Безпека та відповідність вимогам

На цій сторінці описані заходи та протоколи, які ми застосовуємо для захисту конфіденційності, цілісності та безпеки ваших даних.

Безпека даних та відповідність вимогам

Сертифіковані дата-центри

Щоб забезпечити високий рівень безпеки для наших користувачів, наша компанія використовує сертифіковані дата-центри. Ці сучасні об'єкти дотримуються суворих галузевих стандартів, таких як ISO/IEC 27001, для захисту ваших даних.

Шифрування

Ми використовуємо сучасні протоколи шифрування для захисту вашої інформації під час передачі та зберігання. Дані, які надсилаються з вашого браузера на наші сервери, шифруються TLS із використанням сучасних шифрів. Персональні дані зберігаються в зашифрованому вигляді.

Зберігання та видалення файлів

Ми зберігаємо ваші файли лише стільки, скільки потрібно для їх запланованого використання. Вони автоматично видаляються протягом 24 годин або негайно, якщо ви натиснете кнопку "Delete".

Платіжна інформація

Ми використовуємо Stripe і PayPal для обробки платежів. Обидва сертифіковані відповідно до стандартів безпеки даних індустрії платіжних карт (PCI DSS). Вони обробляють платежі від нашого імені, і номери кредитних карток ніколи не передаються нам.

GDPR

Наша компанія дотримується Загального регламенту про захист даних (GDPR), набору правил, розроблених для захисту ваших персональних даних. Відповідність GDPR надає вам контроль над вашими даними і гарантує, що вони обробляються безпечним та відповідальним чином. Ви можете у будь-який час завантажити угоду про обробку даних (DPA) в панелі користувача.

Безпека мережі та інфраструктури

Мережеві комунікації

Наша мережа використовує сучасні технології для захисту від загроз. Мережа доставки контенту (CDN) забезпечує швидкий і безпечний доступ до даних. Такі заходи безпеки, як захист від DDoS-атак, допомагають убезпечити вашу інформацію. Така інфраструктура захищає ваші дані від нових загроз і підтримує безперервний доступ.

Мережева безпека

Ми застосовуємо сучасні технології та надійні протоколи для захисту від несанкціонованого доступу, витоків даних і кіберзагроз. Наша багаторівнева система включає файрволи, системи виявлення вторгнень і шифрування для захисту ваших даних під час передачі та зберігання. Безперервний моніторинг і оновлення наших засобів захисту допомагають підтримувати надійне та безпечне середовище.

Доступність і відмовостійкість

Ми використовуємо резервовані системи, моніторинг у реальному часі та стійку архітектуру, щоб зменшити простої та забезпечити безперервний доступ. У разі непередбачуваних подій або збоїв систем наш відмовостійкий дизайн допомагає забезпечити безперервну роботу та цілісність даних.

Контрольований фізичний доступ

Ми контролюємо фізичний доступ до наших приміщень і вимагаємо того ж від наших дата-центрів. Обмежені точки входу, біометрична аутентифікація, відеоспостереження та детальні журнали доступу є ключовими елементами наших заходів безпеки.

Масштабованість

Наша інфраструктура легко масштабується, щоб витримувати пікове навантаження та зростання попиту. З часу нашого заснування у 2011 році ми маємо досвід управління високонавантаженими проєктами, у тому числі під час непередбачуваних подій.

Внутрішні практики безпеки

Принцип мінімальних привілеїв

Ми дотримуємося принципу мінімальних привілеїв як ключової частини нашої стратегії безпеки. Це означає, що окремі особи, системи та процеси отримують лише мінімально необхідний рівень доступу для виконання своїх завдань.

Принципи розробки

Наші принципи розробки визначають, як ми створюємо безпечні та надійні системи. Ми приділяємо пріоритетну увагу безпеці з перших етапів життєвого циклу розробки програмного забезпечення, використовуючи такі практики, як безпечне програмування, рев'ю коду, а також ручне й автоматизоване тестування.

Організаційні принципи

Ми підтримуємо культуру відповідальності, прозорості та постійного вдосконалення в усій організації. Наші команди дотримуються суворих стандартів відповідального поводження з вашими даними. Регулярні аудити, навчання та перегляд політик допомагають нам підтримувати безпечне середовище.

Прийом і звільнення співробітників

Розширене навчання та контроль доступу у поєднанні з ретельним процесом звільнення співробітників гарантують, що лише уповноважений персонал має доступ до конфіденційної інформації.

Нам довіряють:
Ebay
Booking.com
University of Michigan
Cornell University
Columbia University