Gå til innhold

Sikkerhet

Hvordan vi beskytter forretningsinformasjon.

Vår publiserte praksis for databeskyttelse, tilgangsadministrasjon og drift av produktene våre.

Databeskyttelse

Sikkerhet på tvers av produktet.

01

Kryptering under overføring.

All trafikk mellom klienter og våre tjenester går over TLS 1.2 eller høyere. Vi driver ikke offentlige endepunkter uten kryptering.

02

Kryptering i hvile.

Databaser som støtter produktene våre lagrer informasjon kryptert med AES-256, administrert av infrastrukturleverandøren (Supabase på AWS).

03

Leietaker isolasjon.

SynvaxisApp er multi-tenant: hver virksomhet opererer over sitt eget isolerte datasett, håndhevet på databasenivå gjennom Row-Level Security-policyer.

04

Autentisering og autorisasjon.

Økter er basert på JWT-tokens utstedt av Supabase Auth. Tilgang til interne ressurser følger prinsippet om minste privilegium med eksplisitte roller.

05

Automatiske sikkerhetskopier.

Daglige sikkerhetskopier administrert av databaseleverandøren, med standard oppbevaring. Sikkerhetskopier forlater aldri driftsområdet.

06

Dataopphold.

Primær infrastruktur opererer i USAs regioner. Vi overfører ikke kundedata utenfor denne perimeteren uten eksplisitt varsel.

Ansvarlig avsløring

Rapporter en sårbarhet.

Hvis du finner en sårbarhet i SynvaxisApp eller en annen Synvaxis LLC-tjeneste, kontakt oss privat med en beskrivelse av problemet og trinnene for å gjenskape det.

Send en rapport