Keamanan di 7Konto
Bagaimana kami melindungi data Anda, data pelanggan, dan bisnis Anda. Praktik keamanan tingkat perusahaan dibangun ke dalam platform sejak hari pertama.
Keamanan bukanlah kotak centang di 7Konto — keamanan dibangun ke dalam arsitektur platform. Setiap keputusan desain mempertimbangkan implikasi keamanan, mulai dari skema database (log audit yang tidak dapat diubah, penandatanganan kriptografi) hingga pilihan infrastruktur (residensi data UE, penerapan redundan) hingga praktik operasional (pemberitahuan insiden 72 jam, latihan rutin).
Bagaimana kami mengamankan platform
Enam bidang praktik keamanan, diterapkan terus menerus.
Enkripsi
- TLS 1.3 untuk semua data dalam perjalanan
- AES-256 enkripsi saat istirahat
- Pencadangan basis data terenkripsi
- Token API terenkripsi dengan hashing SHA-256
- muatan webhook bertanda tangan HMAC
Kontrol Akses
- Kontrol akses berbasis peran (RBAC) untuk pengguna admin
- API manajemen kunci dengan cakupan granular
- Dukungan autentikasi multi-faktor
- Manajemen sesi dengan batas waktu otomatis
- Daftar IP yang diizinkan untuk tingkat Perusahaan
Infrastruktur
- Pusat data berbasis UE secara default (kepatuhan GDPR)
- Penerapan berlebihan dengan failover otomatis
- Pemantauan real-time dengan peringatan 24/7
- Patch keamanan rutin
- Perlindungan DDoS di edge
Kepatuhan Terhadap Peraturan
- Penanganan data yang sesuai dengan GDPR oleh design
- PSD2 kepatuhan pengecualian loop tertutup
- Kepatuhan Undang-Undang Perlindungan Data Slovakia
- Perjanjian Pemrosesan Data tersedia
- Catatan Kegiatan Pemrosesan dipelihara
Kemampuan Audit
- Log audit yang tidak dapat diubah untuk semua transaksi
- Pencatatan tindakan pengguna untuk operasi admin
- Laporan rekonsiliasi untuk keakuratan keuangan
- API ekspor data untuk verifikasi pelanggan
- Acara yang diberi stempel waktu dan ditandatangani secara kriptografis
Respon Insiden
- Prosedur respons insiden yang terdokumentasi
- Pemberitahuan dalam waktu 72 jam untuk pelanggaran data pribadi
- Latihan respons insiden rutin
- Laporan pasca-insiden untuk pelanggan yang terkena dampak
- Peningkatan berkelanjutan berdasarkan pembelajaran
Standar dan peraturan
| Standar | Deskripsi | Status |
|---|---|---|
| GDPR | Peraturan Perlindungan Data Umum (UE 2016/679) | Sesuai dengan desain |
| PSD2 Loop Tertutup | Petunjuk Layanan Pembayaran 2 pengecualian loop tertutup | Beroperasi dengan pengecualian |
| Undang-Undang Perlindungan Data Slovakia | Zákon atau okrane osobných údajov | Sesuai |
| CCPA | California Consumer Privacy Act (untuk pelanggan AS) | Praktik yang kompatibel |
| SOC 2 Tipe I | Sistem dan Kontrol Organisasi Audit | Sedang diproses |
Di mana dan bagaimana kami menyimpan data
Default: Pusat data UE
Semua data pelanggan disimpan di pusat data yang berbasis di UE secara default, sehingga memberikan kepatuhan GDPR dan latensi rendah untuk pelanggan Eropa. Cadangan disimpan secara berlebihan di beberapa lokasi UE.
Opsi regional (Perusahaan)
Pelanggan Enterprise dapat meminta residensi data di wilayah lain (AS, Inggris, Ukraina, Afrika) untuk memenuhi persyaratan peraturan setempat. Replikasi lintas wilayah dengan perlindungan yang sesuai.
Minimalisasi data
Kami hanya mengumpulkan data yang diperlukan untuk menyediakan Layanan kami. Kami tidak pernah menjual data pelanggan. Kami menggunakan data agregat dan anonim untuk analitik hanya jika identifikasi pribadi tidak memungkinkan.
Kepemilikan data
Anda memiliki data pelanggan Anda. Kami adalah pemroses data, bukan pengontrol. Ekspor data lengkap melalui API. Penghapusan tersedia berdasarkan permintaan. Bantuan migrasi diberikan jika Anda berpindah platform.
Laporkan masalah keamanan
Jika Anda menemukan kerentanan keamanan, harap laporkan secara bertanggung jawab. Kami menanggapi laporan dengan serius dan merespons dengan cepat.
Pengungkapan yang bertanggung jawab
- 1. Email security@7konto.com dengan rincian kerentanan
- 2. Kami akan mengonfirmasi tanda terima dalam waktu 24 jam
- 3. Kami akan menyelidiki dan memberikan pembaruan status
- 4. Kami akan memberi tahu Anda ketika masalah telah diperbaiki
- 5. Dengan izin Anda, kami dapat mengakui kontribusi Anda secara publik
Harap jangan mengungkapkan kerentanan secara publik sebelum kami memiliki kesempatan yang wajar untuk mengatasinya. Kami menghargai pelaporan yang bertanggung jawab dan bekerja cepat mengatasi masalah yang sah.
Pertanyaan keamanan sebelum mendaftar?
Kami dengan senang hati mendiskusikan persyaratan keamanan spesifik, meninjau dokumentasi, menandatangani NDA, dan melengkapi kuesioner keamanan.
Diskusikan persyaratan keamanan