콘텐츠로 건너뛰기

보안

비즈니스 정보를 보호하는 방법.

데이터 보호, 액세스 관리 및 제품 운영에 대한 공개된 관행입니다.

데이터 보호

제품 전반에 걸친 보안.

01

전송 중 암호화.

클라이언트와 당사 서비스 간의 모든 트래픽은 TLS 1.2 이상을 통해 이동합니다. 암호화 없이는 공개 엔드포인트를 운영하지 않습니다.

02

미사용 암호화.

당사 제품을 지원하는 데이터베이스는 인프라 공급자(AWS의 Supabase)가 관리하는 AES-256으로 암호화된 정보를 저장합니다.

03

테넌트 격리.

SynvaxisApp은 다중 테넌트입니다. 각 비즈니스는 행 수준 보안 정책을 통해 데이터베이스 수준에서 시행되는 자체 격리된 데이터 세트를 통해 운영됩니다.

04

인증 및 승인.

세션은 Supabase Auth에서 발행한 JWT 토큰을 기반으로 합니다. 내부 리소스에 대한 액세스는 명시적 역할을 통한 최소 권한 원칙을 따릅니다.

05

자동 백업.

표준 보존을 통해 데이터베이스 공급자가 관리하는 일일 백업입니다. 백업은 운영 지역을 벗어나지 않습니다.

06

데이터 상주.

기본 인프라는 미국 지역에서 운영됩니다. 우리는 명시적인 통지 없이 해당 경계 외부로 고객 데이터를 전송하지 않습니다.

책임있는 공개

취약점을 보고하세요.

SynvaxisApp 또는 다른 Synvaxis LLC 서비스에서 취약점을 발견한 경우 문제에 대한 설명과 문제를 재현하는 단계를 개인적으로 문의해 주십시오.

보고서 보내기