Chuyển đến nội dung

Bảo mật

Cách chúng tôi bảo vệ thông tin doanh nghiệp.

Các thông lệ đã được công bố của chúng tôi về bảo vệ dữ liệu, quản lý quyền truy cập và vận hành các sản phẩm của chúng tôi.

Bảo vệ dữ liệu

Bảo mật trên toàn bộ sản phẩm.

01

Mã hóa trong quá trình chuyển tiếp.

Tất cả lưu lượng truy cập giữa khách hàng và dịch vụ của chúng tôi đều truyền qua TLS 1.2 trở lên. Chúng tôi không vận hành các điểm cuối công cộng mà không mã hóa.

02

Mã hóa ở trạng thái nghỉ ngơi.

Cơ sở dữ liệu hỗ trợ sản phẩm của chúng tôi lưu trữ thông tin được mã hóa bằng AES-256, do nhà cung cấp cơ sở hạ tầng quản lý (Supabase trên AWS).

03

Cách ly người thuê nhà.

SynvaxisApp có nhiều bên thuê: mỗi doanh nghiệp hoạt động trên tập dữ liệu riêng biệt của riêng mình, được thực thi ở cấp cơ sở dữ liệu thông qua các chính sách Bảo mật cấp hàng.

04

Xác thực và ủy quyền.

Phiên dựa trên mã thông báo JWT do Supabase Auth phát hành. Quyền truy cập vào tài nguyên nội bộ tuân theo nguyên tắc đặc quyền tối thiểu với các vai trò rõ ràng.

05

Tự động sao lưu.

Các bản sao lưu hàng ngày do nhà cung cấp cơ sở dữ liệu quản lý với mức lưu giữ tiêu chuẩn. Sao lưu không bao giờ rời khỏi khu vực hoạt động.

06

Nơi cư trú dữ liệu.

Cơ sở hạ tầng chính hoạt động ở các khu vực của Hoa Kỳ. Chúng tôi không chuyển dữ liệu của khách hàng ra ngoài phạm vi đó mà không có thông báo rõ ràng.

Tiết lộ có trách nhiệm

Báo cáo một lỗ hổng.

Nếu bạn tìm thấy lỗ hổng trong SynvaxisApp hoặc dịch vụ Synvaxis LLC khác, hãy liên hệ riêng với chúng tôi kèm theo mô tả về sự cố và các bước để tái tạo sự cố đó.

Gửi báo cáo