நம்பிக்கை மற்றும் பாதுகாப்பு

7Konto

உங்கள் தரவு, உங்கள் வாடிக்கையாளர்களின் தரவு மற்றும் உங்கள் வணிகத்தை நாங்கள் எவ்வாறு பாதுகாப்போம். முதல் நாளிலிருந்து இயங்குதளத்தில் கட்டமைக்கப்பட்ட நிறுவன தர பாதுகாப்பு நடைமுறைகள்.

பாதுகாப்பு என்பது 7Konto இல் உள்ள தேர்வுப்பெட்டி அல்ல - இது இயங்குதள கட்டமைப்பில் கட்டமைக்கப்பட்டுள்ளது. ஒவ்வொரு வடிவமைப்பு முடிவும், டேட்டாபேஸ் ஸ்கீமா (மாறாத தணிக்கைப் பதிவுகள், கிரிப்டோகிராஃபிக் கையொப்பமிடுதல்) முதல் உள்கட்டமைப்புத் தேர்வுகள் (ஐரோப்பிய ஒன்றிய தரவு குடியிருப்பு, தேவையற்ற வரிசைப்படுத்தல்கள்) செயல்பாட்டு நடைமுறைகள் (72-மணிநேர சம்பவ அறிவிப்பு, வழக்கமான பயிற்சிகள்) வரை பாதுகாப்பு தாக்கங்களைக் கருதுகிறது.

பாதுகாப்பு களங்கள்

மேடையை எவ்வாறு பாதுகாப்போம்

பாதுகாப்பு நடைமுறையின் ஆறு பகுதிகள், தொடர்ந்து பயன்படுத்தப்படுகின்றன.

குறியாக்கம்

  • TLS 1.3 போக்குவரத்தில் உள்ள அனைத்து தரவுகளுக்கும்
  • AES-256 குறியாக்கம் ஓய்வில்
  • குறியாக்கப்பட்ட தரவுத்தள காப்புப்பிரதிகள்
  • குறியாக்கப்பட்ட API டோக்கன்கள் SHA-256 ஹாஷிங்
  • HMAC-கையொப்பமிட்ட வெப்ஹூக் பேலோடுகள்

அணுகல் கட்டுப்பாடு

  • நிர்வாக பயனர்களுக்கான பங்கு அடிப்படையிலான அணுகல் கட்டுப்பாடு (RBAC)
  • API முக்கிய மேலாண்மை சிறுமணி நோக்கங்களுடன்
  • பல காரணி அங்கீகார ஆதரவு
  • அமர்வு மேலாண்மை தானியங்கி காலக்கெடுவுடன்
  • நிறுவன அடுக்குக்கான ஐபி அனுமதிப்பத்திரம்

உள்கட்டமைப்பு

  • EU அடிப்படையிலான தரவு மையங்கள் இயல்பாக (GDPR இணக்கம்)
  • தானியங்கு தோல்வியுடன் தேவையற்ற வரிசைப்படுத்தல்கள்
  • 24/7 எச்சரிக்கையுடன் நிகழ்நேர கண்காணிப்பு
  • வழக்கமான பாதுகாப்பு இணைப்பு
  • DDoS விளிம்பில் பாதுகாப்பு

ஒழுங்குமுறை இணக்கம்

  • GDPR-இணக்கமான தரவு வடிவமைப்பு மூலம் கையாளுதல்
  • @PSD2 மூடப்பட்ட-லூப் விலக்கு இணக்கம்
  • ஸ்லோவாக் தரவு பாதுகாப்பு சட்டம் பின்பற்றுதல்
  • தரவு செயலாக்க ஒப்பந்தங்கள் உள்ளன
  • பராமரிக்கப்பட்ட செயலாக்க நடவடிக்கைகளின் பதிவுகள்

தணிக்கைத் தன்மை

  • அனைத்து பரிவர்த்தனைகளுக்கும் மாறாத தணிக்கை பதிவுகள்
  • நிர்வாக செயல்பாடுகளுக்கான பயனர் செயல் பதிவு
  • நிதி துல்லியத்திற்கான சமரச அறிக்கைகள்
  • வாடிக்கையாளர் சரிபார்ப்புக்கான தரவு ஏற்றுமதி APIகள்
  • நேர முத்திரையிடப்பட்ட, குறியாக்க கையொப்பமிடப்பட்ட நிகழ்வுகள்

சம்பவ பதில்

  • ஆவணப்படுத்தப்பட்ட சம்பவ மறுமொழி நடைமுறைகள்
  • தனிப்பட்ட தரவு மீறல்களுக்கு 72 மணி நேரத்திற்குள் அறிவிப்பு
  • வழக்கமான நிகழ்வு பதில் பயிற்சிகள்
  • பாதிக்கப்பட்ட வாடிக்கையாளர்களுக்கான பிந்தைய சம்பவ அறிக்கைகள்
  • கற்றுக்கொண்ட பாடங்களின் அடிப்படையில் தொடர்ச்சியான முன்னேற்றம்
இணக்கம்

தரநிலைகள் மற்றும் ஒழுங்குமுறைகள்

தரநிலை விளக்கம் நிலை
GDPR பொது தரவு பாதுகாப்பு ஒழுங்குமுறை (EU 2016/679) வடிவமைப்பிற்கு இணங்குதல்
@PSD2 மூடப்பட்ட-லூப் கட்டணச் சேவைகள் உத்தரவு 2 மூடப்பட்ட-லூப் விலக்கு விலக்கின் கீழ் இயங்குகிறது
ஸ்லோவாக் தரவு பாதுகாப்பு சட்டம் Zákon o ochrane osobných údajov இணக்கமான
CCPA கலிபோர்னியா நுகர்வோர் தனியுரிமைச் சட்டம் (அமெரிக்க வாடிக்கையாளர்களுக்கு) இணக்கமான நடைமுறைகள்
SOC 2 வகை I அமைப்பு மற்றும் அமைப்பு கட்டுப்பாடுகள் தணிக்கை செயல்படுகிறது
தரவு பாதுகாப்பு

தரவை எங்கே, எப்படிச் சேமிக்கிறோம்

Default: EU தரவு மையங்கள்

அனைத்து வாடிக்கையாளர் தரவும் EU அடிப்படையிலான தரவு மையங்களில் இயல்பாகவே சேமிக்கப்படும், இது GDPR இணக்கம் மற்றும் ஐரோப்பிய வாடிக்கையாளர்களுக்கு குறைந்த தாமதத்தை வழங்குகிறது. பல ஐரோப்பிய ஒன்றிய இடங்களில் காப்புப்பிரதிகள் தேவையில்லாமல் சேமிக்கப்படுகின்றன.

பிராந்திய விருப்பங்கள் (எண்டர்பிரைஸ்)

எண்டர்பிரைஸ் வாடிக்கையாளர்கள் உள்ளூர் ஒழுங்குமுறை தேவைகளைப் பூர்த்தி செய்ய பிற பிராந்தியங்களில் (யுஎஸ், யுகே, உக்ரைன், ஆப்பிரிக்கா) தரவு வதிவிடத்தைக் கோரலாம். தகுந்த பாதுகாப்புடன் குறுக்கு மண்டல பிரதிபலிப்பு.

தரவு குறைத்தல்

எங்கள் சேவைகளை வழங்க தேவையான தரவை மட்டுமே நாங்கள் சேகரிக்கிறோம். வாடிக்கையாளர் தரவை நாங்கள் ஒருபோதும் விற்க மாட்டோம். தனிப்பட்ட அடையாளம் சாத்தியமில்லாத இடங்களில் மட்டுமே பகுப்பாய்வுக்காக, ஒருங்கிணைக்கப்பட்ட, பெயரிடப்படாத தரவைப் பயன்படுத்துகிறோம்.

தரவு உரிமை

உங்கள் வாடிக்கையாளர் தரவு உங்களுக்கு சொந்தமானது. நாங்கள் ஒரு தரவுச் செயலி, கட்டுப்படுத்தி அல்ல. API வழியாக முழு தரவு ஏற்றுமதி. கோரிக்கையின் பேரில் நீக்குதல் கிடைக்கும். நீங்கள் தளங்களை மாற்றினால் இடம்பெயர்வு உதவி வழங்கப்படும்.

Reporting

பாதுகாப்புச் சிக்கலைப் புகாரளிக்கவும்

பாதுகாப்புப் பாதிப்பைக் கண்டறிந்தால், அதைப் பொறுப்புடன் புகாரளிக்கவும். நாங்கள் அறிக்கைகளை தீவிரமாக எடுத்து விரைவாக பதிலளிக்கிறோம்.

பொறுப்பான வெளிப்பாடு

  1. 1. மின்னஞ்சல் security@7konto.com பாதிப்பு விவரங்களுடன்
  2. 2. 24 மணி நேரத்திற்குள் ரசீதை ஒப்புக்கொள்வோம்
  3. 3. நாங்கள் விசாரித்து, நிலை அறிவிப்புகளை வழங்குவோம்
  4. 4. சிக்கல் சரி செய்யப்பட்டதும் உங்களுக்கு அறிவிப்போம்
  5. 5. உங்கள் அனுமதியுடன், உங்கள் பங்களிப்பை நாங்கள் பகிரங்கமாக ஒப்புக் கொள்ளலாம்

பாதிப்புகளை நிவர்த்தி செய்வதற்கான நியாயமான வாய்ப்பு கிடைக்கும் முன், அவற்றைப் பொதுவில் வெளியிட வேண்டாம். பொறுப்பான புகாரளிப்பதை நாங்கள் பாராட்டுகிறோம் மற்றும் சட்டபூர்வமான சிக்கல்களில் விரைவாகச் செயல்படுகிறோம்.

பதிவு செய்வதற்கு முன் பாதுகாப்பு கேள்விகள்?

குறிப்பிட்ட பாதுகாப்புத் தேவைகளைப் பற்றி விவாதிக்கவும், ஆவணங்களை மதிப்பாய்வு செய்யவும், NDA களில் கையொப்பமிடவும் மற்றும் முழுமையான பாதுகாப்பு கேள்வித்தாள்களைப் பற்றி விவாதிக்கவும் நாங்கள் மகிழ்ச்சியடைகிறோம்.

பாதுகாப்புத் தேவைகளைப் பற்றி விவாதிக்கவும்