Ga naar de inhoud

Beveiliging

Hoe we bedrijfsinformatie beschermen.

Onze gepubliceerde praktijken voor gegevensbescherming, toegangsbeheer en bediening van onze producten.

Gegevensbescherming

Beveiliging van het hele product.

01

Versleuteling tijdens verzending.

Al het verkeer tussen klanten en onze diensten verloopt via TLS 1.2 of hoger. We gebruiken geen openbare eindpunten zonder codering.

02

Versleuteling in rust.

Databases die onze producten ondersteunen, slaan informatie op die is gecodeerd met AES-256, beheerd door de infrastructuurprovider (Supabase op AWS).

03

Isolatie van huurders.

SynvaxisApp is multi-tenant: elk bedrijf werkt met zijn eigen geïsoleerde dataset, die op databaseniveau wordt afgedwongen via Row-Level Security-beleid.

04

Authenticatie en autorisatie.

Sessies zijn gebaseerd op JWT-tokens uitgegeven door Supabase Auth. Toegang tot interne bronnen volgt het principe van de minste privileges met expliciete rollen.

05

Automatische back-ups.

Dagelijkse back-ups beheerd door de databaseprovider, met standaard retentie. Back-ups verlaten nooit het operationele gebied.

06

Gegevensresidentie.

Primaire infrastructuur is actief in regio's van de Verenigde Staten. Wij dragen geen klantgegevens over buiten deze perimeter zonder uitdrukkelijke kennisgeving.

Verantwoorde openbaarmaking

Meld een kwetsbaarheid.

Als u een kwetsbaarheid vindt in SynvaxisApp of een andere service van Synvaxis LLC, neem dan privé contact met ons op met een beschrijving van het probleem en de stappen om het te reproduceren.

Stuur een rapport