PCI-DSS
כרטיסים לעולם לא נוגעים בשרתים שלנו — מוטמעים באסימון בשער התשלום.
GDPR
ייצוא ומחיקת נתונים מלאים, מוכן לסעיף 17, DPA לפי בקשה.
CCPA
זכות-לדעת + מחיקה מכובדות. ביטול הסכמה למכירה לא רלוונטי — אנחנו לא מוכרים נתונים.
SOC 2 Type I
הבקרות כבר קיימות; נשכור מבקר כשביקוש הלקוחות יצדיק את ההשקעה.
כל שורה במסד הנתונים מוגבלת לפי סביבת עבודה. באג בנתיב קוד של סביבת עבודה אחת פיזית לא יכול לקרוא נתונים של סביבת עבודה אחרת.
TLS 1.3 בתעבורה. AES-256 במנוחה עבור גיבויים וכל סוד שאנחנו שומרים. סודות תשלום לכל סביבת עבודה מוצפנים במעטפה.
הרשאות מבוססות-תפקידים לכל סביבת עבודה. הרשאות ברמת דיוק גבוהה לכל תחום (מוצרים, הזמנות, חברים). אסימוני הפעלה מתחלפים בכל שימוש.
מצאתם פרצת אבטחה? שלחו דוא״ל ל-[email protected]. אנחנו מטפלים תוך ארבע שעות בימי עסקים. אין עדיין תוכנית ציד באגים בתשלום, אבל גילוי אחראי מזכה בקרדיט ציבורי (בהצטרפות מרצון) ובתודה הכנה שלנו.
אנא אל תריצו סורקים אוטומטיים מול הסביבה החיה — אנחנו רואים אותם, והם מאטים טיפול אמיתי. בדיקות נקודתיות מול סביבת העבודה שלכם בסדר גמור.
רשימה קצרה של ספקים עוזרת להריץ את הפלטפורמה. לכל אחד DPA חתום מולנו ונבחר בזכות רקורד האבטחה שלו. הרשימה הנוכחית זמינה לפי בקשה — שלחו דוא״ל ל-[email protected].