Preskoči na sadržaj

Sigurnost

Kako štitimo poslovne podatke.

Naše objavljene prakse za zaštitu podataka, upravljanje pristupom i rad naših proizvoda.

Zaštita podataka

Sigurnost u cijelom proizvodu.

01

Enkripcija u prijenosu.

Sav promet između klijenata i naših usluga odvija se preko TLS-a 1.2 ili novijeg. Ne upravljamo javnim krajnjim točkama bez enkripcije.

02

Šifriranje u mirovanju.

Baze podataka koje podržavaju naše proizvode pohranjuju podatke šifrirane s AES-256, kojima upravlja pružatelj infrastrukture (Supabase na AWS-u).

03

Izolacija stanara.

SynvaxisApp je multi-tenant: svaka tvrtka radi preko vlastitog izoliranog skupa podataka, koji se provodi na razini baze podataka putem sigurnosnih pravila na razini retka.

04

Autentifikacija i autorizacija.

Sesije se temelje na JWT tokenima koje izdaje Supabase Auth. Pristup internim resursima slijedi načelo najmanje privilegije s eksplicitnim ulogama.

05

Automatske sigurnosne kopije.

Dnevnim sigurnosnim kopijama upravlja pružatelj baze podataka, uz standardno zadržavanje. Sigurnosne kopije nikada ne napuštaju radnu regiju.

06

Rezidencija podataka.

Primarna infrastruktura djeluje u regijama Sjedinjenih Država. Ne prenosimo podatke o korisnicima izvan tog opsega bez izričite obavijesti.

Odgovorno razotkrivanje

Prijavite ranjivost.

Ako pronađete ranjivost u aplikaciji SynvaxisApp ili nekoj drugoj usluzi tvrtke Synvaxis LLC, kontaktirajte nas privatno s opisom problema i koracima za njegovu reprodukciju.

Pošalji izvješće