Kõrgeim IT-turvalisuse tase

Teie andmete turvalisus on meie peamine prioriteet. Spreadly on loodud ettevõtte tasemel turvastandardite ja Euroopa andmekaitse-eeskirjade täieliku järgimisega.

ISO 27001:2022
ISO 27001:2022 Sertifitseeritud
GDPR
GDPR-i nõuetele vastavus ELi andmekaitse
Made in Germany
Majutatud Saksamaal Hetzneri andmekeskus
Usaldus

Sertifikaadid ja vastavus

Spreadly vastab kõrgeimatele turvastandarditele ja on kooskõlas kõigi Euroopa andmekaitse-eeskirjadega.

ISO/IEC 27001:2022

Spreadly on sertifitseeritud ISO 27001:2022, mis on rahvusvaheliselt tunnustatud standard infoturbe juhtimissüsteemidele (ISMS). See sertifikaat näitab meie pühendumust infoturvariskide süstemaatilisele juhtimisele.

GDPR-i nõuetele vastavus

Meie platvorm vastab täielikult ELi üldisele andmekaitsemäärusele (GDPR). Rakendame eraelu puutumatust juba algselt ja pakume teile kõiki vajalikke vahendeid, et täita oma andmekaitsealaseid kohustusi.

Valmistatud ja majutatud Saksamaal

Spreadly on välja töötatud Saksamaal ja seda hoitakse eranditult Saksamaal Hetzneri hallatavates serverites. Teie andmed ei lahku kunagi EList, mis tagab vastavuse Euroopa rangetele andmekaitseseadustele.

Turvalisus

Turvalisuse infrastruktuur

Teie andmeid kaitstakse mitmetasandilise turvalisusega kogu andmete elutsükli vältel.

TLS 1.3 krüpteerimine
Kõik edastatavad andmed on kaitstud uusima krüpteerimisprotokolli TLS 1.3 abil. Me rakendame HTTPS-i kõigis ühendustes.
Krüpteeritud salvestusruumid
Kõik puhkeolekus olevad andmed on krüpteeritud AES-256 krüpteeringuga. Ka andmebaasi varukoopiad on krüpteeritud.
DDoS kaitse
Meie infrastruktuur sisaldab ettevõtte tasemel DDoS-kaitset, et tagada teenuse kättesaadavus.
Juurdepääsukontroll
Range rollipõhine juurdepääsukontroll tagab, et ainult volitatud töötajad saavad juurdepääsu tundlikele süsteemidele.
Regulaarsed varukoopiad
Automaatsed igapäevased varukoopiad koos geograafilise redundantse salvestusega tagavad, et teie andmed on alati taastatavad.
24/7 jälgimine
Pidev seire ja hoiatussüsteemid aitavad meil ohte reaalajas tuvastada ja neile reageerida.
Omadused

Toote turvalisus

Spreadly pakub võimsaid turvafunktsioone, mis annavad teile täieliku kontrolli teie organisatsiooni andmete üle.

Kõrgeim IT-turvalisuse tase: Ühtne sisselogimine (SSO)
Autentimine

Ühtne sisselogimine (SSO)

Ühendage Spreadly oma olemasoleva identiteedi pakkujaga, kasutades SAML 2.0 või OAuth 2.0. Toetatakse Microsoft Entra ID, Google Workspace, Okta ja teisi peamisi teenusepakkujaid.

Kõrgeim IT-turvalisuse tase: Rollipõhised õigused
Juurdepääsukontroll

Rollipõhised õigused

Määrake üksikasjalikud õigused rolli ja meeskonna tasandil. Kontrollige, kes saab teie digitaalsete visiitkaartide erinevaid aspekte vaadata, muuta või hallata.

Kõrgeim IT-turvalisuse tase: Krüpteerimine
Andmekaitse

Krüpteerimine

Kõik andmed on krüpteeritud nii transiidi kui ka puhkeoleku ajal. Me kasutame turvaliseks sidepidamiseks TLS 1.3 ja andmete säilitamiseks AES-256 krüpteerimist, et tagada teie andmete kaitse.

Kõrgeim IT-turvalisuse tase: Auditi logimine
Vastavus

Auditi logimine

Põhjalikud auditilogid jälgivad kõiki olulisi tegevusi teie organisatsioonis. Eksportige logisid vastavusaruannete ja turvaanalüüsi jaoks.

Lilla ülemine laine
Privaatsus

Andmekaitse

Teie eraelu puutumatus on kõige aluseks kõigele, mida me ehitame.

Andmete müük puudub

Me ei müü, jaga ega kasuta teie andmeid kunagi rahaliselt. Teie andmed kuuluvad ainult teile.

Andmete ülekantavus

Eksportige kõik oma andmed igal ajal. Toetame standardformaate lihtsaks migratsiooniks.

Õigus andmete kustutamisele

Kustutage oma konto ja kõik sellega seotud andmed täielikult. Me austame teie õigust olla unustatud.

Andmetöötlusleping

Pakume põhjalikku DPA-d, et tagada vastavus teie sisepoliitikale.

Lilla põhja laine
Protsessid

Operatiivne turvalisus

Turvalisus on integreeritud meie tegevuse ja arendusprotsessi igasse aspekti.

Turvaline areng
Järgime turvalise kodeerimise tavasid ja teostame korrapäraselt koodikontrolli. Kõik muudatused läbivad meie CI/CD-putke koos automaatse turvakontrolliga.
Haavatavuse juhtimine
Regulaarsed turvahinnangud ja sissetungitestid aitavad meil tuvastada ja kõrvaldada haavatavused enne, kui neid saab ära kasutada.
Turvakoolitus
Kõik meeskonnaliikmed saavad regulaarselt turvateadlikkuse koolitusi, et olla kursis uusimate ohtude ja parimate tavadega.
Intsidentidele reageerimine
Meil on dokumenteeritud intsidentidele reageerimise plaan, mis tagab turvaintsidentide kiire avastamise, ohjeldamise ja taastamise.
Müüja haldamine
Hindame hoolikalt kõiki kolmanda osapoole müüjaid ja tagame, et nad vastavad meie turvanõuetele. Meie alltöötlejad on dokumenteeritud meie DPAs.
Äritegevuse järjepidevus
Meie talitluspidevuse ja hädaolukorra taastamise plaanid tagavad teenuse kättesaadavuse ka ootamatutes olukordades.
Ressursid

Turvalisuse dokumentatsioon

Juurdepääs meie turvalisust ja vastavust käsitlevatele dokumentidele.

KKK

Korduma kippuvad küsimused

Üldised küsimused meie turvameetmete ja vastavuse kohta.

Kus minu andmeid säilitatakse?
Kas Spreadly on GDPR-i nõuetele vastav?
Millised sertifikaadid on Spreadlyl?
Kas te pakute andmetöötluslepingut (DPA)?
Kuidas tegelete turvaintsidentidega?
Kas ma võin saada koopia teie turvadokumentidest?
Mis juhtub minu andmetega, kui ma oma konto kustutan?
Kas te toetate ühekordset sisselogimist (SSO)?
Lucas Haas
Lucas Haas
Account Executive, Spreadly

Kas on veel küsimusi? Me oleme teie sõnumi üle vaimustuses.

1 - 10 töötajat