Securitate la 7Konto
Cum vă protejăm datele, datele clienților și afacerea dvs. Practici de securitate la nivel de întreprindere integrate în platformă încă din prima zi.
Securitatea nu este o casetă de selectare la 7Konto – este încorporată în arhitectura platformei. Fiecare decizie de proiectare ia în considerare implicațiile de securitate, de la schema bazei de date (jurnale de audit imuabile, semnare criptografică) la opțiuni de infrastructură (reședința datelor în UE, implementări redundante) până la practici operaționale (notificare de incident de 72 de ore, exerciții regulate).
Cum securizăm platforma
Șase domenii de practică de securitate, aplicate continuu.
Criptare
- TLS 1.3 pentru toate datele în tranzit
- Criptare AES-256 în repaus
- Baze de rezervă criptate
- Jetoane API criptate cu hashing SHA-256
- Încărcări utile webhook semnate HMAC
Controlul accesului
- Controlul accesului bazat pe roluri (RBAC) pentru utilizatorii administratori
- Gestionarea cheilor API cu domenii granulare
- Compatibilitate cu autentificarea cu mai mulți factori
- Gestionarea sesiunilor cu expirare automată
- Listare IP permisă pentru nivelul Enterprise
Infrastructură
- Centre de date din UE în mod prestabilit (conformitate GDPR)
- Implementări redundante cu failover automat
- Monitorizare în timp real cu alerte 24/7
- Corectări de securitate regulate
- Protecție DDoS la margine
Conformitatea cu reglementările
- Gestionarea datelor conform GDPR prin proiectare
- Conformitatea cu exceptarea în buclă închisă PSD2
- Respectarea Legii slovace pentru protecția datelor
- Acorduri de prelucrare a datelor disponibile
- Înregistrările activităților de procesare păstrate
Auditabilitate
- Jurnale de audit imuabile pentru toate tranzacțiile
- Înregistrarea acțiunilor utilizatorului pentru operațiunile de administrare
- Rapoarte de reconciliere pentru acuratețe financiară
- API-uri de export de date pentru verificarea clienților
- Evenimente marcate de timp și semnate criptografic
Răspuns la incident
- Proceduri documentate de răspuns la incident
- Notificare în termen de 72 de ore pentru încălcarea datelor cu caracter personal
- Exerciții regulate de răspuns la incident
- Rapoarte după incident pentru clienții afectați
- Îmbunătățirea continuă bazată pe lecțiile învățate
Standarde și reglementări
| Standard | Descriere | Stare |
|---|---|---|
| GDPR | Regulamentul general privind protecția datelor (UE 2016/679) | Conform prin proiectare |
| Buclă închisă PSD2 | Derogare în buclă închisă a Directivei 2 privind serviciile de plată | Funcționează în condiții de exceptare |
| Legea slovacă privind protecția datelor | Zákon o ochrane osobných údajov | Conform |
| CCPA | Legea privind confidențialitatea consumatorilor din California (pentru clienții din SUA) | Practici compatibile |
| SOC 2 Tip I | Audit Controlul sistemului și al organizației | În curs |
Unde și cum stocăm datele
Implicit: centre de date din UE
Toate datele clienților sunt stocate în centrele de date din UE în mod prestabilit, oferind conformitatea GDPR și o latență redusă pentru clienții europeni. Backup-urile sunt stocate redundant în mai multe locații din UE.
Opțiuni regionale (Enterprise)
Clienții Enterprise pot solicita rezidența datelor în alte regiuni (SUA, Marea Britanie, Ucraina, Africa) pentru a îndeplini cerințele de reglementare locale. Replicare în mai multe regiuni cu garanții adecvate.
Minimizarea datelor
Colectăm numai datele necesare pentru a furniza Serviciile noastre. Nu vindem niciodată date despre clienți. Folosim date agregate, anonimizate pentru analize numai acolo unde identificarea personală este imposibilă.
Deținerea datelor
Dețineți datele clienților dvs. Suntem un procesator de date, nu un operator. Export complet de date prin API. Ștergere disponibilă la cerere. Asistență pentru migrare oferită dacă schimbați platforma.
Raportați o problemă de securitate
Dacă ați găsit o vulnerabilitate de securitate, vă rugăm să o raportați în mod responsabil. Luăm în serios rapoartele și răspundem rapid.
Dezvăluirea responsabilă
- 1. E-mail security@7konto.com cu detalii despre vulnerabilitate
- 2. Vom confirma primirea în termen de 24 de ore
- 3. Vom investiga și vom oferi actualizări de stare
- 4. Vă vom anunța când problema va fi remediată
- 5. Cu permisiunea dvs., este posibil să vă recunoaștem public contribuția
Vă rugăm să nu dezvăluiți public vulnerabilitățile înainte de a avea o oportunitate rezonabilă de a le soluționa. Apreciem raportarea responsabilă și lucrăm rapid la problemele legitime.
Întrebări de securitate înainte de a vă înscrie?
Ne bucurăm să discutăm despre cerințele de securitate specifice, să examinăm documentația, să semnăm NDA și să completăm chestionare de securitate.
Discutați cerințele de securitate