Skip to main content

Vállalati szintű Biztonság

Az Ön adatvédelme a legfontosabb számunkra. Az első naptól kezdve a biztonságot szolgáló architektúrával építették.

Biztonsági jellemzők

Tervezés szerint biztonságosan épített

A BeeCastly minden rétegét a biztonság szem előtt tartásával tervezték – a titkosítástól a hozzáférés-vezérlésig.

Titkosítás nyugalmi és szállítás közben

Minden adat titkosítva van az AES-256 nyugalmi állapotban és a TLS 1.3 átvitel közben. Üzeneteit, névjegyeit és API-kulcsait a rendszer soha nem tárolja egyszerű szövegként.

API-kulcs biztonsága

Az API-kulcsokat a tárolás előtt a bcrypt segítségével kivonatolja. Bármikor elforgathatja a billentyűket az irányítópulton. Kulcsonként hatókörű engedélyek.

Hitelesítés és hozzáférés-vezérlés

JWT-alapú hitelesítés rövid élettartamú tokenekkel. Szerepkör alapú hozzáférés-vezérlés (RBAC) a csapattagok számára. Munkamenet-kezelés és eszközkövetés.

Adatok elkülönítése

Több bérlős architektúra szigorú adatszigeteléssel. Az egyes fiókok adatai logikailag el vannak különítve, és adatbázis-szinten hozzáférés-vezérelt.

Infrastruktúra-biztonság

Vállalati szintű infrastruktúrán tárolva DDoS védelemmel, WAF-fel, automatizált biztonsági mentésekkel és 24 órás felügyelettel.

Audit naplózás

Az összes fiókművelet teljes ellenőrzési nyomvonala – bejelentkezés, API-hívás, adatexportálás és konfigurációs módosítások. 90 napig tárolva.

Megfelelés

Globális szabályozási megfelelőség

Világszerte megfelelünk a legszigorúbb adatvédelmi előírásoknak.

GDPR-kompatibilis

Teljes mértékben megfelel az EU általános adatvédelmi rendeletének. Az érintettek jogai, hozzájáruláskezelési és adatkezelési megállapodások.

Európai Unió

CCPA kész

A kaliforniai fogyasztói adatvédelmi törvénynek való megfelelés. Az adatok megismeréséhez, törléséhez és az értékesítésről való leiratkozáshoz való jog.

Kalifornia, USA

LGPD igazítva

Brazília általános adatvédelmi törvényének összehangolása. Az adatkezelés jogalapja és az érintettek jogai.

Brazília

Meta Business Verified

Hivatalos Meta üzleti partner a WhatsApp Business API-hoz. Ellenőrzött üzleti személyazonosság és a meta-irányelvek betartása.

Globális
Legjobb gyakorlatok

Biztonsági gyakorlataink

Folyamatos fejlesztések az adatok biztonságának megőrzése érdekében.

Rendszeres penetrációs tesztelés és sebezhetőségi felmérések

Az ismert CVE-k automatikus függőségi vizsgálata

Biztonságos szoftverfejlesztési életciklus (SSDLC)

Az alkalmazottak biztonsági képzése és háttérellenőrzés

Eseményreagálási terv meghatározott SLA-kkal

Napi titkosított biztonsági mentések pontos helyreállítással

Hálózati szegmentálás és tűzfalszabályok

Sebességkorlátozás és brute force védelem minden végponton

Sebezhetőség bejelentése

Biztonsági problémát talált? Kérjük, küldje el a [email protected] címre a részleteket. Minden bejelentést komolyan veszünk, és 24 órán belül válaszolunk.