Hoppa till innehållet

Säkerhet

Hur vi skyddar affärsinformation.

Våra publicerade rutiner för dataskydd, åtkomsthantering och drift av våra produkter.

Dataskydd

Säkerhet över hela produkten.

01

Kryptering under överföring.

All trafik mellan kunder och våra tjänster går över TLS 1.2 eller högre. Vi driver inte offentliga slutpunkter utan kryptering.

02

Kryptering i vila.

Databaser som backar upp våra produkter lagrar information krypterad med AES-256, som hanteras av infrastrukturleverantören (Supabase på AWS).

03

Hyresgäst isolering.

SynvaxisApp är flera hyresgäster: varje företag arbetar över sin egen isolerade datauppsättning, som upprätthålls på databasnivå genom Row-Level Security-policyer.

04

Autentisering och auktorisering.

Sessioner är baserade på JWT-tokens utfärdade av Supabase Auth. Tillgång till interna resurser följer principen om minsta privilegium med explicita roller.

05

Automatiska säkerhetskopieringar.

Dagliga säkerhetskopior som hanteras av databasleverantören, med standardlagring. Säkerhetskopieringar lämnar aldrig driftområdet.

06

Data residency.

Primär infrastruktur verkar i USA:s regioner. Vi överför inte kunddata utanför den omkretsen utan uttryckligt meddelande.

Ansvarsfullt avslöjande

Rapportera en sårbarhet.

Om du hittar en sårbarhet i SynvaxisApp eller en annan Synvaxis LLC-tjänst, kontakta oss privat med en beskrivning av problemet och stegen för att återskapa det.

Skicka en rapport