Перейти к содержимому

Безопасность

Как мы защищаем деловую информацию.

Наши опубликованные методы защиты данных, управления доступом и эксплуатации наших продуктов.

Защита данных

Безопасность всего продукта.

01

Шифрование при передаче.

Весь трафик между клиентами и нашими службами проходит по протоколу TLS 1.2 или выше. Мы не используем общедоступные конечные точки без шифрования.

02

Шифрование в состоянии покоя.

Базы данных, поддерживающие наши продукты, хранят информацию в зашифрованном виде с помощью AES-256, управляемую поставщиком инфраструктуры (Supabase на AWS).

03

Изоляция арендатора.

SynvaxiApp является мультитенантным: каждая компания работает с собственным изолированным набором данных, который реализуется на уровне базы данных с помощью политик безопасности на уровне строк.

04

Аутентификация и авторизация.

Сессии основаны на токенах JWT, выпущенных Supabase Auth. Доступ к внутренним ресурсам соответствует принципу наименьших привилегий с явными ролями.

05

Автоматическое резервное копирование.

Ежедневное резервное копирование, управляемое поставщиком базы данных, со стандартным сроком хранения. Резервные копии никогда не покидают рабочий регион.

06

Резиденция данных.

Первичная инфраструктура действует в регионах США. Мы не передаем данные клиентов за пределы этого периметра без явного уведомления.

Ответственное раскрытие информации

Сообщите об уязвимости.

Если вы обнаружили уязвимость в SynvaxiApp или другом сервисе Synvaxis LLC, свяжитесь с нами лично и предоставьте описание проблемы и инструкции по ее воспроизведению.

Отправить отчет