እምነት እና ደህንነት
የእርስዎን የደህንነት ግምገማ ለማለፍ የተገነባ።
እያንዳንዱ ፕሮቶኮል፣ ንዑስ-አቀናባሪ እና የክስተት ቁርጠኝነት፣ በአንድ ቦታ። በአምስት ደቂቃ ውስጥ ያንብቡት፣ ወይም ለቡድንዎ ያስረክቡት።
ተገዢነት
ለራሳችን ተጠያቂ የምናደርግባቸው ደረጃዎች።
ያሳካናቸውን፣ የምንመረምራቸውን እና በመንገድ ካርታ ላይ ያለውን እናተማለን። ያለ ማስረጃ ምንም የይገባኛል ጥያቄ የለም።
SOC 2
ኦዲት በመንገድ ካርታ ላይType I target Q1 2027, Type II target Q4 2027. Annual recertification thereafter.
GDPR
የተጣጣመOperates in accordance with EU GDPR principles. DPA available on request.
CCPA
የተጣጣመCalifornia Consumer Privacy Act rights honored for all California users.
ISO 27001
በመንገድ ካርታ ላይPlanned after SOC 2 Type II completion.
የውሂብ አያያዝ
ምን እንደምንይዝ፣ ለ ምን ያህል ጊዜ።
የምንነካው እያንዳንዱ የውሂብ ምድብ፣ የት እንደሚኖር፣ እና መቼ እንደሚሰረዝ። ነባሪዎች ጥንቁቅ ናቸው፤ የሥራ ቦታዎች ሊያጠብቋቸው ይችላሉ።
- የስብሰባ ድምፅ
- ለቀጥታ የጽሑፍ ቅጂ ይተላለፍ እና በማህደረ ትውስታ ብቻ ይከናወናል — ድምፅ ፈጽሞ ወደ ማከማቻ አይጻፍም። Sageio ሞዴሎችን ለማሰልጠን አይጠቀምበትም።
- የጽሑፍ ቅጂዎች እና ትርጉሞች
- እስኪሰርዟቸው ወይም መለያው እስኪሰረዝ ድረስ በሥራ ቦታዎ ይቀመጣሉ።
- ማጠቃለያዎች እና የተግባር ንጥሎች
- ከምንጭ የጽሑፍ ቅጂ ጎን ለጎን ይቀመጡ እና ተመሳሳዩን የመቆያ ፖሊሲ ይከተላሉ።
- የመለያ እና የሥራ ቦታ ሜታዳታ
- መለያው ንቁ እያለ ይቆያል። ከመለያ መዘጋት ወይም ከተረጋገጠ የስረዛ ጥያቄ በ30 ቀናት ውስጥ ይሰረዛል።
- የክፍያ ውሂብ
- ክፍያዎች በLemonSqueezy እንደ Merchant of Record ይከናወናሉ። Sageio የምዝገባ ሜታዳታ ብቻ ያከማቻል — የክፍያ ካርድ ዝርዝሮችን ፈጽሞ አያከማችም።
- የውሂብ መኖሪያ
- ባለብዙ-ክልል ማሰማራት ይገኛል። የEU፣ US እና እስያ-ፓሲፊክ ክልሎች በEnterprise እቅዶች ላይ ይደገፋሉ።
- ውስጣዊ መዳረሻ
- የምርት መዳረሻ ግልጽ የንግድ ፍላጎት ይጠይቃል፣ በጊዜ የተገደበ ነው፣ እና ለኦዲት ይመዘገባል።
ምስጠራ
ዘመናዊ ፕሮቶኮሎች፣ ምንም ልዩነቶች የሉም።
ምስጠራ ነባሪ ነው፣ ደረጃ አይደለም። ከታች ያሉት ደረጃዎች በእያንዳንዱ እቅድ ላይ ለእያንዳንዱ የሥራ ቦታ ይተገበራሉ።
ለእያንዳንዱ የደንበኛ ግንኙነት TLS 1.3፣ በSageio ጎራዎች ላይ HSTS ተተግብሮ።
በመተግበሪያ ዳታቤዞች እና በነገር ማከማቻ ላይ በእረፍት ላይ AES-256-GCM።
በAWS KMS በኩል በአቅራቢ የሚተዳደሩ የምስጠራ ቁልፎች፣ በመርሐ ግብር ይሽከረከራሉ።
የስብሰባ ድምፅ ከቦት እስከ ማቀናበር ንብርብር በሽቦው ላይ የተመሰጠረ።
የተመሰጠሩ ምትኬዎች፣ ለ30 ቀናት የተጠበቁ፣ በተፈተነ መርሐ ግብር የተመለሱ።
የመዳረሻ ቁጥጥሮች
የሥራ ቦታዎ ቁልፎች፣ በእርስዎ ውሎች።
የድርጅት IT ቡድኖች በሚጠብቁት መንገድ የተዋቀሩ ማንነት፣ ሚናዎች እና የኦዲት ዱካዎች። ተደርቦ ሳይሆን — ከመጀመሪያው ተጠቃሚ ጀምሮ የተገነባ።
SAML 2.0 ነጠላ ግባ፣ በEnterprise እቅዶች ላይ ይገኛል።
ለራስ-አገልግሎት የሥራ ቦታዎች በGoogle እና Microsoft በኩል OIDC መግቢያ።
በሚና ላይ የተመሰረተ የመዳረሻ ቁጥጥር በአራት ደረጃዎች፦ ባለቤት፣ አስተዳዳሪ፣ አባል እና ተመልካች።
የእያንዳንዱ አስተዳዳሪ እና የውሂብ-መዳረሻ እርምጃ የኦዲት መዝገብ፣ ለ12 ወራት የተጠበቀ።
በEnterprise እቅዶች ላይ ሊዋቀር የሚችል የክፍለ ጊዜ ጊዜ ማብቂያ እና IP የተፈቀደ ዝርዝር።
ንዑስ-አቀናባሪዎች
የምንመካባቸው አቅራቢዎች፣ በይፋ የተሰየሙ።
Sageio ለማከማቻ፣ ለማንነት እና ለAI ማቀናበር በትንሽ የተመሰረቱ አቅራቢዎች ስብስብ ላይ ይመካል። ሙሉ ዝርዝሩ፣ ከዓላማ እና ከውሂብ ቦታ ጋር፣ በDPA ውስጥ ይኖራል።
የክስተት ምላሽ
አንድ ነገር ሲበላሽ፣ መጀመሪያ ከእኛ ይሰማሉ።
የደንበኛ ማሳወቂያ የምላሹ የመጨረሻ ሰዓት ሳይሆን የመጀመሪያው ነው። የተጎዱ ደንበኞች እስኪፈታ ድረስ ቀጥተኛ ማስታወቂያ እና ቀጣይ ዝመናዎችን ያገኛሉ።
መለየት በተከታታይ ክትትል በኩል ይከናወናል። የተረኛ መሐንዲሶች በ30 ደቂቃ ውስጥ ክስተትን ያውጁ እና የክስተት አዛዥ ይመድባሉ። የደንበኛ ውሂብን ለሚያካትት ማንኛውም ክስተት፣ የተጎዱ ደንበኞች ከተረጋገጠ በ24 ሰዓት ውስጥ በኢሜይል ይነገራቸዋል፣ ምርመራ በሚቀጥልበት ጊዜ ጊዜያዊ ዝመናዎች ጋር። የጽሑፍ ድህረ-ክስተት ግምገማ በ7 ቀናት ውስጥ ይጋራል።
የ ደህንነት መጠይቅ አለዎት?
ይላኩልን። በሁለት የሥራ ቀናት ውስጥ የተሟሉ መልሶች እና ቡድንዎ የሚፈልጋቸውን ድጋፍ ሰጪ ሰነዶች ጋር ምላሽ እንሰጣለን።