Політика безпеки
At AhaSlides, конфіденційність наших користувачів і онлайн-безпека є нашими головними пріоритетами. Ми вжили всіх необхідних заходів для того, щоб ваші дані (вміст презентації, вкладення, особиста інформація, дані відповідей учасників тощо) завжди були в безпеці.
AhaSlides Pte Ltd, унікальний номер організації: 202009760N, надалі іменується «ми», «нас», «наш» або «AhaSlides”. «Ви» слід тлумачити як фізичну або юридичну особу, яка зареєструвала обліковий запис для використання наших Сервісів, або осіб, які користуються нашими Сервісами як член Аудиторії.
Управління доступом
Усі дані користувача, що зберігаються в AhaSlides захищено відповідно до наших зобов’язань у AhaSlides Умови обслуговування, а доступ до таких даних уповноваженого персоналу ґрунтується на принципі найменших привілеїв. Тільки уповноважений персонал має прямий доступ AhaSlides'виробничі системи. Тим, хто має прямий доступ до виробничих систем, дозволено лише переглядати дані користувача, що зберігаються в AhaSlides у сукупності, з метою усунення несправностей або іншим чином дозволеним у AhaSlides" Політика Конфіденційності.
AhaSlides веде список Уповноваженого персоналу з доступом до виробничого середовища. Ці члени проходять перевірку кримінального минулого та схвалені AhaSlides'Управління. AhaSlides також вести список персоналу, якому дозволено доступ AhaSlides код, а також середовища розробки та постановки. Ці списки переглядаються щокварталу та після зміни ролі.
Підготовлені члени в AhaSlidesКоманда Customer Success також має обмежений доступ до даних користувачів, які зберігаються в AhaSlides через обмежений доступ до інструментів підтримки клієнтів. Члени групи підтримки клієнтів не мають права переглядати закриті дані користувачів, які зберігаються в AhaSlides для цілей підтримки клієнтів без явного дозволу від AhaSlides' Інженерний менеджмент.
Після зміни ролі або виходу з компанії виробничі облікові дані уповноваженого персоналу деактивуються, а їхні сеанси примусово виходять із системи. Після цього всі такі облікові записи видаляються або змінюються.
Безпека даних
AhaSlides виробничі послуги, вміст користувача та резервне копіювання даних розміщено на платформі Amazon Web Services («AWS»). Фізичні сервери розташовані в центрах обробки даних AWS у двох регіонах AWS:
- Східний регіон США в Північній Вірджинії, США.
- «Центральний регіон ЄС 1» у Франкфурті, Німеччина.
Станом на цю дату AWS (i) має сертифікати на відповідність стандартам ISO/IEC 27001:2013, 27017:2015 і 27018:2014, (ii) сертифікована як постачальник послуг PCI DSS 3.2 рівня 1 і (iii) проходить SOC 1, SOC 2 і SOC 3 аудити (з піврічним звітом). Додаткову інформацію про програми відповідності AWS, включаючи відповідність FedRAMP і GDPR, можна знайти на Веб-сайт AWS.
Ми не пропонуємо клієнтам варіант хостингу AhaSlides на приватному сервері або для іншого використання AhaSlides на окремій інфраструктурі.
У майбутньому, якщо ми перемістимо наші виробничі служби та дані користувачів або будь-яку їх частину в іншу країну чи іншу хмарну платформу, ми надішлемо письмове сповіщення всім зареєстрованим користувачам за 30 днів наперед.
Вживаються заходи безпеки для захисту вас і ваших даних як у спокої, так і в умовах транзиту.
Дані в спокої
Дані користувачів зберігаються в Amazon RDS, де на дисках даних на серверах використовується повнодискове стандартне шифрування AES з унікальним ключем шифрування для кожного сервера. Вкладення файлів до AhaSlides презентації зберігаються в сервісі Amazon S3. Кожному такому вкладенню призначається унікальне посилання з криптографічно надійним випадковим компонентом, який неможливо вгадати, і доступ до нього доступний лише за допомогою безпечного з’єднання HTTPS. Додаткову інформацію про Amazon RDS Security можна знайти тут. Додаткову інформацію про Amazon S3 Security можна знайти тут.
Дані в дорозі
AhaSlides використовує промисловий стандарт безпеки транспортного рівня (TLS) для створення безпечного з’єднання за допомогою 128-бітного шифрування Advanced Encryption Standard (AES). Це включає всі дані, що надсилаються між Інтернетом (включно з веб-сайтом призначення, веб-програмою Presenter, веб-програмою Audience та внутрішніми інструментами адміністрування) і AhaSlides серверів. Немає можливості підключення до AhaSlides. Усі з’єднання здійснюються безпечно через HTTPS.
Резервні копії та запобігання втратам даних
Дані зберігаються в режимі резервного копіювання, і ми маємо автоматичну систему відмови, якщо основна система виходить з ладу. Ми отримуємо потужний і автоматичний захист через наш постачальник баз даних в Amazon RDS. Додаткову інформацію про зобов’язання щодо резервного копіювання та відновлення Amazon RDS можна знайти тут.
Користувач Пароль
Ми шифруємо (хешуємо та додаємо) паролі за допомогою алгоритму PBKDF2 (з SHA512), щоб захистити їх від зловживання у разі злому. AhaSlides ніколи не побачить ваш пароль, і ви можете самостійно скинути його електронною поштою. Реалізовано тайм-аут сеансу користувача, що означає, що користувач, який увійшов у систему, автоматично виходить із системи, якщо він не активний на платформі.
Платіжні реквізити
Ми використовуємо PCI-сумісні платіжні процесори Stripe і PayPal для шифрування та обробки платежів кредитними/дебетовими картками. Ми ніколи не бачимо та не обробляємо інформацію про кредитну/дебетову картку.
Інциденти безпеки
Ми запровадили та будемо підтримувати відповідні технічні та організаційні заходи для захисту персональних даних, а також інших даних від випадкового чи незаконного знищення або випадкової втрати, зміни, несанкціонованого розкриття чи доступу, а також від усіх інших незаконних форм обробки («Інцидент безпеки» ").
У нас є процес управління інцидентами для виявлення та обробки інцидентів безпеки, про які слід повідомляти головного технічного директора, як тільки вони будуть виявлені. Це стосується AhaSlides співробітників і всіх обробників, які обробляють персональні дані. Усі інциденти безпеки документуються та оцінюються внутрішньо, і для кожного окремого інциденту складається план дій, включаючи заходи пом’якшення.
План перегляду безпеки
Цей розділ показує, як часто AhaSlides проводить ревізії безпеки та проводить різні види тестів.
діяльність | частота |
Навчання персоналу з безпеки | На початку роботи |
Скасувати доступ до системи, обладнання та документів | Після закінчення роботи |
Забезпечує правильність рівня доступу для всіх систем та працівників та ґрунтується на принципі найменшої пільги | Раз на рік |
Переконайтесь, що всі бібліотеки критичної системи є актуальними | Постійно |
Тестові одиниці та інтеграція | Постійно |
Зовнішні тести на проникнення | Раз на рік |
Фізична безпека
Деякі частини наших офісів діляться будівлями з іншими компаніями. З цієї причини всі звернення до наших офісів заблоковані цілодобово, і нам потрібен обов'язковий заїзд співробітників та відвідувачів у двері за допомогою системи безпеки смарт-ключів із живим QR-кодом. Крім того, відвідувачі повинні заїхати до нашої реєстрації та вимагати супроводу у всій будівлі. Система відеоспостереження охоплює пункти входу та виходу 24/7 з журналами, доступними для нас всередині.
AhaSlidesСервіси виробництва розміщено на платформі Amazon Web Services («AWS»). Фізичні сервери розташовані в захищених центрах обробки даних AWS, як зазначено в розділі «Безпека даних» вище.
змін
- Листопад 2021: Оновлення розділу «Безпека даних» новим додатковим розташуванням сервера.
- Червень 2020 року: оновлення до наступного розділу: Фізична безпека.
- Травень 2020: Перша версія сторінки.
Є питання до нас?
Налагодити зв'язок. Надішліть нам електронну пошту за адресою hi@ahaslides.com.