Crittografia in transito.
Tutto il traffico tra i clienti e i nostri servizi viaggia su TLS 1.2 o versioni successive. Non utilizziamo endpoint pubblici senza crittografia.
Sicurezza
Le nostre pratiche pubblicate per la protezione dei dati, la gestione degli accessi e il funzionamento dei nostri prodotti.
Protezione dei dati
Tutto il traffico tra i clienti e i nostri servizi viaggia su TLS 1.2 o versioni successive. Non utilizziamo endpoint pubblici senza crittografia.
I database che supportano i nostri prodotti memorizzano le informazioni crittografate con AES-256, gestite dal fornitore dell'infrastruttura (Supabase su AWS).
SynvaxisApp è multi-tenant: ogni azienda opera sul proprio set di dati isolato, applicato a livello di database tramite policy di sicurezza a livello di riga.
Le sessioni si basano su token JWT emessi da Supabase Auth. L'accesso alle risorse interne segue il principio del privilegio minimo con ruoli espliciti.
Backup giornalieri gestiti dal provider del database, con conservazione standard. I backup non lasciano mai la regione operativa.
L'infrastruttura primaria opera nelle regioni degli Stati Uniti. Non trasferiamo i dati dei clienti al di fuori di tale perimetro senza preavviso esplicito.