Suomi
Last updated: 10 huhtikuun, 2025
Otamme turvallisuuden vakavasti. Se ei ole vain lausunto, vaan tapa, jolla suunnittelemme, kehitämme ja toimitamme tuotteemme.
Shiftonin palvelut ja data sijaitsevat EU-alueella
Kaikki palvelimemme ovat omassa virtuaalisessa yksityisessä pilvessämme (VPC), jossa on verkon pääsynvalvontalistat (ACL), jotka estävät luvattomia pyyntöjä pääsemästä sisäiseen verkkoomme.
Asiakastietoihin pääsevät vain valtuutetut työntekijät, jotka tarvitsevat niitä työhönsä.
Kaikki tiedot salataan siirron aikana korkealaatuisella salauksella. Kaikki päätepisteet, joko käyttöliittymät tai rajapinnat, ovat rajoitettuja HTTPS-yhteyteen. Käytämme parhaita käytäntöjä, kuten TLS 1.3: a, HSTS: ä ja CAA: ta, ja saamme aina parhaan tuloksen
Qualys SSL labs -testissä
Toteutamme protokollan tietoturvatapahtumien käsittelyyn, joka sisältää eskalaatiomenettelyt, nopean lieventämisen ja jälkikäsittelyn.
Meillä on monialueinen palautus- ja varamoodijärjestely, joka varmistaa asiakastietojen turvallisuuden ja korkean saatavuuden. Seuraamme kaikkia järjestelmän osia ja vastaamme tehokkaasti ilmeneviin ongelmiin.
Shifton tukee OpenID-pohjaista SSO:ta kahdelle suosituimmalle tarjoajalle
Shiftonissa on käytössä monimutkainen RBAC-järjestelmä ja useita sisäänrakennettuja rooleja kaikille asiakkaille. Yhdessä monitasoisen hierarkian kanssa se mahdollistaa erilaiset hienorakeiset käyttöoikeustasot.
Kaikki salasanat kulkevat yksisuuntaisen hashauksen läpi bcrypt-kirjastolla, eikä niitä koskaan tallenneta selväkielisinä.
Yritysasiakkailla voi olla oikeus lisäturvaominaisuuksiin, joista
Meillä on tiukat ja selkeät turvallisuuteen ja yksityisyyden suojaan liittyvät käytännöt. Kaikki työntekijät käyvät koulutuksen ollakseen tietoisia ja ajan tasalla kaikista muutoksista.
Kaikkien työntekijöiden sopimuksiin sisältyy salassapitosopimus.
Kuten mikä tahansa nykyaikainen SaaS-tuote, käytämme muita alustoja joidenkin toimintojen toteuttamiseen. Mikään näistä tuotteista ja palveluista ei pääse käsiksi asiakastietoihin, paitsi vähimmäismäärä, joka on tarpeen toiminnallisuuden varmistamiseksi.
Käytämme Stripeä maksujen käsittelijänä. Yksityiskohtaiset tiedot heidän turvallisuudestaan ja PCI-yhteensopivuudestaan löytyvät Stripen
turvallisuussivulta.
Käytetään SSO:n (Entra ID) ja verkkosivuston analytiikan tarpeisiin
Käytetään verkkosivuanalytiikkaan, SSO:hon, push-ilmoitusten toimitukseen, Maps-alustaan ja muihin ominaisuuksiin
Varmistaaksemme turvallisen ja kätevän viestinnän asiakkaidemme kanssa käytämme Crisp.chat – moderni live chat ja tukialusta, joka täyttää korkeat tietoturvastandardit.
Voit tarkastella Crisp.chat’n tietoturvakäytäntöjä.