ข้ามไปยังเนื้อหาหลัก

ศูนย์ความเชื่อมั่น

ความปลอดภัย ความเป็นส่วนตัว และการปฏิบัติตามข้อกำหนดเป็นรากฐานของ NoxVerify เรียนรู้ว่าเราปกป้องข้อมูลของคุณและปฏิบัติตามข้อกำหนดด้านกฎระเบียบอย่างไร

การคุ้มครองข้อมูล

การเข้ารหัสขณะพัก

ข้อมูลทั้งหมดถูกจัดเก็บในรูปแบบที่เข้ารหัสโดยใช้ AES-256 ฐานข้อมูล ที่จัดเก็บออบเจ็กต์ และเลเยอร์แคชถูกเข้ารหัสตามค่าเริ่มต้น

การเข้ารหัสระหว่างการส่ง

บังคับใช้ TLS 1.3 กับทุกการเชื่อมต่อ การปักหมุดใบรับรองพร้อมใช้งานสำหรับการรวม API ระดับองค์กร

การประมวลผลข้อมูลตามภูมิภาค

เลือกภูมิภาคการประมวลผลข้อมูลเพื่อให้เป็นไปตามข้อกำหนดการอยู่อาศัยของข้อมูล การปรับใช้ที่ล็อกตามเขตอำนาจศาลพร้อมใช้งานสำหรับองค์กร

นโยบายการเก็บรักษาข้อมูล

ระยะเวลาการเก็บรักษาที่กำหนดค่าได้ต่อผู้เช่า ขั้นตอนการล้างข้อมูลอัตโนมัติพร้อมร่องรอยการตรวจสอบ การสนับสนุนการระงับทางกฎหมายสำหรับการสอบถามด้านกฎระเบียบ

กรอบการปฏิบัติตามข้อกำหนด

NoxVerify รองรับขั้นตอนการยืนยันที่สอดคล้องกับกรอบการกำกับดูแลต่อไปนี้:

คำสั่งต่อต้านการฟอกเงิน (AML)
กฎระเบียบรู้จักลูกค้าของคุณ (KYC)
การตรวจสอบสถานะรู้จักธุรกิจของคุณ (KYB)
ข้อแนะนำของคณะทำงานเฉพาะกิจเพื่อดำเนินมาตรการทางการเงิน (FATF)
คำสั่งบริการการชำระเงินของสหภาพยุโรป (PSD2)
พระราชบัญญัติความลับของธนาคารสหรัฐฯ (BSA)
กฎระเบียบการฟอกเงินของสหราชอาณาจักร
การคัดกรองการคว่ำบาตร OFAC

แนวทางปฏิบัติด้านความปลอดภัย

การทดสอบเจาะระบบ

การทดสอบเจาะระบบโดยบุคคลที่สามเป็นประจำทุกปี การสแกนช่องโหว่อัตโนมัติอย่างต่อเนื่องในทุกจุดสิ้นสุด

การจัดการช่องโหว่

การสแกนการพึ่งพา การสแกนคอนเทนเนอร์ และการวิเคราะห์แบบสถิตใน CI/CD ช่องโหว่ที่สำคัญได้รับการแก้ไขภายใน 24 ชั่วโมง

การควบคุมการเข้าถึง

การเข้าถึงด้วยสิทธิ์น้อยที่สุด ต้องมีการรับรองความถูกต้องแบบหลายปัจจัยสำหรับการเข้าถึงโครงสร้างพื้นฐานทั้งหมด การเข้าถึงการสนับสนุนที่จำกัดเวลาพร้อมขั้นตอนการอนุมัติ

การตอบสนองต่อเหตุการณ์

แผนการตอบสนองต่อเหตุการณ์ที่มีเอกสาร การแจ้งเตือนอัตโนมัติ การจำแนกความรุนแรง และกระบวนการวิเคราะห์หลังเหตุการณ์สำหรับทุกเหตุการณ์ด้านความปลอดภัย

มีคำถามเกี่ยวกับความปลอดภัย?

ทีมความปลอดภัยของเราพร้อมหารือเกี่ยวกับข้อกำหนดเฉพาะของคุณ ตอบคำถาม และให้เอกสาร

ติดต่อทีมความปลอดภัย