В Cashod мы применяем комплексные меры безопасности, чтобы защитить данные вашего бизнеса и обеспечить целостность нашей платформы. Ваше доверие для нас очень важно, и мы делаем всё, чтобы защитить вашу информацию с помощью протоколов безопасности корпоративного уровня.
Все данные шифруются при передаче по TLS 1.3 и при хранении по стандарту AES-256. Благодаря этому ваши данные всегда остаются в безопасности.
Защитите учётную запись с помощью двухфакторной аутентификации и ролевого контроля доступа. Дополнительные уровни защиты предотвращают несанкционированный доступ.
Наша платформа размещена в защищённой облачной инфраструктуре с резервированием, гарантией доступности 99,9% и автоматическим резервным копированием.
Непрерывный мониторинг безопасности и автоматическое обнаружение угроз для защиты ваших данных круглосуточно.
Все данные, передаваемые между вашим браузером и нашими серверами, защищены шифрованием TLS 1.3 — самым современным и надёжным из доступных протоколов. Это не позволяет посторонним перехватывать или читать ваши данные при передаче. Данные на наших серверах шифруются при хранении по стандарту AES-256 — стандарту военного уровня, который сохраняет вашу информацию в безопасности даже в маловероятном случае нарушения физической безопасности. Ключи шифрования управляются в соответствии с лучшими отраслевыми практиками: они регулярно обновляются и надёжно хранятся в специализированных аппаратных модулях безопасности (HSM).
- Шифрование TLS 1.3 для данных при передаче
- Шифрование AES-256 для данных при хранении
- Надёжное управление ключами с помощью HSM
- Отраслевые протоколы безопасности и стандарты шифрования (TLS 1.3, AES-256)
Мы используем детальную систему прав доступа, благодаря которой сотрудники вашей команды получают доступ только к тем данным и функциям, которые нужны им для работы. Принцип минимальных привилегий снижает риск несанкционированного доступа. Многофакторная аутентификация (MFA) доступна для всех учётных записей и обязательна для административного доступа. Это дополнительный уровень защиты помимо паролей. Любой доступ к вашим данным регистрируется и отслеживается. Мы ведём подробные журналы аудита — кто, к каким данным и когда обращался, — что помогает соблюдать требования и выявлять необычную активность.
- Многофакторная аутентификация (MFA) для повышенной защиты учётной записи
- Ролевой контроль доступа (RBAC) для ограничения прав пользователей
- Безопасное управление сеансами с автоматическим завершением
- Подробные журналы аудита всех действий, связанных с безопасностью
Наши системы безопасности круглосуточно отслеживают угрозы, автоматически выявляя и блокируя подозрительную активность до того, как она затронет ваш бизнес.
Будьте в курсе безопасности своей учётной записи благодаря мгновенным уведомлениям о попытках входа, смене пароля и других важных событиях безопасности.
У нас есть специальная команда реагирования на инциденты безопасности, готовая немедленно устранить любые угрозы. Наш план реагирования обеспечивает быструю локализацию, расследование и устранение любых проблем безопасности. В маловероятном случае инцидента, затрагивающего ваши данные, мы оперативно уведомим вас и предоставим подробную информацию об инциденте и принятых мерах. Мы регулярно проводим учения и моделирование ситуаций, чтобы наша команда была готова эффективно действовать в любом сценарии.
- Системы обнаружения угроз и мониторинга в реальном времени
- Немедленная локализация инцидентов и устранение последствий
- Тщательное расследование и анализ первопричин
- Оперативное уведомление об инцидентах
Мы соблюдаем международные нормы защиты данных и отраслевые стандарты. Наши практики безопасности регулярно проверяют независимые сторонние эксперты. Мы следуем лучшим практикам OWASP (Open Web Application Security Project) по безопасной разработке ПО и регулярно обновляем меры защиты с учётом новых угроз. Наши поставщики инфраструктуры имеют сертификаты, включая SOC 2 и ISO 27001, и соответствуют требованиям GDPR, поэтому ваши данные хранятся и обрабатываются по самым высоким стандартам.
- Обработка данных в соответствии с GDPR
- Соответствие PCI DSS для безопасной обработки платежей
- Стандарты безопасности ISO 27001
- Регулярные аудиты безопасности и тесты на проникновение сторонними экспертами
Если вы обнаружили уязвимость или у вас есть опасения по поводу безопасности, немедленно сообщите нам на [email protected]. Мы ценим ответственное раскрытие информации и оперативно отреагируем, чтобы устранить проблему. По общим вопросам безопасности обращайтесь в нашу службу поддержки: [email protected].