עברית
Last updated: April 10, 2025
אנו לוקחים את האבטחה ברצינות. וזה לא רק משפט, אלא דרך בה אנו מתכננים, מפתחים ומספקים את המוצר שלנו.
שירותי ושמירת המידע של Shifton נמצאים באזור האיחוד האירופי
כל השרתים שלנו נמצאים בענן וירטואלי פרטי (VPC) משלנו עם רשימות בקרת גישה רשתיות (ACLs) שמונעות גישה לא מורשית לרשת הפנימית שלנו.
הגישה למידע הלקוחות מוגבלת לעובדים מורשים בלבד, הנדרשים לכך במסגרת תפקידם.
כל המידע מוצפן בהעברה עם הצפנה ברמת בטיחות גבוהה. כל נקודות הקצה, בין אם הן ממשקים או APIs מוגבלות לגישה ב-HTTPS בלבד. אנו מקפידים על שיטות עבודה מומלצות כמו שימוש ב-TLS 1.3, HSTS ו-CAA, תמיד משיגים את התוצאה הטובה ביותר ב-
מבחן Qualys SSL labs
אנו מיישמים פרוטוקול להתמודדות עם אירועי אבטחה הכולל נהלי סקלאציה, הפחתת סיכונים מהירה ובחינת האירוע לאחר סיומו.
יש לנו פריסה לשחזור והתאוששות במספר אזורים, שמבטיחה בטיחות נתוני לקוחות וזמינות גבוהה. אנו מנטרים את כל רכיבי המערכת ומגיבים ביעילות לבעיות שמתעוררות.
Shifton תומכת ב-SSO מבוסס OpenID לשני הספקים הפופולריים ביותר
Shifton מיישמת מערכת RBAC מתקדמת ויש לה מספר תפקידים מובנים זמינים לכל הלקוחות. יחד עם הייררכיה רב-רמתית, ניתן להגדיר רמות גישה שונות ומדויקות לאפליקציה.
כל הסיסמאות עוברות חשיש חד כיווני עם ספריית bcrypt ולעולם לא מאוחסנות בטקסט ברור.
לקוחות אנטרפרייז עשויים להיות זכאים לתכונות אבטחה נוספות, ביניהם
יש לנו מדיניות ברורה וקפדנית הקשורה לאבטחה ופרטיות. כל העובדים עוברים הכשרה כדי להכיר ולהתעדכן בכל השינויים.
כל החוזים עם העובדים כוללים הסכם סודיות.
כמו כל מוצר SaaS מודרני, אנו משתמשים בפלטפורמות אחרות כדי ליישם תכונות מסוימות. אף אחד מהמוצרים והשירותים הללו אינו ניגש לנתוני לקוחות מעבר לכמות המינימלית הנדרשת לצורך הפעולה.
אנו משתמשים ב-Stripe כמעבד התשלומים שלנו. ניתן למצוא פרטים על בטיחותם ועמידתם ב-PCI בדף ה-
אבטחה של Stripe.
משמש עבור SSO (Entra ID) וניתוח אתרי אינטרנט
משמש לניתוח אתרי אינטרנט, SSO, משלוח התראות דחיפה, פלטפורמת Maps ותכונות אחרות
כדי להבטיח תקשורת מאובטחת ונוחה עם הלקוחות שלנו, אנו משתמשים ב-Crisp.chat — פלטפורמת צ'אט חי ותמיכה מודרנית שעונה על תקני אבטחה גבוהים.
ניתן לעיין ב- שיטות האבטחה של Crisp.chat.