Szyfrowanie w transporcie.
Cały ruch między klientami a naszymi usługami odbywa się za pośrednictwem protokołu TLS 1.2 lub nowszego. Nie obsługujemy publicznych punktów końcowych bez szyfrowania.
Bezpieczeństwo
Nasze opublikowane praktyki dotyczące ochrony danych, zarządzania dostępem i obsługi naszych produktów.
Ochrona danych
Cały ruch między klientami a naszymi usługami odbywa się za pośrednictwem protokołu TLS 1.2 lub nowszego. Nie obsługujemy publicznych punktów końcowych bez szyfrowania.
Bazy danych wspierające nasze produkty przechowują informacje zaszyfrowane przy użyciu AES-256, zarządzane przez dostawcę infrastruktury (Supabase na AWS).
SynvaxisApp obsługuje wielu dzierżawców: każda firma działa na własnym, izolowanym zestawie danych, egzekwowanym na poziomie bazy danych za pomocą zasad zabezpieczeń na poziomie wiersza.
Sesje oparte są o tokeny JWT wydawane przez Supabase Auth. Dostęp do zasobów wewnętrznych odbywa się na zasadzie najmniejszych uprawnień z wyraźnie określonymi rolami.
Codzienne kopie zapasowe zarządzane przez dostawcę bazy danych, ze standardowym przechowywaniem. Kopie zapasowe nigdy nie opuszczają obszaru działania.
Podstawowa infrastruktura działa w regionach Stanów Zjednoczonych. Nie przekazujemy danych klientów poza ten obszar bez wyraźnego powiadomienia.