Шифрование при передаче.
Весь трафик между клиентами и нашими службами проходит по протоколу TLS 1.2 или выше. Мы не используем общедоступные конечные точки без шифрования.
Безопасность
Наши опубликованные методы защиты данных, управления доступом и эксплуатации наших продуктов.
Защита данных
Весь трафик между клиентами и нашими службами проходит по протоколу TLS 1.2 или выше. Мы не используем общедоступные конечные точки без шифрования.
Базы данных, поддерживающие наши продукты, хранят информацию в зашифрованном виде с помощью AES-256, управляемую поставщиком инфраструктуры (Supabase на AWS).
SynvaxiApp является мультитенантным: каждая компания работает с собственным изолированным набором данных, который реализуется на уровне базы данных с помощью политик безопасности на уровне строк.
Сессии основаны на токенах JWT, выпущенных Supabase Auth. Доступ к внутренним ресурсам соответствует принципу наименьших привилегий с явными ролями.
Ежедневное резервное копирование, управляемое поставщиком базы данных, со стандартным сроком хранения. Резервные копии никогда не покидают рабочий регион.
Первичная инфраструктура действует в регионах США. Мы не передаем данные клиентов за пределы этого периметра без явного уведомления.