پرش به محتوای اصلی

مرکز اعتماد

امنیت، حریم خصوصی و انطباق برای NoxVerify بنیادی هستند. بیاموزید چگونه از داده‌های شما محافظت می‌کنیم و الزامات مقرراتی را برآورده می‌سازیم.

حفاظت از داده

رمزگذاری در حالت سکون

همه داده‌ها به شکل رمزگذاری‌شده با AES-256 ذخیره می‌شوند. لایه‌های پایگاه داده، ذخیره‌سازی شیء و حافظه پنهان به‌صورت پیش‌فرض رمزگذاری شده‌اند.

رمزگذاری در حین انتقال

TLS 1.3 روی همه اتصالات اعمال می‌شود. پین‌کردن گواهی برای یکپارچه‌سازی‌های API سازمانی در دسترس است.

پردازش منطقه‌ای داده

مناطق پردازش داده را برای انطباق با الزامات اقامت داده انتخاب کنید. استقرارهای قفل‌شده بر حسب حوزه قضایی برای سازمان‌ها در دسترس است.

سیاست‌های نگهداری داده

دوره‌های نگهداری قابل پیکربندی برای هر مستأجر. جریان‌های پاک‌سازی خودکار با ردّ حسابرسی. پشتیبانی از توقیف قانونی برای استعلامات مقرراتی.

چارچوب‌های انطباق

NoxVerify از جریان‌های احراز هویت همسو با چارچوب‌های مقرراتی زیر پشتیبانی می‌کند:

دستورالعمل‌های مبارزه با پول‌شویی (AML)
مقررات شناخت مشتری (KYC)
بررسی دقیق شناخت کسب‌وکار (KYB)
توصیه‌های گروه ویژه اقدام مالی (FATF)
دستورالعمل خدمات پرداخت اتحادیه اروپا (PSD2)
قانون رازداری بانکی ایالات متحده (BSA)
مقررات مبارزه با پول‌شویی بریتانیا
غربالگری تحریم‌های OFAC

رویه‌های امنیتی

آزمون نفوذ

آزمون‌های نفوذ سالانه توسط شخص ثالث. اسکن خودکار و مستمر آسیب‌پذیری در همه نقاط پایانی.

مدیریت آسیب‌پذیری

اسکن وابستگی‌ها، اسکن کانتینر و تحلیل ایستا در CI/CD. آسیب‌پذیری‌های بحرانی ظرف ۲۴ ساعت وصله می‌شوند.

کنترل دسترسی

دسترسی با حداقل امتیاز. احراز هویت چندعاملی برای همه دسترسی‌های زیرساختی الزامی است. دسترسی پشتیبانی محدود به زمان با جریان‌های تأیید.

پاسخ به حادثه

طرح مستند پاسخ به حادثه. هشدار خودکار، طبقه‌بندی شدت و فرآیند بررسی پس از رویداد برای همه رویدادهای امنیتی.

درباره امنیت پرسشی دارید؟

تیم امنیتی ما در دسترس است تا درباره الزامات خاص شما گفت‌وگو کند، به پرسش‌ها پاسخ دهد و مستندات ارائه کند.

تماس با تیم امنیت