Eesti
Last updated: aprill 10, 2025
Võtame turvalisust tõsiselt. See ei ole lihtsalt avaldus, vaid viis, kuidas planeerime, arendame ja tarnime oma toodet.
Shiftoni teenused ja andmed on hostitud ELi piirkonnas
Kõik meie serverid on meie enda virtuaalses privaatpilves (VPC) koos võrgu juurdepääsukontrolli loenditega (ACL-id), mis takistavad volitamata päringutel meie sisemises võrku pääsemast.
Juurdepääs kliendi andmetele on piiratud volitatud töötajatega, kes vajavad seda oma töö jaoks.
Kogu teave on edastamisel kõrge taseme krüpteeringuga kaitstud. Kõik lõpp-punktid, kas liidesed või API-d, on piiratud HTTPS-iga. Me rakendame parimaid tavasid nagu TLS 1.3, HSTS ja CAA kasutamine, saavutades alati parima tulemuse
Qualys SSL laborite testis
Rakendame protokolli turvaintsidentide käsitlemiseks, mis sisaldab tõstmismenetlusi, kiireid leevendusmeetmeid ja järelhindamist.
Meil on mitme piirkonnaga taaste- ja ülekoormusjuhtimise süsteem, mis tagab kliendi andmete ohutuse ja kõrge kättesaadavuse. Jälgime kõiki süsteemi komponente ja reageerime tõhusalt esinevatele probleemidele.
Shifton toetab OpenID-põhist SSO-d kahe populaarseima teenusepakkuja jaoks
Shifton rakendab keerukat RBAC-süsteemi ja pakub mitmeid sisseehitatud rolle kõigile klientidele. Koos mitmetasemelise hierarhiaga võimaldab see rakendada eri tasemete täpseid juurdepääsuõigusi.
Kõik paroolid läbivad ühesuuna krüpteerimise bcrypt raamatukoguga ja neid ei salvestata kunagi selgelt tekstina.
Ettevõtte kliendid võivad olla õigustatud täiendavate turvaomaduste saamiseks, nende hulgas
Meil on ranged ja selged turvalisuse ja privaatsusega seotud poliitikad. Kõik töötajad läbivad koolituse, et olla kursis ja ajakohane kõigi muudatustega.
Kõik töötajate lepingud sisaldavad konfidentsiaalsuslepingut.
Nagu iga kaasaegne SaaS-toode, kasutame ka meie teiste platvormide omaduste rakendamiseks. Ükski nendest toodetest ja teenustest ei pääse juurde kliendi andmetele, sellest minimaalsest vajalikust mahust.
Kasutame Stripe’i maksete töötlejaks. Üksikasjad nende turvalisuse ja PCI vastavuse kohta võib leida Stripe’i
turvalisuse lehelt.
Kasutatakse SSO (Entra ID) ja veebianalüütika jaoks
Kasutatakse veebianalüütika, SSO, tõuketeavituste edastamiseks, kaardiplatvormil ja muude omaduste jaoks
Kliendi turvalise ja mugava suhtluse tagamiseks kasutame Crisp.chat’i — modernne reaalajas vestluse ja tugiplatvorm, mis vastab kõrgetele turvalisuse standarditele.
Saate üle vaadata Crisp.chat’i turbatavad.