Lewati ke konten

Keamanan

Bagaimana kami melindungi informasi bisnis.

Praktik yang kami publikasikan untuk perlindungan data, manajemen akses, dan pengoperasian produk kami.

Perlindungan data

Keamanan di seluruh produk.

01

Enkripsi dalam perjalanan.

Semua lalu lintas antara klien dan layanan kami melewati TLS 1.2 atau lebih tinggi. Kami tidak mengoperasikan titik akhir publik tanpa enkripsi.

02

Enkripsi saat istirahat.

Basis data yang mendukung produk kami menyimpan informasi yang dienkripsi dengan AES-256, dikelola oleh penyedia infrastruktur (Supabase di AWS).

03

Isolasi penyewa.

SynvaxisApp bersifat multi-penyewa: setiap bisnis beroperasi pada kumpulan datanya yang terisolasi, diterapkan pada tingkat database melalui kebijakan Keamanan Tingkat Baris.

04

Otentikasi dan otorisasi.

Sesi didasarkan pada token JWT yang dikeluarkan oleh Supabase Auth. Akses terhadap sumber daya internal mengikuti prinsip hak istimewa paling rendah dengan peran eksplisit.

05

Pencadangan otomatis.

Pencadangan harian dikelola oleh penyedia database, dengan retensi standar. Cadangan tidak pernah meninggalkan wilayah operasi.

06

Residensi data.

Infrastruktur primer beroperasi di wilayah Amerika Serikat. Kami tidak mentransfer data pelanggan di luar batas tersebut tanpa pemberitahuan eksplisit.

Pengungkapan yang bertanggung jawab

Laporkan kerentanan.

Jika Anda menemukan kerentanan di SynvaxisApp atau layanan Synvaxis LLC lainnya, hubungi kami secara pribadi dengan penjelasan masalah dan langkah-langkah untuk mereproduksinya.

Kirim laporan