ട്രസ്റ്റും സുരക്ഷയും

സുരക്ഷ 7Konto

നിങ്ങളുടെ ഡാറ്റയും ഉപഭോക്താക്കളുടെ ഡാറ്റയും നിങ്ങളുടെ ബിസിനസ്സും ഞങ്ങൾ എങ്ങനെ സംരക്ഷിക്കുന്നു. ആദ്യ ദിവസം മുതൽ പ്ലാറ്റ്‌ഫോമിൽ നിർമ്മിച്ച എൻ്റർപ്രൈസ്-ഗ്രേഡ് സുരക്ഷാ സമ്പ്രദായങ്ങൾ.

സുരക്ഷ എന്നത് 7Konto എന്നതിലെ ഒരു ചെക്ക്ബോക്സല്ല — ഇത് പ്ലാറ്റ്ഫോം ആർക്കിടെക്ചറിലാണ് നിർമ്മിച്ചിരിക്കുന്നത്. ഓരോ ഡിസൈൻ തീരുമാനവും ഡാറ്റാബേസ് സ്കീമ (മാറ്റമില്ലാത്ത ഓഡിറ്റ് ലോഗുകൾ, ക്രിപ്റ്റോഗ്രാഫിക് സൈനിംഗ്) മുതൽ ഇൻഫ്രാസ്ട്രക്ചർ ചോയിസുകൾ (EU ഡാറ്റ റെസിഡൻസി, അനാവശ്യ വിന്യാസങ്ങൾ) പ്രവർത്തന രീതികൾ (72 മണിക്കൂർ സംഭവ അറിയിപ്പ്, പതിവ് ഡ്രില്ലുകൾ) വരെ സുരക്ഷാ പ്രത്യാഘാതങ്ങൾ പരിഗണിക്കുന്നു.

സുരക്ഷാ ഡൊമെയ്‌നുകൾ

ഞങ്ങൾ പ്ലാറ്റ്ഫോം എങ്ങനെ സുരക്ഷിതമാക്കുന്നു

സുരക്ഷാ പരിശീലനത്തിൻ്റെ ആറ് മേഖലകൾ, തുടർച്ചയായി പ്രയോഗിക്കുന്നു.

എൻക്രിപ്ഷൻ

  • TLS 1.3
  • AES-256 എൻക്രിപ്ഷൻ വിശ്രമത്തിൽ
  • എൻക്രിപ്റ്റ് ചെയ്ത ഡാറ്റാബേസ് ബാക്കപ്പുകൾ
  • SHA-256 ഹാഷിംഗ് ഉപയോഗിച്ച് API ടോക്കണുകൾ എൻക്രിപ്റ്റ് ചെയ്തു
  • @HMAC ഒപ്പിട്ട വെബ്ഹൂക്ക് പേലോഡുകൾ

ആക്സസ് നിയന്ത്രണം

  • അഡ്മിൻ ഉപയോക്താക്കൾക്കുള്ള റോൾ-ബേസ്ഡ് ആക്സസ് കൺട്രോൾ (RBAC)
  • API ഗ്രാനുലാർ സ്കോപ്പുകളുള്ള കീ മാനേജ്മെൻ്റ്
  • മൾട്ടി-ഫാക്ടർ ആധികാരികത പിന്തുണ
  • ഓട്ടോമാറ്റിക് ടൈംഔട്ടോടുകൂടിയ സെഷൻ മാനേജ്മെൻ്റ്
  • എൻ്റർപ്രൈസ് ടയറിനായുള്ള ഐപി അനുവദിക്കൽ ലിസ്റ്റിംഗ്

ഇൻഫ്രാസ്ട്രക്ചർ

  • EU അടിസ്ഥാനമാക്കിയുള്ള ഡാറ്റാ സെൻ്ററുകൾ ഡിഫോൾട്ടായി (ജിഡിപിആർ പാലിക്കൽ)
  • സ്വയമേവയുള്ള പരാജയത്തോടുകൂടിയ അനാവശ്യ വിന്യാസങ്ങൾ
  • 24/7 അലേർട്ടിംഗിനൊപ്പം തത്സമയ നിരീക്ഷണം
  • പതിവ് സുരക്ഷാ പാച്ചിംഗ്
  • DDoS സംരക്ഷണം

റെഗുലേറ്ററി കംപ്ലയൻസ്

  • GDPR-അനുയോജ്യമായ ഡാറ്റ ഡിസൈൻ പ്രകാരം കൈകാര്യം ചെയ്യുന്നു
  • @PSD2 ക്ലോസ്ഡ്-ലൂപ്പ് ഇളവ് പാലിക്കൽ
  • സ്ലോവാക് ഡാറ്റാ പ്രൊട്ടക്ഷൻ ആക്റ്റ് പാലിക്കൽ
  • ഡാറ്റ പ്രോസസ്സിംഗ് കരാറുകൾ ലഭ്യമാണ്
  • പരിപാലിക്കുന്ന പ്രോസസ്സിംഗ് പ്രവർത്തനങ്ങളുടെ രേഖകൾ

ഓഡിറ്റബിലിറ്റി

  • എല്ലാ ഇടപാടുകൾക്കുമുള്ള മാറ്റമില്ലാത്ത ഓഡിറ്റ് ലോഗുകൾ
  • അഡ്മിൻ പ്രവർത്തനങ്ങൾക്കായുള്ള ഉപയോക്തൃ പ്രവർത്തന ലോഗിംഗ്
  • സാമ്പത്തിക കൃത്യതയ്ക്കായുള്ള അനുരഞ്ജന റിപ്പോർട്ടുകൾ
  • ഉപഭോക്തൃ സ്ഥിരീകരണത്തിനായുള്ള ഡാറ്റ എക്‌സ്‌പോർട്ട് API-കൾ
  • ടൈംസ്റ്റാമ്പ് ചെയ്ത, ക്രിപ്റ്റോഗ്രാഫിക്കായി ഒപ്പിട്ട ഇവൻ്റുകൾ

സംഭവ പ്രതികരണം

  • ഡോക്യുമെൻ്റഡ് സംഭവ പ്രതികരണ നടപടിക്രമങ്ങൾ
  • വ്യക്തിഗത ഡാറ്റ ലംഘനങ്ങൾക്ക് 72 മണിക്കൂറിനുള്ളിൽ അറിയിപ്പ്
  • പതിവ് സംഭവ പ്രതികരണ പരിശീലനങ്ങൾ
  • ബാധിക്കപ്പെട്ട ഉപഭോക്താക്കൾക്കുള്ള സംഭവത്തിന് ശേഷമുള്ള റിപ്പോർട്ടുകൾ
  • പഠിച്ച പാഠങ്ങളെ അടിസ്ഥാനമാക്കിയുള്ള തുടർച്ചയായ മെച്ചപ്പെടുത്തൽ
അനുസരണം

നിലവാരങ്ങളും നിയന്ത്രണങ്ങളും

സ്റ്റാൻഡേർഡ് വിവരണം Status
GDPR പൊതുവായ ഡാറ്റാ സംരക്ഷണ നിയന്ത്രണം (EU 2016/679) ഡിസൈൻ അനുസരിച്ച് അനുയോജ്യം
@PSD2 ക്ലോസ്ഡ്-ലൂപ്പ് പേയ്‌മെൻ്റ് സേവന നിർദ്ദേശം 2 ക്ലോസ്ഡ്-ലൂപ്പ് ഒഴിവാക്കൽ ഒഴിവാക്കലിന് കീഴിൽ പ്രവർത്തിക്കുന്നു
സ്ലോവാക് ഡാറ്റാ പ്രൊട്ടക്ഷൻ ആക്റ്റ് സാക്കോൺ ഓ ഓക്റേൻ ഒസോബ്നിച്ച് ഉഡാജോവ് അനുയോജ്യമായ
CCPA കാലിഫോർണിയ ഉപഭോക്തൃ സ്വകാര്യതാ നിയമം (യുഎസ് ഉപഭോക്താക്കൾക്കായി) അനുയോജ്യമായ സമ്പ്രദായങ്ങൾ
SOC 2 തരം I സിസ്റ്റം, ഓർഗനൈസേഷൻ നിയന്ത്രണങ്ങൾ ഓഡിറ്റ് പുരോഗതിയിലാണ്
ഡാറ്റ സംരക്ഷണം

എവിടെ, എങ്ങനെ ഞങ്ങൾ ഡാറ്റ സംഭരിക്കുന്നു

Default: EU ഡാറ്റാ സെൻ്ററുകൾ

എല്ലാ ഉപഭോക്തൃ ഡാറ്റയും ഡിഫോൾട്ടായി EU അടിസ്ഥാനമാക്കിയുള്ള ഡാറ്റാ സെൻ്ററുകളിൽ സംഭരിച്ചിരിക്കുന്നു, ഇത് യൂറോപ്യൻ ഉപഭോക്താക്കൾക്ക് GDPR പാലിക്കലും കുറഞ്ഞ ലേറ്റൻസിയും നൽകുന്നു. ഒന്നിലധികം EU ലൊക്കേഷനുകളിൽ ബാക്കപ്പുകൾ അനാവശ്യമായി സംഭരിച്ചിരിക്കുന്നു.

പ്രാദേശിക ഓപ്ഷനുകൾ (എൻ്റർപ്രൈസ്)

എൻ്റർപ്രൈസ് ഉപഭോക്താക്കൾക്ക് പ്രാദേശിക റെഗുലേറ്ററി ആവശ്യകതകൾ നിറവേറ്റുന്നതിനായി മറ്റ് പ്രദേശങ്ങളിൽ (യുഎസ്, യുകെ, ഉക്രെയ്ൻ, ആഫ്രിക്ക) ഡാറ്റ റെസിഡൻസി അഭ്യർത്ഥിക്കാം. ഉചിതമായ സുരക്ഷാ സംവിധാനങ്ങളോടെയുള്ള ക്രോസ് റീജിയൻ റെപ്ലിക്കേഷൻ.

ഡാറ്റ ചെറുതാക്കൽ

ഞങ്ങളുടെ സേവനങ്ങൾ നൽകുന്നതിന് ആവശ്യമായ ഡാറ്റ മാത്രമാണ് ഞങ്ങൾ ശേഖരിക്കുന്നത്. ഞങ്ങൾ ഒരിക്കലും ഉപഭോക്തൃ ഡാറ്റ വിൽക്കില്ല. വ്യക്തിഗത ഐഡൻ്റിഫിക്കേഷൻ അസാധ്യമാണെങ്കിൽ മാത്രമേ ഞങ്ങൾ വിശകലനത്തിനായി സംഗ്രഹിച്ചതും അജ്ഞാതമാക്കിയതുമായ ഡാറ്റ ഉപയോഗിക്കുന്നത്.

ഡാറ്റ ഉടമസ്ഥത

നിങ്ങളുടെ ഉപഭോക്തൃ ഡാറ്റ നിങ്ങളുടേതാണ്. ഞങ്ങൾ ഒരു ഡാറ്റ പ്രോസസറാണ്, ഒരു കൺട്രോളറല്ല. API വഴി മുഴുവൻ ഡാറ്റ കയറ്റുമതി. അഭ്യർത്ഥന പ്രകാരം ഇല്ലാതാക്കൽ ലഭ്യമാണ്. നിങ്ങൾ പ്ലാറ്റ്‌ഫോമുകൾ മാറുകയാണെങ്കിൽ മൈഗ്രേഷൻ സഹായം നൽകും.

റിപ്പോർട്ടിംഗ്

ഒരു സുരക്ഷാ പ്രശ്നം റിപ്പോർട്ട് ചെയ്യുക

നിങ്ങൾ ഒരു സുരക്ഷാ അപാകത കണ്ടെത്തിയാൽ, അത് ഉത്തരവാദിത്തത്തോടെ റിപ്പോർട്ട് ചെയ്യുക. ഞങ്ങൾ റിപ്പോർട്ടുകൾ ഗൗരവമായി എടുക്കുകയും വേഗത്തിൽ പ്രതികരിക്കുകയും ചെയ്യുന്നു.

ഉത്തരവാദിത്തപരമായ വെളിപ്പെടുത്തൽ

  1. 1. ഇമെയിൽ security@7konto.com ദുർബലതയുടെ വിശദാംശങ്ങൾക്കൊപ്പം
  2. 2. ഞങ്ങൾ 24 മണിക്കൂറിനുള്ളിൽ രസീത് അംഗീകരിക്കും
  3. 3. ഞങ്ങൾ അന്വേഷിച്ച് സ്റ്റാറ്റസ് അപ്‌ഡേറ്റുകൾ നൽകും
  4. 4. പ്രശ്നം പരിഹരിക്കപ്പെടുമ്പോൾ ഞങ്ങൾ നിങ്ങളെ അറിയിക്കും
  5. 5. നിങ്ങളുടെ അനുമതിയോടെ, നിങ്ങളുടെ സംഭാവന ഞങ്ങൾ പരസ്യമായി അംഗീകരിച്ചേക്കാം

കേടുപാടുകൾ പരിഹരിക്കാൻ ഞങ്ങൾക്ക് ന്യായമായ അവസരം ലഭിക്കുന്നതിന് മുമ്പ് ദയവായി പരസ്യമായി വെളിപ്പെടുത്തരുത്. ഉത്തരവാദിത്തമുള്ള റിപ്പോർട്ടിംഗിനെ ഞങ്ങൾ അഭിനന്ദിക്കുകയും നിയമാനുസൃതമായ പ്രശ്നങ്ങളിൽ വേഗത്തിൽ പ്രവർത്തിക്കുകയും ചെയ്യുന്നു.

സൈൻ അപ്പ് ചെയ്യുന്നതിന് മുമ്പ് സുരക്ഷാ ചോദ്യങ്ങൾ?

നിർദ്ദിഷ്‌ട സുരക്ഷാ ആവശ്യകതകൾ ചർച്ച ചെയ്യുന്നതിനും ഡോക്യുമെൻ്റേഷൻ അവലോകനം ചെയ്യുന്നതിനും എൻഡിഎകളിൽ ഒപ്പിടുന്നതിനും സുരക്ഷാ ചോദ്യാവലികൾ പൂർത്തിയാക്കുന്നതിനും ഞങ്ങൾ സന്തുഷ്ടരാണ്.

സുരക്ഷാ ആവശ്യകതകൾ ചർച്ച ചെയ്യുക