Վստահություն և անվտանգություն

Անվտանգություն 7Konto

Ինչպես ենք մենք պաշտպանում ձեր տվյալները, ձեր հաճախորդների տվյալները և ձեր բիզնեսը։ Առաջին իսկ օրվանից հարթակում ներդրված ձեռնարկությունների անվտանգության պրակտիկաներ։

Անվտանգությունը վանդակ չէ 7Konto -ում, այն ներկառուցված է հարթակի ճարտարապետության մեջ։ Դիզայնի յուրաքանչյուր որոշում հաշվի է առնում անվտանգության հետևանքները՝ տվյալների բազայի սխեմայից (անփոփոխ աուդիտի տեղեկառեեստրներ, գաղտնագրման ստորագրում) մինչև ենթակառուցվածքի ընտրություն (ԵՄ տվյալների ռեզիդենտություն, ավելորդ տեղակայումներ) մինչև գործառնական պրակտիկա (72-ժամյա միջադեպերի ծանուցում, կանոնավոր վարժանքներ):

Անվտանգության տիրույթներ

Ինչպես ենք ապահովում հարթակը

Անվտանգության պրակտիկայի վեց ոլորտներ, որոնք կիրառվում են շարունակաբար.

Կոդավորումը

  • TLS 1.3 բոլոր տվյալների համար transit
  • AES-256 կոդավորում հանգստի վիճակում
  • Կոդավորված տվյալների բազայի կրկնօրինակումներ
  • Կոդավորված API ժետոններ SHA-256 hashing
  • HMAC ստորագրված webhook payloads

Մուտքի վերահսկում

  • Դերի վրա հիմնված մուտքի հսկողություն (RBAC) ադմինիստրատորի օգտագործողների համար
  • API բանալիների կառավարում հատիկավոր շրջանակներով
  • Բազմգործոն նույնականացման աջակցություն
  • Նիստի կառավարում ավտոմատ ժամանցով
  • IP-ի թույլտվության ցուցակը Ձեռնարկությունների մակարդակի համար

Ենթակառուցվածք

  • ԵՄ-ի վրա հիմնված տվյալների կենտրոնները լռելյայն (GDPR-ի համապատասխանություն)
  • Ավելորդ տեղակայումներ՝ ավտոմատ ձախողմամբ
  • Իրական ժամանակի մոնիտորինգ 24/7 ահազանգով
  • Անվտանգության կանոնավոր կարկատում
  • DDoS պաշտպանություն եզրային մակարդակում

Կանոնակարգային համապատասխանություն

  • GDPR-ին համապատասխան տվյալների մշակում design
  • PSD2 փակ շղթայի ազատման համապատասխանություն
  • Սլովակիայի Տվյալների պաշտպանության ակտի պահպանում
  • Տվյալների մշակման համաձայնագրերը մատչելի են
  • Մշակման գործողությունների գրանցումները պահպանվում են

Աուդիտորականություն

  • Աուդիտի անփոփոխ ռեեստրներ բոլոր գործարքների համար
  • Օգտագործողի գործողությունների գրանցում ադմինիստրատորի գործողությունների համար
  • Հաշտեցման հաշվետվություններ ֆինանսական ճշգրտության համար
  • Տվյալների արտահանման API-ներ հաճախորդի ստուգման համար
  • Ժամային դրոշմված, կրիպտոգրաֆիկ ստորագրված իրադարձություններ

Պատահարի արձագանք

  • Փաստագրված միջադեպի արձագանքման ընթացակարգեր
  • Ծանուցում 72 ժամվա ընթացքում անձնական տվյալների խախտման համար
  • Միջադեպերի արձագանքման կանոնավոր վարժանքներ
  • Հետմիջադեպի մասին հաղորդումներ տուժած հաճախորդների համար
  • Շարունակական բարելավում` հիմնված քաղված դասերի վրա
Համապատասխանություն

Ստանդարտներ և կանոնակարգեր

Ստանդարտ Նկարագրություն Կարգավիճակ
GDPR Տվյալների պաշտպանության ընդհանուր կանոնակարգ (ԵՄ 2016/679) Համապատասխանում է դիզայնին
PSD2 փակ շղթա Վճարային ծառայությունների հրահանգ 2 փակ ցիկլի exemption Գործում է բացառության ներքո
Սլովակիայի տվյալների պաշտպանության ակտ Zákon o ochrane osobných údajov Համապատասխան
CCPA Կալիֆորնիայի Սպառողների Գաղտնիության Օրենք (ԱՄՆ հաճախորդների համար) Համատեղելի պրակտիկա
SOC 2 Մուտքագրեք I Համակարգի և Կազմակերպության վերահսկման աուդիտ Ընթացքի մեջ է
Տվյալների պաշտպանություն

Որտեղ և ինչպես ենք մենք պահում տվյալները

Լռելյայն։ ԵՄ տվյալների կենտրոններ

Հաճախորդների բոլոր տվյալները լռելյայնորեն պահվում են ԵՄ-ի տվյալների կենտրոններում՝ ապահովելով GDPR-ի համապատասխանություն և ցածր ուշացում եվրոպացի հաճախորդների համար։ Կրկնօրինակները ավելորդ կերպով պահվում են ԵՄ բազմաթիվ վայրերում։

Տարածաշրջանային ընտրանքներ (Ձեռնարկություն)

Ձեռնարկությունների հաճախորդները կարող են պահանջել տվյալների ռեզիդենտ այլ տարածաշրջաններում (ԱՄՆ, Մեծ Բրիտանիա, Ուկրաինա, Աֆրիկա) տեղական կարգավորող պահանջներին համապատասխանելու համար։ Միջտարածաշրջանային կրկնօրինակում՝ համապատասխան երաշխիքներով։

Տվյալների նվազեցում

Մենք հավաքում ենք միայն այն տվյալները, որոնք անհրաժեշտ են մեր Ծառայությունները մատուցելու համար։ Մենք երբեք չենք վաճառում հաճախորդների տվյալները։ Մենք օգտագործում ենք համախմբված, անանուն տվյալներ վերլուծության համար միայն այն դեպքում, երբ անձնական նույնականացումը անհնար է։

Տվյալների սեփականություն

Ձեզ են պատկանում ձեր հաճախորդների տվյալները։ Մենք տվյալների մշակող ենք, ոչ թե վերահսկիչ։ Ամբողջական տվյալների արտահանում API–ի միջոցով։ Ջնջումը հասանելի է ըստ պահանջի։ Տրամադրվում է միգրացիոն աջակցություն, եթե փոխեք հարթակները։

Հաշվետվություն

Հաղորդել անվտանգության խնդրի մասին

Եթե անվտանգության խոցելիություն եք հայտնաբերել, խնդրում ենք տեղեկացնել դրա մասին պատասխանատու կերպով։ Մենք լուրջ ենք վերաբերվում զեկույցներին և արագ արձագանքում։

Պատասխանատու բացահայտում

  1. 1. Էլ security@7Konto.com խոցելիության մանրամասներով
  2. 2. Մենք կհաստատենք ստացումը 24 ժամվա ընթացքում
  3. 3. Մենք կուսումնասիրենք և կտրամադրենք կարգավիճակի թարմացումներ
  4. 4. Մենք ձեզ կտեղեկացնենք, երբ խնդիրը լուծվի
  5. 5. Ձեր թույլտվությամբ մենք կարող ենք հրապարակայնորեն ճանաչել ձեր ներդրումը

Խնդրում ենք հրապարակայնորեն չհրապարակել խոցելիությունները, քանի դեռ մենք ողջամիտ հնարավորություն չենք ունեցել դրանք լուծելու համար։ Մենք գնահատում ենք պատասխանատու զեկուցումը և արագ աշխատում օրինական հարցերի վրա։

Անվտանգության հարցեր նախքան գրանցվելը։

Մենք ուրախ ենք քննարկել անվտանգության հատուկ պահանջները, վերանայել փաստաթղթերը, ստորագրել NDA-ները և լրացնել անվտանգության հարցաթերթերը։

Քննարկել անվտանգության պահանջները