Zum Inhalt springen

Sicherheit

Wie wir Geschäftsinformationen schützen.

Unsere veröffentlichten Praktiken für Datenschutz, Zugriffsverwaltung und Betrieb unserer Produkte.

Datenschutz

Sicherheit im gesamten Produkt.

01

Verschlüsselung während der Übertragung.

Der gesamte Datenverkehr zwischen Kunden und unseren Diensten erfolgt über TLS 1.2 oder höher. Wir betreiben keine öffentlichen Endpunkte ohne Verschlüsselung.

02

Verschlüsselung im Ruhezustand.

Datenbanken, die unsere Produkte unterstützen, speichern mit AES-256 verschlüsselte Informationen, die vom Infrastrukturanbieter (Supabase auf AWS) verwaltet werden.

03

Isolation der Mieter.

SynvaxisApp ist mandantenfähig: Jedes Unternehmen arbeitet mit seinem eigenen isolierten Datensatz, der auf Datenbankebene durch Sicherheitsrichtlinien auf Zeilenebene durchgesetzt wird.

04

Authentifizierung und Autorisierung.

Sitzungen basieren auf JWT-Tokens, die von Supabase Auth ausgegeben werden. Der Zugriff auf interne Ressourcen erfolgt nach dem Prinzip der geringsten Rechte mit expliziten Rollen.

05

Automatische Backups.

Vom Datenbankanbieter verwaltete tägliche Sicherungen mit Standardaufbewahrung. Backups verlassen niemals den Betriebsbereich.

06

Datenresidenz.

Die primäre Infrastruktur wird in den Regionen der Vereinigten Staaten betrieben. Wir übertragen Kundendaten nicht ohne ausdrückliche Ankündigung außerhalb dieses Bereichs.

Verantwortungsvolle Offenlegung

Melden Sie eine Sicherheitslücke.

Wenn Sie eine Schwachstelle in SynvaxisApp oder einem anderen Dienst von Synvaxis LLC finden, kontaktieren Sie uns privat mit einer Beschreibung des Problems und den Schritten zur Reproduktion.

Senden Sie einen Bericht