Центр довіри
Безпека, конфіденційність та відповідність вимогам є основою NoxVerify. Дізнайтеся, як ми захищаємо ваші дані та відповідаємо нормативним вимогам.
Захист даних
Шифрування в стані спокою
Усі дані зберігаються в зашифрованому вигляді з використанням AES-256. База даних, обʼєктне сховище та рівні кешу шифруються за замовчуванням.
Шифрування під час передавання
TLS 1.3 застосовується до всіх зʼєднань. Закріплення сертифікатів доступне для корпоративних інтеграцій API.
Регіональна обробка даних
Обирайте регіони обробки даних для відповідності вимогам резидентності даних. Розгортання з прив'язкою до юрисдикції доступні для підприємств.
Політики зберігання даних
Налаштовувані терміни зберігання для кожного орендаря. Автоматичні робочі процеси очищення з журналом аудиту. Підтримка юридичних блокувань для нормативних запитів.
Рамки відповідності вимогам
NoxVerify підтримує робочі процеси перевірки, узгоджені з такими нормативними рамками:
Практики безпеки
Тестування на проникнення
Щорічне тестування на проникнення сторонніми організаціями. Безперервне автоматичне сканування вразливостей по всіх кінцевих точках.
Управління вразливостями
Сканування залежностей, сканування контейнерів та статичний аналіз у CI/CD. Критичні вразливості усуваються протягом 24 годин.
Контроль доступу
Доступ із мінімальними привілеями. Багатофакторна автентифікація потрібна для всього доступу до інфраструктури. Доступ підтримки з обмеженням за часом та робочими процесами погодження.
Реагування на інциденти
Задокументований план реагування на інциденти. Автоматичні сповіщення, класифікація серйозності та процес аналізу для всіх подій безпеки.
Запитання щодо безпеки?
Наша команда з безпеки готова обговорити ваші конкретні вимоги, відповісти на запитання та надати документацію.
Звʼязатися з командою безпеки