BESIMI & SIGURIA
Ndërtuar për të kaluar rishikimin tënd të sigurisë.
Çdo protokoll, nën-përpunues dhe angazhim ndaj incidenteve, në një vend. Lexoje për pesë minuta, ose jepja ekipit tënd.
PAJTUESHMËRIA
Standarde ndaj të cilave e mbajmë veten të përgjegjshëm.
Ne publikojmë çfarë kemi arritur, çfarë po auditojmë dhe çfarë është në planin e zhvillimit. Pa pretendime pa dëshmi.
SOC 2
Auditim i planifikuarObjektivi Tipi I T1 2027, objektivi Tipi II T4 2027. Riçertifikim vjetor më pas.
GDPR
I përafruarVepron në përputhje me parimet e GDPR-së së BE-së. DPA në dispozicion me kërkesë.
CCPA
I përafruarTë drejtat e Aktit të Privatësisë së Konsumatorit të Kalifornisë respektohen për të gjithë përdoruesit e Kalifornisë.
ISO 27001
I planifikuarI planifikuar pas përfundimit të SOC 2 Tipi II.
TRAJTIMI I TË DHËNAVE
Çfarë mbajmë, për sa kohë.
Çdo kategori të dhënash që prekim, ku gjendet dhe kur fshihet. Parazgjedhjet janë konservatore; hapësirat e punës mund t'i shtrëngojnë ato.
- Audio takimi
- Transmetuar për transkriptim të drejtpërdrejtë dhe përpunuar vetëm në memorie — audioja nuk shkruhet kurrë në ruajtje. Sageio nuk e përdor për të trajnuar modele.
- Transkripte & përkthime
- Ruajtur në hapësirën tënde të punës derisa t'i fshish ose derisa fshihet llogaria.
- Përmbledhje & detyra
- Ruajtur krahas transkriptit burimor dhe ndjekin të njëjtën politikë ruajtjeje.
- Metadata e llogarisë & hapësirës së punës
- Ruajtur ndërsa llogaria është aktive. Fshirë brenda 30 ditësh nga mbyllja e llogarisë ose një kërkesë e verifikuar fshirjeje.
- Të dhëna faturimi
- Pagesat përpunohen nga LemonSqueezy si Tregtar i Regjistruar. Sageio ruan vetëm metadata abonimi — kurrë detaje të kartës së pagesës.
- Vendndodhja e të dhënave
- Vendosje shumërajonale në dispozicion. Rajonet e BE-së, SHBA-së dhe Azi-Paqësorit mbështeten në planet Enterprise.
- Qasja e brendshme
- Qasja në prodhim kërkon nevojë të qartë biznesi, është e kufizuar në kohë dhe regjistrohet për auditim.
ENKRIPTIMI
Protokolle moderne, pa përjashtime.
Enkriptimi është një parazgjedhje, jo një nivel. Standardet më poshtë zbatohen për çdo hapësirë pune, në çdo plan.
TLS 1.3 për çdo lidhje klienti, me HSTS të zbatuar në domenet e Sageio.
AES-256-GCM në qetësi në të gjitha bazat e të dhënave të aplikacionit dhe ruajtjen e objekteve.
Çelësa enkriptimi të menaxhuar nga ofruesi përmes AWS KMS, të rrotulluar sipas orarit.
Audioja e takimit e enkriptuar gjatë transmetimit nga boti te shtresa e përpunimit.
Kopje rezervë të enkriptuara, ruajtur 30 ditë, të rikuperuara sipas një orari të testuar.
KONTROLLET E QASJES
Çelësat e hapësirës sate të punës, sipas kushteve të tua.
Identiteti, rolet dhe gjurmët e auditimit të konfiguruara siç presin ekipet IT të ndërmarrjeve. Jo të shtuara mbi — të ndërtuara brenda që nga përdoruesi i parë.
Hyrje e vetme SAML 2.0, në dispozicion në planet Enterprise.
Hyrje OIDC përmes Google dhe Microsoft për hapësira pune vetëshërbimi.
Kontroll i qasjes sipas rolit me katër nivele: Pronar, Administrator, Anëtar dhe Shikues.
Regjistër auditimi i çdo veprimi administrimi dhe qasjeje në të dhëna, ruajtur 12 muaj.
Skadim sesioni i konfigurueshëm dhe listë e lejuar IP në planet Enterprise.
NËN-PËRPUNUESIT
Shitësit nga të cilët varemi, të emëruar publikisht.
Sageio mbështetet në një grup të vogël ofruesish të vendosur për ruajtje, identitet dhe përpunim me IA. Lista e plotë, me qëllimin dhe vendndodhjen e të dhënave, gjendet në DPA.
PËRGJIGJJA NDAJ INCIDENTEVE
Kur diçka prishet, e dëgjon nga ne të parët.
Njoftimi i klientit është ora e parë e përgjigjes, jo e fundit. Klientët e prekur marrin njoftim të drejtpërdrejtë dhe përditësime të vazhdueshme deri në zgjidhje.
Zbulimi zhvillohet përmes monitorimit të vazhdueshëm. Inxhinierët në gatishmëri shpallin dhe caktojnë një komandant incidenti brenda 30 minutash. Për çdo incident që përfshin të dhëna klientësh, klientët e prekur njoftohen me email brenda 24 orësh nga konfirmimi, me përditësime të ndërmjetme ndërsa vazhdon hetimi. Një rishikim i shkruar pas-incidenti ndahet brenda 7 ditësh.
Ke një pyetësor sigurie?
Na e dërgo. Përgjigjemi brenda dy ditësh pune me përgjigje të plota dhe dokumentet mbështetëse që i duhen ekipit tënd.