Przejdź do treści

Bezpieczeństwo

Jak chronimy informacje biznesowe.

Nasze opublikowane praktyki dotyczące ochrony danych, zarządzania dostępem i obsługi naszych produktów.

Ochrona danych

Bezpieczeństwo całego produktu.

01

Szyfrowanie w transporcie.

Cały ruch między klientami a naszymi usługami odbywa się za pośrednictwem protokołu TLS 1.2 lub nowszego. Nie obsługujemy publicznych punktów końcowych bez szyfrowania.

02

Szyfrowanie w stanie spoczynku.

Bazy danych wspierające nasze produkty przechowują informacje zaszyfrowane przy użyciu AES-256, zarządzane przez dostawcę infrastruktury (Supabase na AWS).

03

Izolacja najemcy.

SynvaxisApp obsługuje wielu dzierżawców: każda firma działa na własnym, izolowanym zestawie danych, egzekwowanym na poziomie bazy danych za pomocą zasad zabezpieczeń na poziomie wiersza.

04

Uwierzytelnianie i autoryzacja.

Sesje oparte są o tokeny JWT wydawane przez Supabase Auth. Dostęp do zasobów wewnętrznych odbywa się na zasadzie najmniejszych uprawnień z wyraźnie określonymi rolami.

05

Automatyczne kopie zapasowe.

Codzienne kopie zapasowe zarządzane przez dostawcę bazy danych, ze standardowym przechowywaniem. Kopie zapasowe nigdy nie opuszczają obszaru działania.

06

Miejsce zamieszkania danych.

Podstawowa infrastruktura działa w regionach Stanów Zjednoczonych. Nie przekazujemy danych klientów poza ten obszar bez wyraźnego powiadomienia.

Odpowiedzialne ujawnianie

Zgłoś lukę.

Jeśli znajdziesz lukę w zabezpieczeniach SynvaxisApp lub innej usłudze Synvaxis LLC, skontaktuj się z nami prywatnie, podając opis problemu i kroki umożliwiające jego odtworzenie.

Wyślij raport