Перейти до вмісту

Безпека

Як ми захищаємо бізнес-інформацію.

Наші опубліковані методи захисту даних, керування доступом і роботи наших продуктів.

Захист даних

Безпека всього продукту.

01

Шифрування під час передачі.

Весь трафік між клієнтами та нашими службами проходить через TLS 1.2 або вище. Ми не працюємо з публічними кінцевими точками без шифрування.

02

Шифрування в спокої.

Бази даних, що підтримують наші продукти, зберігають інформацію, зашифровану за допомогою AES-256, якою керує постачальник інфраструктури (Supabase на AWS).

03

Ізоляція орендаря.

SynvaxisApp є багатокористувачем: кожна компанія працює зі своїм власним ізольованим набором даних, який забезпечується на рівні бази даних за допомогою політик безпеки на рівні рядків.

04

Автентифікація та авторизація.

Сеанси базуються на токенах JWT, виданих Supabase Auth. Доступ до внутрішніх ресурсів здійснюється за принципом найменших привілеїв із чіткими ролями.

05

Автоматичне резервне копіювання.

Щоденне резервне копіювання, кероване постачальником бази даних, зі стандартним збереженням. Резервні копії ніколи не залишають операційну область.

06

Резиденція даних.

Первинна інфраструктура працює в регіонах США. Ми не передаємо дані клієнтів за межі цього периметра без прямого повідомлення.

Відповідальне розголошення

Повідомте про вразливість.

Якщо ви виявите вразливість у SynvaxisApp або іншій службі Synvaxis LLC, зв’яжіться з нами приватно, опишіть проблему та кроки для її відтворення.

Надіслати звіт