Стандарты и соответствие
Mewayz управляет повседневной деятельностью тысяч предприятий, поэтому платформа создана в соответствии с четкими, устоявшимися техническими стандартами и стандартами защиты данных. На этой странице кратко изложены методы, которым мы следуем; наш страница безопасности более подробно описывает элементы управления, стоящие за ними.
Защита данных и конфиденциальность
- GDPR — мы обрабатываем персональные данные на документально оформленных правовых основаниях, выполняем запросы на доступ, исправление и удаление, а также поддерживаем соглашения об обработке данных для клиентов, которые в них нуждаются.
- Владение данными — ваши данные принадлежат вам. Мы никогда его не продаем и никогда не используем данные клиентов для обучения моделей ИИ.
- Портативность — каждое рабочее пространство может в любое время экспортировать свои данные в открытые форматы, поэтому выход из Mewayz — это решение в один клик, а не блокировка.
Шифрование
- В пути — весь трафик обслуживается по протоколу TLS 1.2+ с сквозным применением HTTPS.
- В состоянии покоя — базы данных и файловые хранилища при хранении шифруются с использованием отраслевого стандарта AES-256.
- Секреты — учетные данные и ключи API хранятся в специальном диспетчере секретов, а не в открытом виде.
Надежность
Платформа рассчитана на высокую доступность благодаря автоматизированному, проверенному резервному копированию и контролируемым процедурам восстановления. Вы можете проверить текущее и историческое время безотказной работы на нашем страница статуса.
Безопасное развитие
- Проверка кода и автоматическое тестирование проверяют каждое изменение перед его отправкой.
- Зависимости постоянно сканируются на наличие известных уязвимостей.
- Доступ к производственным системам осуществляется с наименьшими привилегиями, протоколируется и проверяется.
- Сообщения об уязвимостях принимаются по адресу: [email protected] и рассматривается в течение одного рабочего дня на предмет критических проблем.
Платежи
Платежи по картам обрабатываются процессорами, совместимыми с PCI-DSS (Stripe и Razorpay). Mewayz никогда не хранит необработанные номера карт на своих серверах.
Похожие
Узнайте больше о нашем практика безопасности, политика конфиденциальностии обязательство по обеспечению доступности.