אמון ואבטחה

אבטחה ב-7Konto

איך אנו מגנים על הנתונים שלך, על נתוני הלקוחות שלך ועל העסק שלך. נוהלי אבטחה ברמה ארגונית המובנים בפלטפורמה מהיום הראשון.

אבטחה אינה תיבת סימון ב-7Konto - היא מובנית בארכיטקטורת הפלטפורמה. כל החלטת תכנון לוקחת בחשבון השלכות אבטחה, החל מסכימת מסד נתונים (יומני ביקורת בלתי ניתנים לשינוי, חתימה קריפטוגרפית) ועד לבחירות תשתית (תושבות נתונים באיחוד האירופי, פריסות מיותרות) ועד לפרקטיקות תפעוליות (הודעה על תקריות של 72 שעות, תרגילים קבועים).

דומיינים אבטחה

איך אנו מאבטחים את הפלטפורמה

שישה תחומי אבטחה, מיושמים ברציפות.

Encryption

  • TLS 1.3 עבור כל הנתונים במעבר
  • הצפנה AES-256 במנוחה
  • גיבוי מסד נתונים מוצפן
  • API אסימונים מוצפנים עם SHA-256 hashing
  • HMAC-signed webhook payloads

בקרת גישה

  • בקרת גישה מבוססת תפקידים (RBAC) עבור משתמשי מנהלים
  • API ניהול מפתח עם היקפים פרטניים
  • תמיכה באימות מרובה גורמים
  • ניהול מפגשים עם פסק זמן אוטומטי
  • רישום הרשאות IP עבור שכבת Enterprise

תשתית

  • מרכזי נתונים מבוססי האיחוד האירופי כברירת מחדל (תאימות GDPR)
  • פריסות מיותרות עם כשל אוטומטי
  • ניטור בזמן אמת עם התראה 24/7
  • תיקון אבטחה קבוע
  • DDoS בקצה

ציות לתקנות

  • טיפול בנתונים תואם GDPR על ידי design
  • PSD2 תאימות לפטור בלולאה סגורה
  • דבקות בחוק הגנת המידע הסלובקי
  • הסכמי עיבוד נתונים זמינים
  • שמור רשומות של פעילויות עיבוד

Auditability

  • יומני ביקורת בלתי ניתנים לשינוי עבור כל העסקאות
  • רישום פעולות משתמש עבור פעולות אדמין
  • דוחות התאמה לדיוק פיננסי
  • ממשקי API של ייצוא נתונים לאימות לקוח
  • אירועים עם חותמת זמן, חתומים קריפטוגרפית

תגובת תקרית

  • נהלי תגובה לתקרית מתועדת
  • הודעה בתוך 72 שעות על הפרות מידע אישי
  • תרגילי תגובה קבועים לאירועים
  • דיווחים לאחר תקרית עבור לקוחות מושפעים
  • שיפור מתמיד על סמך לקחים שנלמדו
Compliance

סטנדרטים ותקנות

Standard Description סטטוס
GDPR תקנת הגנת מידע כללית (EU 2016/679) תואם לפי עיצוב
PSD2 Closed-Loop הוראת שירותי תשלום 2 פטור בלולאה סגורה פועל תחת פטור
חוק הגנת הנתונים הסלובקי Zákon o ochrane osobných údajov Compliant
CCPA California Consumer Privacy Act (עבור לקוחות בארה"ב) נהלים תואמים
SOC 2 סוג I ביקורת בקרות מערכת וארגון בביצוע
הגנה על נתונים

היכן וכיצד אנו מאחסנים נתונים

ברירת מחדל: מרכזי נתונים של האיחוד האירופי

כל נתוני הלקוחות מאוחסנים במרכזי נתונים מבוססי האיחוד האירופי כברירת מחדל, מה שמספק תאימות ל-GDPR והשהייה נמוכה ללקוחות אירופיים. גיבויים מאוחסנים באופן מיותר במספר מיקומים באיחוד האירופי.

אפשרויות אזוריות (ארגוני)

לקוחות ארגוניים יכולים לבקש תושבות נתונים באזורים אחרים (ארה"ב, בריטניה, אוקראינה, אפריקה) כדי לעמוד בדרישות הרגולטוריות המקומיות. שכפול חוצה אזורים עם אמצעי הגנה מתאימים.

מזעור נתונים

אנו אוספים רק את הנתונים הדרושים כדי לספק את השירותים שלנו. אנחנו אף פעם לא מוכרים נתוני לקוחות. אנו משתמשים בנתונים מצטברים ואנונימיים לניתוח רק כאשר זיהוי אישי בלתי אפשרי.

בעלות נתונים

אתה הבעלים של נתוני הלקוחות שלך. אנחנו מעבד נתונים, לא בקר. ייצוא נתונים מלא באמצעות API. ניתן למחוק על פי בקשה. סיוע בהגירה מסופק אם אתה מחליף פלטפורמה.

דיווח

דווח על בעיית אבטחה

אם מצאת פגיעות אבטחה, אנא דווח עליה באחריות. אנו מתייחסים ברצינות לדיווחים ומגיבים במהירות.

חשיפה אחראית

  1. 1. דוא״ל security@7konto.com עם פרטים על הפגיעות
  2. 2. אנו נאשר קבלה תוך 24 שעות
  3. 3. נחקור ונספק עדכוני סטטוס
  4. 4. נודיע לך כשהבעיה תוסדר
  5. 5. ברשותך, אנו עשויים להכיר בפומבי בתרומתך

אנא אל תחשוף בפומבי פגיעויות לפני שהייתה לנו הזדמנות סבירה לטפל בהן. אנו מעריכים דיווח אחראי ועובדים במהירות על בעיות לגיטימיות.

שאלות אבטחה לפני ההרשמה?

אנו שמחים לדון בדרישות אבטחה ספציפיות, לעיין בתיעוד, לחתום על אישורי הגנה ולהשלים שאלוני אבטחה.

לדון בדרישות האבטחה