Chuyển đến nội dung chính

Trung tâm Niềm tin

Bảo mật, quyền riêng tư và tuân thủ là nền tảng của NoxVerify. Tìm hiểu cách chúng tôi bảo vệ dữ liệu của bạn và đáp ứng các yêu cầu quy định.

Bảo vệ dữ liệu

Mã hóa khi lưu trữ

Tất cả dữ liệu được lưu trữ ở dạng mã hóa bằng AES-256. Cơ sở dữ liệu, kho lưu trữ đối tượng và lớp bộ đệm được mã hóa theo mặc định.

Mã hóa khi truyền

TLS 1.3 được thực thi trên tất cả các kết nối. Ghim chứng chỉ có sẵn cho các tích hợp API doanh nghiệp.

Xử lý dữ liệu theo khu vực

Chọn khu vực xử lý dữ liệu để tuân thủ các yêu cầu về lưu trú dữ liệu. Triển khai khóa theo khu vực tài phán có sẵn cho doanh nghiệp.

Chính sách lưu giữ dữ liệu

Thời gian lưu giữ có thể cấu hình cho mỗi bên thuê. Quy trình xóa tự động với lộ trình kiểm toán. Hỗ trợ lưu giữ pháp lý cho các yêu cầu quy định.

Khung tuân thủ

NoxVerify hỗ trợ các quy trình xác minh phù hợp với các khung quy định sau đây:

Chỉ thị chống rửa tiền (AML)
Quy định Hiểu khách hàng của bạn (KYC)
Thẩm định Hiểu doanh nghiệp của bạn (KYB)
Khuyến nghị của Lực lượng Đặc nhiệm Hành động Tài chính (FATF)
Chỉ thị Dịch vụ Thanh toán EU (PSD2)
Đạo luật Bí mật Ngân hàng Hoa Kỳ (BSA)
Quy định Chống rửa tiền Vương quốc Anh
Sàng lọc lệnh trừng phạt OFAC

Thực hành bảo mật

Kiểm thử xâm nhập

Kiểm thử xâm nhập của bên thứ ba hằng năm. Quét lỗ hổng tự động liên tục trên tất cả các điểm cuối.

Quản lý lỗ hổng

Quét phụ thuộc, quét vùng chứa và phân tích tĩnh trong CI/CD. Lỗ hổng nghiêm trọng được vá trong vòng 24 giờ.

Kiểm soát truy cập

Truy cập với đặc quyền tối thiểu. Yêu cầu xác thực đa yếu tố cho tất cả truy cập cơ sở hạ tầng. Truy cập hỗ trợ giới hạn thời gian với quy trình phê duyệt.

Ứng phó sự cố

Kế hoạch ứng phó sự cố được ghi tài liệu. Cảnh báo tự động, phân loại mức độ nghiêm trọng và quy trình phân tích sau cho tất cả các sự kiện bảo mật.

Có câu hỏi về bảo mật?

Nhóm bảo mật của chúng tôi luôn sẵn sàng thảo luận về các yêu cầu cụ thể của bạn, trả lời câu hỏi và cung cấp tài liệu.

Liên hệ nhóm bảo mật