Seguridad at Pagsunod

Ang pahinang ito ay inilaan upang ilahad ang aming mga komprehensibong hakbang at protokol na idinisenyo upang matiyak ang pagiging kompidensyal, integridad, at kaligtasan ng iyong data.

Seguridad at Pagsunod sa Data

Certified na Data Center

Upang matiyak ang pinakamataas na antas ng seguridad para sa aming mga user, ang aming kumpanya ay umaasa sa mga certified na data center. Ang mga makabagong pasilidad na ito ay sumusunod sa mahigpit na pamantayan ng industriya gaya ng ISO/IEC 27001, na nagbibigay ng pinakamataas na proteksyon para sa iyong data.

Pag-encrypt

Gumagamit kami ng mga pinakabagong protocol sa pag-encrypt upang protektahan ang iyong impormasyon habang ipinapadala at iniimbak ito. Ang pagpapadala ng data mula sa iyong browser papunta sa aming mga server ay naka-encrypt gamit ang TLS na may modernong ciphers. Ang personal na data ay nakaimbak nang naka-encrypt.

Pag-iimbak at Pag-delete ng File

Iniimbak lang namin ang iyong mga file hangga't kinakailangan para sa kanilang nakalaang gamit. Awtomatiko silang dine-delete alinman sa loob ng 24 oras o kaagad kapag hiniling mo sa pamamagitan ng pag-click sa 'Delete' na button.

Impormasyon sa Pagbabayad

Nakipagtulungan kami sa Stripe at PayPal para sa aming mga pangangailangan sa pagproseso ng bayad. Ang dalawang kumpanyang ito ay certified sa ilalim ng Payment Card Industry Data Security Standards (PCI DSS). Sila ang ligtas na humahawak ng mga bayad para sa amin, tinitiyak na ang mga numero ng credit card ay hindi kailanman isini-share sa amin.

GDPR

Ang aming kumpanya ay mahigpit na sumusunod sa General Data Protection Regulation (GDPR), isang komprehensibong hanay ng mga patakaran na idinisenyo upang protektahan ang iyong personal na data. Sa pagsunod sa GDPR, inuuna namin ang iyong mga karapatan, binibigyan ka ng kontrol sa iyong data at tinitiyak na ito ay pinoproseso nang ligtas at may pananagutan. Maaaring i-download ang isang data processing agreement (DPA) anumang oras mula sa user dashboard.

Seguridad ng Network at Imprastraktura

Komunikasyon sa Network

Gumagamit ang aming network ng advanced na teknolohiya para sa matibay na depensa laban sa mga banta. Sa pamamagitan ng Content Delivery Network (CDN), tinitiyak namin ang mabilis at ligtas na pag-access sa data. Pinoprotektahan ng matitibay na security protocol, kabilang ang DDoS protection, ang iyong impormasyon. Nagpatupad kami ng ligtas na digital na kapaligiran, pinoprotektahan ang iyong data laban sa umuusbong na mga banta at tinitiyak ang tuloy-tuloy na access.

Seguridad ng Network

Gumagamit kami ng advanced na teknolohiya at matitibay na protocol upang protektahan laban sa hindi awtorisadong access, data breaches, at cyber threats. Ang aming multi-layered na sistema ay kinabibilangan ng firewalls, intrusion detection, at pag-encrypt, na tinitiyak ang ligtas na pagbiyahe at pag-iimbak ng iyong impormasyon. Ang tuloy-tuloy na pagmamatyag at pag-update sa aming mga network defense ay nagpapalakas sa aming pagsisikap para sa matatag at ligtas na digital na setup.

Availability at Fault Tolerance

Nagpapatupad kami ng mga redundant na sistema, real-time monitoring, at matibay na arkitektura upang mabawasan ang downtime at mapanatili ang tuloy-tuloy na access. Sa harap ng hindi inaasahang pangyayari o pagkabigo ng sistema, tinitiyak ng aming fault-tolerant na disenyo ang tuloy-tuloy na operasyon at integridad ng data.

Kontroladong Physical Access

Kinokontrol namin ang physical access sa aming mga pasilidad at hinihingi din ito mula sa mga data center. Ang mga restricted na entry point, biometric authentication, surveillance, at komprehensibong access logs ay mahahalagang bahagi ng aming matibay na security protocol.

Scalability

Ang aming imprastraktura ay madaling nag-i-scale upang hawakan ang mataas na trapiko sa panahon ng tumataas na demand. Itinatag noong 2011, natutunan namin kung paano harapin ang mga proyektong may mataas na trapiko, kahit sa mga hindi inaasahang pangyayari.

Panloob na Mga Gawi sa Seguridad

Prinsipyo ng Pinakamababang Pribilehiyo

Sa aming kumpanya, sinusunod namin ang prinsipyo ng pinakamababang pribilehiyo bilang pundasyong haligi ng aming security strategy. Tinitiyak ng prinsipyong ito na ang mga indibidwal, sistema, at proseso ay binibigyan lamang ng pinakamababang antas ng access na kinakailangan upang magawa ang kanilang partikular na tungkulin.

Mga Prinsipyo sa Development

Ginagabayan ng mga prinsipyo sa development ang aming paraan sa paglikha ng ligtas at matibay na mga sistema. Inuuna namin ang seguridad mula sa simula ng software development lifecycle, at nagpapatupad ng mga best practice tulad ng secure coding, code reviews, at manual at automated testing.

Mga Prinsipyo sa Organisasyon

Inuuna namin ang isang kultura ng pananagutan, transparency, at tuloy-tuloy na pagpapabuti sa lahat ng antas ng aming organisasyon. Sumusunod ang aming mga team sa pinakamataas na pamantayang etikal, na tinitiyak ang responsableng paghawak sa iyong data. Ang regular na audit, mga training program, at pagrepaso ng mga patakaran ay higit pang nagpapakita ng aming dedikasyon sa pagpapanatili ng isang ligtas na kapaligiran.

Onboarding at Offboarding ng Empleyado

Ang mahigpit na pagsasanay at access controls, kasama ng maingat na proseso ng offboarding, ay tinitiyak na awtorisadong tauhan lamang ang may access sa sensitibong impormasyon.

Pinagkakatiwalaan ng:
Zoom
Uber
Pinterest
Samsung
University of Texas