مرکز اعتماد
امنیت، حریم خصوصی و انطباق برای NoxVerify بنیادی هستند. بیاموزید چگونه از دادههای شما محافظت میکنیم و الزامات مقرراتی را برآورده میسازیم.
حفاظت از داده
رمزگذاری در حالت سکون
همه دادهها به شکل رمزگذاریشده با AES-256 ذخیره میشوند. لایههای پایگاه داده، ذخیرهسازی شیء و حافظه پنهان بهصورت پیشفرض رمزگذاری شدهاند.
رمزگذاری در حین انتقال
TLS 1.3 روی همه اتصالات اعمال میشود. پینکردن گواهی برای یکپارچهسازیهای API سازمانی در دسترس است.
پردازش منطقهای داده
مناطق پردازش داده را برای انطباق با الزامات اقامت داده انتخاب کنید. استقرارهای قفلشده بر حسب حوزه قضایی برای سازمانها در دسترس است.
سیاستهای نگهداری داده
دورههای نگهداری قابل پیکربندی برای هر مستأجر. جریانهای پاکسازی خودکار با ردّ حسابرسی. پشتیبانی از توقیف قانونی برای استعلامات مقرراتی.
چارچوبهای انطباق
NoxVerify از جریانهای احراز هویت همسو با چارچوبهای مقرراتی زیر پشتیبانی میکند:
رویههای امنیتی
آزمون نفوذ
آزمونهای نفوذ سالانه توسط شخص ثالث. اسکن خودکار و مستمر آسیبپذیری در همه نقاط پایانی.
مدیریت آسیبپذیری
اسکن وابستگیها، اسکن کانتینر و تحلیل ایستا در CI/CD. آسیبپذیریهای بحرانی ظرف ۲۴ ساعت وصله میشوند.
کنترل دسترسی
دسترسی با حداقل امتیاز. احراز هویت چندعاملی برای همه دسترسیهای زیرساختی الزامی است. دسترسی پشتیبانی محدود به زمان با جریانهای تأیید.
پاسخ به حادثه
طرح مستند پاسخ به حادثه. هشدار خودکار، طبقهبندی شدت و فرآیند بررسی پس از رویداد برای همه رویدادهای امنیتی.
درباره امنیت پرسشی دارید؟
تیم امنیتی ما در دسترس است تا درباره الزامات خاص شما گفتوگو کند، به پرسشها پاسخ دهد و مستندات ارائه کند.
تماس با تیم امنیت