YMDDIRIEDAETH A DIOGELWCH
Wedi'i adeiladu i basio eich adolygiad diogelwch.
Pob protocol, is-brosesydd, ac ymrwymiad digwyddiad, mewn un lle. Darllenwch ef mewn pum munud, neu trosglwyddwch ef i'ch tîm.
CYDYMFFURFIAETH
Safonau rydym yn dal ein hunain yn atebol iddynt.
Rydym yn cyhoeddi'r hyn rydym wedi'i gyflawni, yr hyn rydym yn ei archwilio, a'r hyn sydd ar y map ffyrdd. Dim honiadau heb dystiolaeth.
SOC 2
Ar y map ffyrdd archwilioTarged Math I Ch1 2027, targed Math II Ch4 2027. Ailardystio blynyddol wedi hynny.
GDPR
Wedi'i alinioYn gweithredu yn unol ag egwyddorion GDPR yr UE. DPA ar gael ar gais.
CCPA
Wedi'i alinioHawliau Deddf Preifatrwydd Defnyddwyr California yn cael eu hanrhydeddu ar gyfer pob defnyddiwr California.
ISO 27001
Ar y map ffyrddWedi'i gynllunio ar ôl cwblhau SOC 2 Math II.
TRIN DATA
Yr hyn rydym yn ei gadw, am ba mor hir.
Pob categori o ddata rydym yn ei gyffwrdd, ble mae'n byw, a phryd y caiff ei ddileu. Mae'r diofynnau'n geidwadol; gall gweithfannau eu tynhau.
- Sain cyfarfod
- Ffrydiwyd ar gyfer trawsgrifio byw a'i brosesu yn y cof yn unig — ni chaiff sain byth ei ysgrifennu i storfa. Nid yw Sageio'n ei ddefnyddio i hyfforddi modelau.
- Trawsgrifiadau a chyfieithiadau
- Wedi'u storio yn eich gweithle nes i chi eu dileu neu nes i'r cyfrif gael ei ddileu.
- Crynodebau ac eitemau gweithredu
- Wedi'u storio ochr yn ochr â'r trawsgrifiad ffynhonnell ac yn dilyn yr un polisi cadw.
- Metadata cyfrif a gweithle
- Cedwir tra bo'r cyfrif yn weithredol. Dilëir o fewn 30 diwrnod i gau'r cyfrif neu gais dileu wedi'i ddilysu.
- Data bilio
- Taliadau wedi'u prosesu gan LemonSqueezy fel Masnachwr Cofnod. Mae Sageio'n storio metadata tanysgrifiad yn unig — byth manylion cerdyn talu.
- Preswylfa data
- Defnyddio aml-ranbarth ar gael. Cefnogir rhanbarthau UE, UDA, ac Asia-Pasiffig ar gynlluniau Enterprise.
- Mynediad mewnol
- Mae mynediad cynhyrchu yn gofyn am angen busnes penodol, mae'n gyfyngedig o ran amser, ac fe'i cofnodir ar gyfer archwilio.
AMGRYPTIO
Protocolau modern, dim eithriadau.
Mae amgryptio'n ddiofyn, nid yn haen. Mae'r safonau isod yn berthnasol i bob gweithle, ar bob cynllun.
TLS 1.3 ar gyfer pob cysylltiad cleient, gyda HSTS wedi'i orfodi ar barthau Sageio.
AES-256-GCM wrth orffwys ar draws cronfeydd data cymwysiadau a storfa gwrthrychau.
Allweddi amgryptio wedi'u rheoli gan ddarparwr drwy AWS KMS, wedi'u cylchdroi ar amserlen.
Sain cyfarfod wedi'i amgryptio ar y wifren o'r bot i'r haen brosesu.
Copïau wrth gefn wedi'u hamgryptio, wedi'u cadw am 30 diwrnod, wedi'u hadfer ar amserlen wedi'i phrofi.
RHEOLAETHAU MYNEDIAD
Allweddi eich gweithle, ar eich telerau.
Hunaniaeth, rolau, a llwybrau archwilio wedi'u ffurfweddu fel mae timau TG menter yn disgwyl. Nid wedi'u bolltio ymlaen — wedi'u hadeiladu i mewn o'r defnyddiwr cyntaf.
Mewngofnodi sengl SAML 2.0, ar gael ar gynlluniau Enterprise.
Mewngofnodi OIDC drwy Google a Microsoft ar gyfer gweithfannau hunan-wasanaeth.
Rheoli mynediad yn seiliedig ar rôl gyda phedair haen: Perchennog, Gweinyddwr, Aelod, a Gwyliwr.
Cofnod archwilio o bob gweithred gweinyddol a mynediad data, wedi'i gadw am 12 mis.
Amser cyfyngiad sesiwn ffurfweddadwy a rhestr ganiatáu IP ar gynlluniau Enterprise.
IS-BROSESWYR
Y gwerthwyr rydym yn dibynnu arnynt, wedi'u henwi'n gyhoeddus.
Mae Sageio'n dibynnu ar set fechan o ddarparwyr sefydledig ar gyfer storio, hunaniaeth, a phrosesu AI. Mae'r rhestr lawn, gyda phwrpas a lleoliad data, yn byw yn y DPA.
YMATEB I DDIGWYDDIADAU
Pan fydd rhywbeth yn torri, chi sy'n clywed gennym yn gyntaf.
Hysbysu cwsmeriaid yw awr gyntaf yr ymateb, nid yr olaf. Mae cwsmeriaid yr effeithir arnynt yn cael hysbysiad uniongyrchol a diweddariadau parhaus nes datrys.
Mae canfod yn rhedeg drwy fonitro parhaus. Mae peirianwyr ar alwad yn datgan ac yn neilltuo rheolwr digwyddiad o fewn 30 munud. Ar gyfer unrhyw ddigwyddiad sy'n cynnwys data cwsmeriaid, caiff cwsmeriaid yr effeithir arnynt eu hysbysu drwy e-bost o fewn 24 awr i'w gadarnhau, gyda diweddariadau dros dro tra bo'r ymchwiliad yn parhau. Rhennir adolygiad ôl-ddigwyddiad ysgrifenedig o fewn 7 diwrnod.
A oes gennych holiadur diogelwch?
Anfonwch ef draw. Rydym yn ymateb o fewn dau ddiwrnod busnes gydag atebion wedi'u cwblhau a'r dogfennau ategol mae eich tîm eu hangen.