Ασφάλεια στο 7Konto
Πώς προστατεύουμε τα δεδομένα σας, τα δεδομένα των πελατών σας και την επιχείρησή σας. Πρακτικές ασφάλειας εταιρικής ποιότητας ενσωματωμένες στην πλατφόρμα από την πρώτη μέρα.
Η ασφάλεια δεν είναι πλαίσιο ελέγχου στο 7Konto — είναι ενσωματωμένη στην αρχιτεκτονική της πλατφόρμας. Κάθε απόφαση σχεδίασης λαμβάνει υπόψη τις επιπτώσεις ασφάλειας, από το σχήμα της βάσης δεδομένων (αμετάβλητα αρχεία καταγραφής ελέγχου, κρυπτογραφική υπογραφή) έως τις επιλογές υποδομής (διαμονή δεδομένων ΕΕ, πλεονάζουσες αναπτύξεις) έως τις επιχειρησιακές πρακτικές (ειδοποίηση συμβάντων 72 ωρών, τακτικές ασκήσεις).
Πώς ασφαλίζουμε την πλατφόρμα
Έξι τομείς πρακτικής ασφάλειας, που εφαρμόζονται συνεχώς.
Κρυπτογράφηση
- TLS 1.3 για όλα τα δεδομένα υπό μεταφορά
- Κρυπτογράφηση AES-256 σε κατάσταση ηρεμίας
- Αντίγραφα ασφαλείας κρυπτογραφημένων βάσεων δεδομένων
- Κρυπτογραφημένα διακριτικά API με κατακερματισμό SHA-256
- Ωφέλιμα φορτία webhook με υπογραφή HMAC
Έλεγχος πρόσβασης
- Έλεγχος πρόσβασης βάσει ρόλων (RBAC) για χρήστες διαχειριστή
- Διαχείριση κλειδιών API με αναλυτικά πεδία
- Υποστήριξη ελέγχου ταυτότητας πολλαπλών παραγόντων
- Διαχείριση περιόδου σύνδεσης με αυτόματο χρονικό όριο λήξης
- Λίστα επιτρεπόμενων IP για το επίπεδο Enterprise
Υποδομή
- Κέντρα δεδομένων που βασίζονται στην ΕΕ από προεπιλογή (συμμόρφωση με τον GDPR)
- Περιττές αναπτύξεις με αυτόματη ανακατεύθυνση
- Παρακολούθηση σε πραγματικό χρόνο με ειδοποίηση 24/7
- Τυπική ενημέρωση κώδικα ασφαλείας
- Προστασία DDoS στην άκρη
Συμμόρφωση με τους κανονισμούς
- Διαχείριση δεδομένων σύμφωνα με το GDPR κατά σχεδιασμό
- Συμμόρφωση με εξαίρεση κλειστού βρόχου PSD2
- Τήρηση του νόμου περί προστασίας δεδομένων της Σλοβακίας
- Διαθέσιμες συμφωνίες επεξεργασίας δεδομένων
- Τηρούνται αρχεία Δραστηριοτήτων Επεξεργασίας
Δυνατότητα ελέγχου
- Αμετάβλητα αρχεία καταγραφής ελέγχου για όλες τις συναλλαγές
- Καταγραφή ενεργειών χρήστη για λειτουργίες διαχειριστή
- Αναφορές συμφωνίας για οικονομική ακρίβεια
- API εξαγωγής δεδομένων για επαλήθευση πελάτη
- Συμβάντα με χρονική σήμανση, κρυπτογραφικά υπογεγραμμένα
Απόκριση περιστατικού
- Τεκμηριωμένες διαδικασίες απόκρισης συμβάντων
- Ειδοποίηση εντός 72 ωρών για παραβιάσεις προσωπικών δεδομένων
- Τακτικές ασκήσεις αντιμετώπισης περιστατικών
- Αναφορές μετά το συμβάν για πελάτες που επηρεάζονται
- Συνεχής βελτίωση βάσει διδαγμάτων
Πρότυπα και κανονισμοί
| Τυπικό | Περιγραφή | Κατάσταση |
|---|---|---|
| GDPR | Γενικός κανονισμός για την προστασία δεδομένων (ΕΕ 2016/679) | Συμβατό από τη σχεδίαση |
| PSD2 Closed-Loop | Εξαίρεση κλειστού βρόχου Οδηγία 2 για τις υπηρεσίες πληρωμών | Λειτουργεί υπό εξαίρεση |
| Νόμος περί προστασίας δεδομένων της Σλοβακίας | Zákon o ochrane osobných údajov | Συμβατό |
| CCPA | Νόμος περί απορρήτου καταναλωτών της Καλιφόρνιας (για πελάτες στις ΗΠΑ) | Συμβατές πρακτικές |
| SOC 2 Τύπος I | Έλεγχος Ελέγχων Συστήματος και Οργανισμού | Σε εξέλιξη |
Πού και πώς αποθηκεύουμε δεδομένα
Προεπιλογή: Κέντρα δεδομένων ΕΕ
Όλα τα δεδομένα πελατών αποθηκεύονται σε κέντρα δεδομένων που εδρεύουν στην ΕΕ από προεπιλογή, παρέχοντας συμμόρφωση με τον GDPR και χαμηλό λανθάνοντα χρόνο για τους Ευρωπαίους πελάτες. Τα αντίγραφα ασφαλείας αποθηκεύονται περιττά σε πολλές τοποθεσίες της ΕΕ.
Τοπικές επιλογές (Εταιρική)
Οι εταιρικοί πελάτες μπορούν να ζητήσουν άδεια διαμονής δεδομένων σε άλλες περιοχές (ΗΠΑ, ΗΒ, Ουκρανία, Αφρική) για να πληρούν τις τοπικές ρυθμιστικές απαιτήσεις. Αντιγραφή μεταξύ περιοχών με κατάλληλες διασφαλίσεις.
Ελαχιστοποίηση δεδομένων
Συλλέγουμε μόνο τα δεδομένα που είναι απαραίτητα για την παροχή των Υπηρεσιών μας. Δεν πουλάμε ποτέ δεδομένα πελατών. Χρησιμοποιούμε συγκεντρωτικά, ανώνυμα δεδομένα για αναλυτικά στοιχεία μόνο όπου η προσωπική ταυτοποίηση είναι αδύνατη.
Ιδιοκτησία δεδομένων
Έχετε τα δεδομένα πελατών σας. Είμαστε υπεύθυνος επεξεργασίας δεδομένων, όχι υπεύθυνος επεξεργασίας. Πλήρης εξαγωγή δεδομένων μέσω API. Διαγραφή διαθέσιμη κατόπιν αιτήματος. Παρέχεται βοήθεια για τη μετεγκατάσταση εάν αλλάξετε πλατφόρμα.
Αναφέρετε ένα ζήτημα ασφαλείας
Αν εντοπίσατε ένα θέμα ευπάθειας ασφαλείας, αναφέρετε το υπεύθυνα. Λαμβάνουμε σοβαρά υπόψη τις αναφορές και απαντάμε γρήγορα.
Υπεύθυνη αποκάλυψη
- 1. Ηλεκτρονικό ταχυδρομείο security@7konto.com με λεπτομέρειες σχετικά με την ευπάθεια
- 2. Θα επιβεβαιώσουμε την παραλαβή εντός 24 ωρών
- 3. Θα διερευνήσουμε και θα παρέχουμε ενημερώσεις κατάστασης
- 4. Θα σας ειδοποιήσουμε όταν επιλυθεί το πρόβλημα
- 5. Με την άδειά σας, ενδέχεται να αναγνωρίσουμε δημόσια τη συνεισφορά σας
Μην αποκαλύπτετε δημόσια τα τρωτά σημεία προτού έχουμε μια λογική ευκαιρία να τα αντιμετωπίσουμε. Εκτιμούμε την υπεύθυνη αναφορά και εργαζόμαστε γρήγορα σε νόμιμα ζητήματα.
Ερωτήσεις ασφαλείας πριν από την εγγραφή;
Είμαστε στην ευχάριστη θέση να συζητήσουμε συγκεκριμένες απαιτήσεις ασφαλείας, να ελέγξουμε την τεκμηρίωση, να υπογράψουμε NDA και να συμπληρώσουμε ερωτηματολόγια ασφαλείας.
Συζητήστε τις απαιτήσεις ασφαλείας