ДОВЕРБА И БЕЗБЕДНОСТ
Создаден да го помине вашиот безбедносен преглед.
Секој протокол, подобработувач и заложба за инциденти, на едно место. Прочитајте го за пет минути, или предадете го на вашиот тим.
УСОГЛАСЕНОСТ
Стандарди за кои се сметаме себеси одговорни.
Објавуваме што постигнавме, што ревидираме и што е на патоказот. Без тврдења без докази.
SOC 2
На патоказот за ревизијаType I target Q1 2027, Type II target Q4 2027. Annual recertification thereafter.
GDPR
УсогласеноOperates in accordance with EU GDPR principles. DPA available on request.
CCPA
УсогласеноCalifornia Consumer Privacy Act rights honored for all California users.
ISO 27001
На патоказотPlanned after SOC 2 Type II completion.
Бидете известени кога нашиот извештај SOC 2 ќе биде подготвен
РАКУВАЊЕ СО ПОДАТОЦИ
Што чуваме, за колку долго.
Секоја категорија податоци што ја допираме, каде живее и кога се брише. Стандардните вредности се конзервативни; работните простори можат да ги затегнат.
- Аудио од состанокот
- Се пренесува за транскрипција во живо и се обработува само во меморија — аудиото никогаш не се запишува во складирање. Sageio не го користи за обука на модели.
- Транскрипти и преводи
- Се чуваат во вашиот работен простор додека не ги избришете или додека сметката не се избрише.
- Резимеа и акциски точки
- Се чуваат заедно со изворниот транскрипт и ја следат истата политика на чување.
- Метаподатоци за сметка и работен простор
- Се чуваат додека сметката е активна. Се бришат во рок од 30 дена по затворањето на сметката или потврдено барање за бришење.
- Податоци за наплата
- Плаќањата ги обработува LemonSqueezy како продавач од евиденција. Sageio чува само метаподатоци за претплата — никогаш податоци за платежна картичка.
- Резиденција на податоци
- Достапно е распоредување во повеќе региони. Регионите ЕУ, САД и Азија-Пацифик се поддржани на плановите Enterprise.
- Внатрешен пристап
- Производствениот пристап бара изречна деловна потреба, е временски ограничен и се евидентира за ревизија.
ШИФРИРАЊЕ
Современи протоколи, без исклучоци.
Шифрирањето е стандард, не ниво. Стандардите подолу важат за секој работен простор, на секој план.
TLS 1.3 за секоја врска на клиентот, со HSTS наметнат на доменот на Sageio.
AES-256-GCM при складирање низ базите на податоци на апликацијата и складирањето на објекти.
Клучеви за шифрирање управувани од давателот преку AWS KMS, ротирани по распоред.
Аудиото од состанокот шифрирано во преносот од ботот до слојот за обработка.
Шифрирани резервни копии, чувани 30 дена, обновувани по тестиран распоред.
КОНТРОЛИ НА ПРИСТАП
Клучевите за вашиот работен простор, под ваши услови.
Идентитет, улоги и траги за ревизија конфигурирани онака како што очекуваат ИТ-тимовите на претпријатијата. Не накалемени — вградени од првиот корисник.
Единствено најавување SAML 2.0, достапно на плановите Enterprise.
Најавување OIDC преку Google и Microsoft за самоуслужни работни простори.
Контрола на пристап заснована на улоги со четири нивоа: сопственик, администратор, член и набљудувач.
Дневник за ревизија на секоја администраторска акција и акција за пристап до податоци, чуван 12 месеци.
Конфигурабилен истек на сесија и список на дозволени IP-адреси на плановите Enterprise.
ПОДОБРАБОТУВАЧИ
Добавувачите од кои зависиме, именувани јавно.
Sageio се потпира на мал збир на воспоставени даватели за складирање, идентитет и обработка со ВИ. Целосниот список, со цел и локација на податоците, се наоѓа во DPA.
ОДГОВОР НА ИНЦИДЕНТИ
Кога нешто ќе се расипе, прво слушате од нас.
Известувањето на клиентите е првиот час од одговорот, не последниот. Засегнатите клиенти добиваат директно известување и тековни ажурирања до решавањето.
Детекцијата работи преку континуирано следење. Дежурните инженери прогласуваат и доделуваат командант на инцидентот во рок од 30 минути. За секој инцидент што вклучува податоци на клиентите, засегнатите клиенти се известуваат по е-пошта во рок од 24 часа од потврдата, со привремени ажурирања додека истрагата продолжува. Писмен преглед по инцидентот се споделува во рок од 7 дена.
Имате безбедносен прашалник?
Испратете ни го. Одговараме во рок од два работни дена со пополнети одговори и придружните документи што му се потребни на вашиот тим.