Ασφάλεια

Last updated: 22 Φεβρουαρίου, 2026

Ασφάλεια

Τελευταία ενημέρωση: 10 Απριλίου 2025

Λαμβάνουμε την ασφάλεια σοβαρά υπόψη. Και δεν είναι απλώς μια δήλωση, αλλά ένας τρόπος με τον οποίο σχεδιάζουμε, αναπτύσσουμε και παραδίδουμε το προϊόν μας.

Ασφάλεια Υποδομής

Οι υπηρεσίες και τα δεδομένα του Shifton φιλοξενούνται στην περιοχή της ΕΕ

Μέτρα και Βέλτιστες Πρακτικές Ασφάλειας Προϊόντος

Όλοι οι διακομιστές μας βρίσκονται στο δικό μας εικονικό ιδιωτικό σύννεφο (VPC) με λίστες ελέγχου πρόσβασης δικτύου (ACL) που εμποδίζουν μη εξουσιοδοτημένα αιτήματα να φτάσουν στο εσωτερικό μας δίκτυο.

Δικαιώματα και Πιστοποίηση

Η πρόσβαση στα δεδομένα πελατών είναι περιορισμένη σε εξουσιοδοτημένους υπαλλήλους που την απαιτούν για τη δουλειά τους.

Κρυπτογράφηση

Όλα τα δεδομένα κρυπτογραφούνται κατά τη μεταφορά με κρυπτογράφηση υψηλής ποιότητας. Όλα τα άκρα, είτε πρόκειται για Διεπαφές είτε για APIs περιορίζονται σε πρόσβαση HTTPS. Επιβάλλουμε βέλτιστες πρακτικές, όπως τη χρήση του TLS 1.3, HSTS και CAA, πάντα λαμβάνοντας τα καλύτερα αποτελέσματα στο
δοκιμή Qualys SSL labs

Ανταπόκριση σε Περιστατικά

Εφαρμόζουμε ένα πρωτόκολλο για τη διαχείριση περιστατικών ασφαλείας που περιλαμβάνει διαδικασίες κλιμάκωσης, γρήγορη μείωση και ανασκόπηση.

Ανάκτηση Καταστροφών, Αντίγραφα Ασφαλείας και Παρακολούθηση

Έχουμε ανάπτυξη ανάκαμψης και εναλλαγής πολλαπλών περιοχών, εξασφαλίζοντας την ασφάλεια των δεδομένων πελατών και υψηλή διαθεσιμότητα. Παρακολουθούμε όλα τα συστατικά του συστήματος και ανταποκρινόμαστε αποτελεσματικά στα θέματα που προκύπτουν.

Χαρακτηριστικά Ασφάλειας Προϊόντος

SSO

Το Shifton υποστηρίζει το OpenID-based SSO για τους δύο πιο δημοφιλείς παρόχους

  • Το Microsoft Entra ID (πρώην Azure AD) – υποστηρίζει τόσο προσωπικούς όσο και επαγγελματικούς λογαριασμούς. Το Shifton είναι επιβεβαιωμένος συνεργάτης της Microsoft και η λύση μας τηρεί όλες τις βέλτιστες πρακτικές και είναι διαθέσιμη για εύκολη εγκατάσταση από τις ομάδες IT στο
    Azure Marketplace
  • λογαριασμούς Google workspace, τόσο προσωπικούς όσο και επαγγελματικούς

Άδειες Χρήσης

Το Shifton εφαρμόζει ένα εξελιγμένο σύστημα RBAC και έχει πολλούς ρόλους ενσωματωμένους διαθέσιμους για όλους τους πελάτες. Συνδυασμένο με πολλαπλά επίπεδα ιεραρχίας, επιτρέπει την εφαρμογή διαφορετικών λεπτομερών επιπέδων πρόσβασης.

Κωδικοί Πρόσβασης

Όλοι οι κωδικοί πρόσβασης περνούν από μονόδρομη κατακερματισμό με την βιβλιοθήκη
bcrypt και δεν αποθηκεύονται ποτέ σε απλό κείμενο.

Χαρακτηριστικά Επιχείρησης

Οι επιχειρηματικοί πελάτες μπορεί να είναι επιλέξιμοι για επιπλέον χαρακτηριστικά ασφάλειας, ανάμεσά τους

  • Επιπλέον προσαρμοσμένοι ρόλοι
  • Δυνατότητα ελέγχου δύναμης κωδικού πρόσβασης
  • Δυνατότητα ελέγχου δυνατοτήτων σύνδεσης (login/κωδικός πρόσβασης, Microsoft SSO, Google SSO)
  • Δυνατότητα περιορισμού πρόσκλησης σε συγκεκριμένα domain(s)

Δέσμευση Ασφάλειας Εργαζομένων

Πολιτικές

Διαθέτουμε αυστηρές, ξεκάθαρες πολιτικές σχετικά με την ασφάλεια και την ιδιωτικότητα. Όλοι οι υπάλληλοι περνούν εκπαίδευση για να είναι εξοικειωμένοι και ενημερωμένοι με όλες τις αλλαγές.

Εμπιστευτικότητα

Όλες οι συμβάσεις εργαζομένων περιλαμβάνουν συμφωνία εμπιστευτικότητας.

Υπεργολάβοι

Όπως κάθε σύγχρονο προϊόν SaaS, χρησιμοποιούμε άλλες πλατφόρμες για την υλοποίηση ορισμένων λειτουργιών. Κανένα από αυτά τα προϊόντα και υπηρεσίες δεν έχει πρόσβαση στα δεδομένα των πελατών πέρα από την ελάχιστη απαιτούμενη ποσότητα για τη λειτουργικότητα

Stripe

Χρησιμοποιούμε το Stripe ως τον επεξεργαστή πληρωμών μας. Λεπτομέρειες σχετικά με την ασφάλειά τους και τη συμμόρφωση PCI μπορούν να βρεθούν στη
σελίδα ασφαλείας του Stripe.

Microsoft

Χρησιμοποιείται για SSO (Entra ID) και για αναλυτικά στοιχεία ιστοσελίδας

Google

Χρησιμοποιείται για αναλυτικά στοιχεία ιστοσελίδας, SSO, αποστολή ειδοποιήσεων, πλατφόρμα Maps και άλλες λειτουργίες

Ενσωμάτωση με Crisp

Για να διασφαλίσουμε ασφαλή και άνετη επικοινωνία με τους πελάτες μας, χρησιμοποιούμε Crisp.chat — μια σύγχρονη πλατφόρμα ζωντανής συνομιλίας και υποστήριξης που πληροί υψηλά πρότυπα ασφαλείας.

Μπορείτε να αναθεωρήσετε τις πρακτικές ασφάλειας του Crisp.chat.