Vállalati szintű Biztonság
Az Ön adatvédelme a legfontosabb számunkra. Az első naptól kezdve a biztonságot szolgáló architektúrával építették.
Tervezés szerint biztonságosan épített
A BeeCastly minden rétegét a biztonság szem előtt tartásával tervezték – a titkosítástól a hozzáférés-vezérlésig.
Titkosítás nyugalmi és szállítás közben
Minden adat titkosítva van az AES-256 nyugalmi állapotban és a TLS 1.3 átvitel közben. Üzeneteit, névjegyeit és API-kulcsait a rendszer soha nem tárolja egyszerű szövegként.
API-kulcs biztonsága
Az API-kulcsokat a tárolás előtt a bcrypt segítségével kivonatolja. Bármikor elforgathatja a billentyűket az irányítópulton. Kulcsonként hatókörű engedélyek.
Hitelesítés és hozzáférés-vezérlés
JWT-alapú hitelesítés rövid élettartamú tokenekkel. Szerepkör alapú hozzáférés-vezérlés (RBAC) a csapattagok számára. Munkamenet-kezelés és eszközkövetés.
Adatok elkülönítése
Több bérlős architektúra szigorú adatszigeteléssel. Az egyes fiókok adatai logikailag el vannak különítve, és adatbázis-szinten hozzáférés-vezérelt.
Infrastruktúra-biztonság
Vállalati szintű infrastruktúrán tárolva DDoS védelemmel, WAF-fel, automatizált biztonsági mentésekkel és 24 órás felügyelettel.
Audit naplózás
Az összes fiókművelet teljes ellenőrzési nyomvonala – bejelentkezés, API-hívás, adatexportálás és konfigurációs módosítások. 90 napig tárolva.
Globális szabályozási megfelelőség
Világszerte megfelelünk a legszigorúbb adatvédelmi előírásoknak.
GDPR-kompatibilis
Teljes mértékben megfelel az EU általános adatvédelmi rendeletének. Az érintettek jogai, hozzájáruláskezelési és adatkezelési megállapodások.
Európai UnióCCPA kész
A kaliforniai fogyasztói adatvédelmi törvénynek való megfelelés. Az adatok megismeréséhez, törléséhez és az értékesítésről való leiratkozáshoz való jog.
Kalifornia, USALGPD igazítva
Brazília általános adatvédelmi törvényének összehangolása. Az adatkezelés jogalapja és az érintettek jogai.
BrazíliaMeta Business Verified
Hivatalos Meta üzleti partner a WhatsApp Business API-hoz. Ellenőrzött üzleti személyazonosság és a meta-irányelvek betartása.
GlobálisBiztonsági gyakorlataink
Folyamatos fejlesztések az adatok biztonságának megőrzése érdekében.
Rendszeres penetrációs tesztelés és sebezhetőségi felmérések
Az ismert CVE-k automatikus függőségi vizsgálata
Biztonságos szoftverfejlesztési életciklus (SSDLC)
Az alkalmazottak biztonsági képzése és háttérellenőrzés
Eseményreagálási terv meghatározott SLA-kkal
Napi titkosított biztonsági mentések pontos helyreállítással
Hálózati szegmentálás és tűzfalszabályok
Sebességkorlátozás és brute force védelem minden végponton
Sebezhetőség bejelentése
Biztonsági problémát talált? Kérjük, küldje el a [email protected] címre a részleteket. Minden bejelentést komolyan veszünk, és 24 órán belül válaszolunk.