Λαμβάνουμε την ασφάλεια σοβαρά υπόψη. Και δεν είναι απλά μια δήλωση, αλλά ο τρόπος που σχεδιάζουμε, αναπτύσσουμε και παραδίδουμε το προϊόν μας.

Ασφάλεια Υποδομών

Οι υπηρεσίες και τα δεδομένα του Shifton φιλοξενούνται στην περιοχή της ΕΕ

Δίκτυο

Όλοι οι διακομιστές μας βρίσκονται στο δικό μας εικονικό ιδιωτικό νέφος (VPC) με λίστες ελέγχου πρόσβασης δικτύου (ACLs) που αποτρέπουν μη εξουσιοδοτημένα αιτήματα να φτάσουν στο εσωτερικό μας δίκτυο.

Δικαιώματα και Ταυτοποίηση

Η πρόσβαση στα δεδομένα πελατών περιορίζεται στους εξουσιοδοτημένους υπαλλήλους που την απαιτούν για τη δουλειά τους.

Κρυπτογράφηση

Όλα τα δεδομένα κρυπτογραφούνται κατά τη μεταφορά με κρυπτογράφηση υψηλής ποιότητας. Όλα τα τελικά σημεία, είτε είναι διεπαφές είτε APIs, περιορίζονται σε πρόσβαση μέσω HTTPS. Εφαρμόζουμε τις καλύτερες πρακτικές όπως χρήση του TLS 1.3, HSTS και CAA, πάντα λαμβάνοντας το καλύτερο αποτέλεσμα στο
τεστ Qualys SSL labs

Αντιμετώπιση Περιστατικών

Εφαρμόζουμε ένα πρωτόκολλο για την αντιμετώπιση περιστατικών ασφάλειας που περιλαμβάνει διαδικασίες κλιμάκωσης, γρήγορη μετριασμό και ανάλυση μετά από το γεγονός.

Ανάκτηση Καταστροφών, Αποθηκεύσεις και Παρακολούθηση

Έχουμε ανάπτυξη ανάκαμψης και υπεραπόδοσης σε πολλαπλές περιοχές, εξασφαλίζοντας την ασφάλεια των δεδομένων πελατών και υψηλή διαθεσιμότητα. Παρακολουθούμε όλα τα συστατικά του συστήματος και ανταποκρινόμαστε αποτελεσματικά σε προβλήματα που προκύπτουν.

Χαρακτηριστικά Ασφάλειας Προϊόντος

SSO

Το Shifton υποστηρίζει SSO βασισμένο στο OpenID για δύο από τους πιο δημοφιλείς παρόχους

  • Microsoft Entra ID (π.χ. Azure AD) – υποστηρίζοντας τόσο προσωπικούς όσο και επιχειρηματικούς λογαριασμούς. Το Shifton είναι επιβεβαιωμένος συνεργάτης της Microsoft και η λύση μας τηρεί όλες τις βέλτιστες πρακτικές και είναι διαθέσιμη για εύκολη εγκατάσταση από τις ομάδες IT στο
    Marketplace της Azure
  • Λογαριασμοί Google workspace, τόσο προσωπικοί όσο και επιχειρηματικοί

Δικαιώματα

Το Shifton υλοποιεί ένα προηγμένο σύστημα RBAC και διαθέτει πολλούς ενσωματωμένους ρόλους για όλους τους πελάτες. Σε συνδυασμό με πολυεπίπεδη ιεραρχία, επιτρέπει τη ρύθμιση διαφόρων επιπέδων πρόσβασης με λεπτομέρεια.

Κωδικοί Πρόσβασης

Όλοι οι κωδικοί πρόσβασης περνούν μονόδρομη κατακερματισμός με τη βιβλιοθήκη bcrypt και ποτέ δεν αποθηκεύονται σε απλό κείμενο.

Χαρακτηριστικά Επιχειρήσεων

Οι επιχειρηματικοί πελάτες ενδέχεται να είναι επιλέξιμοι για πρόσθετα χαρακτηριστικά ασφάλειας, μεταξύ των οποίων

  • Πρόσθετοι προσαρμοσμένοι ρόλοι
  • Δυνατότητα ελέγχου ισχύος κωδικού πρόσβασης
  • Δυνατότητα ελέγχου δυνατοτήτων σύνδεσης (login/κωδικός πρόσβασης, Microsoft SSO, Google SSO)
  • Δυνατότητα περιορισμού πρόσκλησης σε συγκεκριμένο(-α) τομέα(-ες)

Δέσμευση Ασφάλειας Υπαλλήλων

Πολιτικές

Έχουμε αυστηρές και σαφείς πολιτικές σχετικές με την ασφάλεια και την ιδιωτικότητα. Όλοι οι υπάλληλοι περνούν εκπαίδευση για να είναι εξοικειωμένοι και ενημερωμένοι με όλες τις αλλαγές.

Εμπιστευτικότητα

Όλες οι συμβάσεις υπαλλήλων περιλαμβάνουν συμφωνία εμπιστευτικότητας.

Υποεπεξεργαστές

Όπως κάθε σύγχρονο προϊόν SaaS, χρησιμοποιούμε άλλες πλατφόρμες για την υλοποίηση κάποιων λειτουργιών. Κανένα από αυτά τα προϊόντα και υπηρεσίες δεν έχει πρόσβαση σε δεδομένα πελατών, πέρα από την ελάχιστη ποσότητα που απαιτείται για τη λειτουργικότητα

Stripe

Χρησιμοποιούμε το Stripe ως επεξεργαστή πληρωμών μας. Λεπτομέρειες σχετικά με την ασφάλειά τους και τη συμμόρφωση με το PCI μπορούν να βρεθούν στη
σελίδα ασφάλειας του Stripe.

Microsoft

Χρησιμοποιείται για SSO (Entra ID) και αναλυτικά στοιχεία ιστοσελίδας

Google

Χρησιμοποιείται για αναλυτικά στοιχεία ιστοσελίδας, SSO, παράδοση ειδοποιήσεων push, πλατφόρμα Χαρτών και άλλες λειτουργίες

Ενσωμάτωση με το Crisp

Για να εξασφαλίσουμε ασφαλή και άνετη επικοινωνία με τους πελάτες μας, χρησιμοποιούμε το Crisp.chat — μια σύγχρονη πλατφόρμα ζωντανής συνομιλίας και υποστήριξης που πληροί υψηλά πρότυπα ασφάλειας.

Μπορείτε να εξετάσετε τις πρακτικές ασφάλειας του Crisp.chat.