Preskoči na vsebino

Varnost

Kako varujemo poslovne podatke.

Naše objavljene prakse za varstvo podatkov, upravljanje dostopa in delovanje naših izdelkov.

Varstvo podatkov

Varnost celotnega izdelka.

01

Šifriranje med prenosom.

Ves promet med strankami in našimi storitvami potuje prek TLS 1.2 ali višjega. Javnih končnih točk ne upravljamo brez šifriranja.

02

Šifriranje v mirovanju.

Baze podatkov, ki podpirajo naše izdelke, shranjujejo podatke, šifrirane z AES-256, ki jih upravlja ponudnik infrastrukture (Supabase na AWS).

03

Izolacija najemnika.

SynvaxisApp je večnajemnik: vsako podjetje deluje prek lastnega izoliranega nabora podatkov, uveljavljenega na ravni baze podatkov prek varnostnih pravilnikov na ravni vrstic.

04

Avtentikacija in avtorizacija.

Seje temeljijo na žetonih JWT, ki jih izda Supabase Auth. Dostop do notranjih virov sledi načelu najmanjših privilegijev z eksplicitnimi vlogami.

05

Samodejne varnostne kopije.

Dnevne varnostne kopije, ki jih upravlja ponudnik baze podatkov, s standardno hrambo. Varnostne kopije nikoli ne zapustijo območja delovanja.

06

Podatkovno prebivališče.

Primarna infrastruktura deluje v regijah Združenih držav. Podatkov o strankah ne prenašamo zunaj tega območja brez izrecnega obvestila.

Odgovorno razkritje

Prijavite ranljivost.

Če najdete ranljivost v SynvaxisApp ali drugi storitvi Synvaxis LLC, nas zasebno kontaktirajte z opisom težave in koraki za njeno reprodukcijo.

Pošlji poročilo