Încredere și securitate

Securitate la 7Konto

Cum vă protejăm datele, datele clienților și afacerea dvs. Practici de securitate la nivel de întreprindere integrate în platformă încă din prima zi.

Securitatea nu este o casetă de selectare la 7Konto – este încorporată în arhitectura platformei. Fiecare decizie de proiectare ia în considerare implicațiile de securitate, de la schema bazei de date (jurnale de audit imuabile, semnare criptografică) la opțiuni de infrastructură (reședința datelor în UE, implementări redundante) până la practici operaționale (notificare de incident de 72 de ore, exerciții regulate).

Domenii de securitate

Cum securizăm platforma

Șase domenii de practică de securitate, aplicate continuu.

Criptare

  • TLS 1.3 pentru toate datele în tranzit
  • Criptare AES-256 în repaus
  • Baze de rezervă criptate
  • Jetoane API criptate cu hashing SHA-256
  • Încărcări utile webhook semnate HMAC

Controlul accesului

  • Controlul accesului bazat pe roluri (RBAC) pentru utilizatorii administratori
  • Gestionarea cheilor API cu domenii granulare
  • Compatibilitate cu autentificarea cu mai mulți factori
  • Gestionarea sesiunilor cu expirare automată
  • Listare IP permisă pentru nivelul Enterprise

Infrastructură

  • Centre de date din UE în mod prestabilit (conformitate GDPR)
  • Implementări redundante cu failover automat
  • Monitorizare în timp real cu alerte 24/7
  • Corectări de securitate regulate
  • Protecție DDoS la margine

Conformitatea cu reglementările

  • Gestionarea datelor conform GDPR prin proiectare
  • Conformitatea cu exceptarea în buclă închisă PSD2
  • Respectarea Legii slovace pentru protecția datelor
  • Acorduri de prelucrare a datelor disponibile
  • Înregistrările activităților de procesare păstrate

Auditabilitate

  • Jurnale de audit imuabile pentru toate tranzacțiile
  • Înregistrarea acțiunilor utilizatorului pentru operațiunile de administrare
  • Rapoarte de reconciliere pentru acuratețe financiară
  • API-uri de export de date pentru verificarea clienților
  • Evenimente marcate de timp și semnate criptografic

Răspuns la incident

  • Proceduri documentate de răspuns la incident
  • Notificare în termen de 72 de ore pentru încălcarea datelor cu caracter personal
  • Exerciții regulate de răspuns la incident
  • Rapoarte după incident pentru clienții afectați
  • Îmbunătățirea continuă bazată pe lecțiile învățate
Conformitate

Standarde și reglementări

Standard Descriere Stare
GDPR Regulamentul general privind protecția datelor (UE 2016/679) Conform prin proiectare
Buclă închisă PSD2 Derogare în buclă închisă a Directivei 2 privind serviciile de plată Funcționează în condiții de exceptare
Legea slovacă privind protecția datelor Zákon o ochrane osobných údajov Conform
CCPA Legea privind confidențialitatea consumatorilor din California (pentru clienții din SUA) Practici compatibile
SOC 2 Tip I Audit Controlul sistemului și al organizației În curs
Protecția datelor

Unde și cum stocăm datele

Implicit: centre de date din UE

Toate datele clienților sunt stocate în centrele de date din UE în mod prestabilit, oferind conformitatea GDPR și o latență redusă pentru clienții europeni. Backup-urile sunt stocate redundant în mai multe locații din UE.

Opțiuni regionale (Enterprise)

Clienții Enterprise pot solicita rezidența datelor în alte regiuni (SUA, Marea Britanie, Ucraina, Africa) pentru a îndeplini cerințele de reglementare locale. Replicare în mai multe regiuni cu garanții adecvate.

Minimizarea datelor

Colectăm numai datele necesare pentru a furniza Serviciile noastre. Nu vindem niciodată date despre clienți. Folosim date agregate, anonimizate pentru analize numai acolo unde identificarea personală este imposibilă.

Deținerea datelor

Dețineți datele clienților dvs. Suntem un procesator de date, nu un operator. Export complet de date prin API. Ștergere disponibilă la cerere. Asistență pentru migrare oferită dacă schimbați platforma.

Raportare

Raportați o problemă de securitate

Dacă ați găsit o vulnerabilitate de securitate, vă rugăm să o raportați în mod responsabil. Luăm în serios rapoartele și răspundem rapid.

Dezvăluirea responsabilă

  1. 1. E-mail security@7konto.com cu detalii despre vulnerabilitate
  2. 2. Vom confirma primirea în termen de 24 de ore
  3. 3. Vom investiga și vom oferi actualizări de stare
  4. 4. Vă vom anunța când problema va fi remediată
  5. 5. Cu permisiunea dvs., este posibil să vă recunoaștem public contribuția

Vă rugăm să nu dezvăluiți public vulnerabilitățile înainte de a avea o oportunitate rezonabilă de a le soluționa. Apreciem raportarea responsabilă și lucrăm rapid la problemele legitime.

Întrebări de securitate înainte de a vă înscrie?

Ne bucurăm să discutăm despre cerințele de securitate specifice, să examinăm documentația, să semnăm NDA și să completăm chestionare de securitate.

Discutați cerințele de securitate