Skip to main content

Enterprise-Grade Zabezpečení

Ochrana vašich údajů je naší nejvyšší prioritou. Postaveno s architekturou na prvním místě zabezpečení od prvního dne.

Bezpečnostní funkce

Postaveno Secure by Design

Každá vrstva BeeCastly je navržena s ohledem na bezpečnost – od šifrování po řízení přístupu.

Šifrování v klidu a v tranzitu

Všechna data jsou šifrována pomocí AES-256 v klidu a TLS 1.3 při přenosu. Vaše zprávy, kontakty a klíče API nejsou nikdy uloženy jako prostý text.

Zabezpečení klíče API

Klíče API jsou před uložením hašovány pomocí bcrypt. Otočte klávesy kdykoli z ovládacího panelu. Oprávnění v rozsahu na klíč.

Autentizace a řízení přístupu

Autentizace založená na JWT s tokeny s krátkou životností. Řízení přístupu na základě rolí (RBAC) pro členy týmu. Správa relací a sledování zařízení.

Izolace dat

Architektura pro více nájemců s přísnou izolací dat. Data každého účtu jsou logicky oddělena a přístup je řízen na úrovni databáze.

Zabezpečení infrastruktury

Hostováno na podnikové infrastruktuře s ochranou DDoS, WAF, automatickým zálohováním a monitorováním 24/7.

Protokolování auditu

Kompletní auditní záznam všech akcí účtu – přihlášení, volání API, exporty dat a změny konfigurace. Uchováváno po dobu 90 dnů.

Dodržování

Soulad s globálními předpisy

Splňujeme nejpřísnější předpisy na ochranu dat po celém světě.

V souladu s GDPR

Plný soulad s obecným nařízením EU o ochraně osobních údajů. Práva subjektu údajů, správa souhlasu a smlouvy o zpracování údajů.

Evropská unie

Připraveno na CCPA

Dodržování zákona o ochraně soukromí spotřebitelů v Kalifornii. Právo vědět, vymazat a odhlásit se z prodeje dat.

Kalifornie, USA

LGPD zarovnané

Sladění brazilského obecného zákona o ochraně osobních údajů. Právní základ pro zpracování a práva subjektu údajů.

Brazílie

Meta Business ověřeno

Oficiální Meta Business Partner pro WhatsApp Business API. Ověřená obchodní identita a soulad s Meta zásadami.

Globální
Nejlepší postupy

Naše bezpečnostní postupy

Neustálé vylepšování, aby byla vaše data v bezpečí.

Pravidelné penetrační testování a hodnocení zranitelnosti

Automatické skenování závislostí pro známé CVE

Zabezpečený životní cyklus vývoje softwaru (SSDLC)

Školení bezpečnosti zaměstnanců a prověrky

Plán reakce na incidenty s definovanými smlouvami SLA

Denní šifrované zálohy s obnovením v určitém okamžiku

Segmentace sítě a pravidla firewallu

Omezení rychlosti a ochrana hrubou silou na všech koncových bodech

Nahlásit chybu zabezpečení

Našli jste problém se zabezpečením? Pošlete prosím e-mail na adresu [email protected] s podrobnostmi. Všechna hlášení bereme vážně a odpovíme do 24 hodin.