Центр доверия
Безопасность, конфиденциальность и соответствие требованиям являются основой NoxVerify. Узнайте, как мы защищаем ваши данные и соответствуем нормативным требованиям.
Защита данных
Шифрование в состоянии покоя
Все данные хранятся в зашифрованном виде с использованием AES-256. База данных, объектное хранилище и уровни кэша шифруются по умолчанию.
Шифрование при передаче
TLS 1.3 применяется ко всем соединениям. Закрепление сертификатов доступно для корпоративных интеграций API.
Региональная обработка данных
Выбирайте регионы обработки данных для соответствия требованиям резидентности данных. Развёртывания с привязкой к юрисдикции доступны для предприятий.
Политики хранения данных
Настраиваемые сроки хранения для каждого арендатора. Автоматические рабочие процессы очистки с журналом аудита. Поддержка юридических блокировок для нормативных запросов.
Рамки соответствия требованиям
NoxVerify поддерживает рабочие процессы проверки, согласованные со следующими нормативными рамками:
Практики безопасности
Тестирование на проникновение
Ежегодное тестирование на проникновение сторонними организациями. Непрерывное автоматическое сканирование уязвимостей по всем конечным точкам.
Управление уязвимостями
Сканирование зависимостей, сканирование контейнеров и статический анализ в CI/CD. Критические уязвимости устраняются в течение 24 часов.
Контроль доступа
Доступ с минимальными привилегиями. Многофакторная аутентификация требуется для всего доступа к инфраструктуре. Доступ поддержки с ограничением по времени и рабочими процессами согласования.
Реагирование на инциденты
Документированный план реагирования на инциденты. Автоматические оповещения, классификация серьёзности и процесс анализа для всех событий безопасности.
Вопросы о безопасности?
Наша команда по безопасности готова обсудить ваши конкретные требования, ответить на вопросы и предоставить документацию.
Связаться с командой безопасности