跳至内容

安全性

我们如何保护商业信息。

我们发布的数据保护、访问管理和产品操作实践。

数据保护

整个产品的安全性。

01

传输过程中的加密。

客户与我们的服务之间的所有流量都通过 TLS 1.2 或更高版本传输。我们不会在没有加密的情况下运行公共端点。

02

静态加密。

支持我们产品的数据库存储使用 AES-256 加密的信息,由基础设施提供商(AWS 上的 Supabase)管理。

03

租户隔离。

SynvaxisApp 是多租户的:每个企业都在自己的隔离数据集上运行,通过行级安全策略在数据库级别强制执行。

04

身份验证和授权。

会话基于 Supabase Auth 颁发的 JWT 令牌。对内部资源的访问遵循具有明确角色的最小权限原则。

05

自动备份。

每日备份由数据库提供商管理,并具有标准保留。备份永远不会离开操作区域。

06

数据驻留。

主要基础设施在美国地区运营。未经明确通知,我们不会将客户数据传输到该范围之外。

负责任的披露

报告漏洞。

如果您发现 SynvaxisApp 或其他 Synvaxis LLC 服务中存在漏洞,请私下联系我们并提供问题描述以及重现问题的步骤。

发送报告