Magyar
Last updated: április 10, 2025
Komolyan vesszük a biztonságot. Ez nem csak egy kijelentés, hanem az, ahogyan megtervezzük, fejlesztjük és leszállítjuk termékünket.
A Shifton szolgáltatásai és adatai az EU régióban vannak tárolva
Minden szerverünk saját virtuális privát felhőben (VPC) található, hálózati hozzáférés-vezérlési listákkal (ACL-ek) megelőzve a jogosulatlan kérések elérkezését a belső hálózatunkhoz.
Az ügyféladatokhoz való hozzáférés csak az arra jogosult alkalmazottakra korlátozódik, akiknek munkájukhoz szükséges az adatok elérése.
Minden adat magas fokú titkosítással kerül átviteli titkosításra. Minden végpont, akár felület vagy API, korlátozott a HTTPS elérésre. Betartjuk a legjobb gyakorlatokat, mint a TLS 1.3, HSTS és CAA használata, mindig a legjobb eredményt elérve a
Qualys SSL laborok tesztjén
Protokollt hajtunk végre a biztonsági események kezelésére, amely magában foglalja az eszkalációs eljárásokat, gyors enyhítést és utólagos jelentést.
Több régióra kiterjedő helyreállítási és átállási telepítéseink biztosítják az ügyféladatok biztonságát és a magas rendelkezésre állást. Figyelemmel kísérjük a rendszer összes komponensét és hatékonyan reagálunk a felmerülő problémákra.
A Shifton támogatja az OpenID alapú SSO-t a két legnépszerűbb szolgáltatónál
A Shifton kifinomult RBAC rendszert valósít meg, és számos beépített szerepet kínál minden ügyfél számára. Többszintű hierarchiával kombinálva lehetőség nyílik különböző részletes hozzáférési szintek beállítására az alkalmazásban.
Minden jelszó egyirányú megtalálással válik titkosítottá a bcrypt könyvtáron keresztül és soha nem tárolódik egyszerű szövegként.
A vállalati ügyfelek jogosultak lehetnek további biztonsági funkciókra, többek között
Szigorú, világos irányelvekkel rendelkezünk a biztonságot és a magánélet védelmét illetően. Minden alkalmazott képzésen vesz részt, hogy ismerje és naprakészen tartsa magát minden változással.
Minden munkaszerződés magában foglal egy titoktartási megállapodást.
Mint bármely modern SaaS termék, mi is más platformokat használunk néhány funkció megvalósítására. Ezek a termékek és szolgáltatások nem férnek hozzá az ügyféladatokhoz, a minimális mennyiséget leszámítva, amely a funkcionalitáshoz szükséges
A Stripe-ot használjuk fizetésfeldolgozóként. Az ő biztonságukról és PCI megfelelésükről további részletek találhatók a Stripe saját
biztonsági oldalán.
Használjuk SSO-ként (Entra ID) és webhelyelemzéshez
Webhelyelemzéshez, SSO-ként, push értesítések kézbesítéséhez, Térképek platformhoz és más funkciókhoz használjuk
Az ügyfeleinkkel való biztonságos és kényelmes kommunikáció biztosítása érdekében a Crisp.chat szolgáltatást használjuk — egy modern élő chat és ügyfélszolgálati platform, amely megfelel a magas biztonsági szabványoknak.
Megtekintheti a Crisp.chat biztonsági gyakorlatát.