Atpakaļ uz sākumu

Drošības pārskats

Pēdējoreiz atjaunināts: 2026. gada 1. maijs

Kopsavilkums par to, kā mēs aizsargājam jūsu kontu, jūsu uzņēmuma saturu un jūsu apmeklētāju sarunas.

1. Šifrēšana

TLS 1.3 datu pārraides laikā (HSTS piespiedu kārtā). AES-256 glabāšanas laikā visiem saglabātajiem datiem. Atslēgu rotācija ik pēc 90 dienām. Dublējumkopiju šifrēšana ar atsevišķām atslēgām.

2. Piekļuves kontrole

Ieteicama pieteikšanās caur SSO (Google, Microsoft). Pieejama divpakāpju pieteikšanās. Sesijas marķieri beidzas pēc 12 stundu neaktivitātes. Iekšējo darbinieku piekļuve balstās uz minimālo privilēģiju principu, tiek auditēta un prasa JIT apstiprinājumu ražošanas datiem.

3. Masveida eksporta bloķēšana

Pilnas satura bibliotēkas vai pilnas sarunu vēstures masveida lejupielāde ir bloķēta platformas līmenī. Detalizēti eksporti prasa administratora apstiprinājumu. Aktivitātes žurnāls reģistrē katru eksportu.

4. Klienta vides datu izolācija

Katra klienta saturs atrodas savā klienta vidē. Datubāzes līmeņa Row Level Security un atsevišķa vektoru izgūšana katrai klienta videi padara citu klientu datus strukturāli neredzamus — asistents vienmēr var lasīt tikai jūsu zināšanu bāzi. Jūs varat apturēt asistentu vai dzēst savus datus ar vienu klikšķi.

5. Bez modeļu apmācības

Jūsu dati nekad netiek izmantoti AI modeļu apmācībai — ne mums, ne jebkuram citam klientam. Mums ir tehniskās un līgumiskās kontroles, kas to novērš.

6. Tīkla drošība

Tīmekļa lietojumprogrammu ugunsmūris (WAF), DDoS aizsardzība, ielaušanās noteikšana, automatizēta ievainojamību skenēšana. Ražošanas tīkls ir izolēts no testēšanas vides.

7. Audits un atbilstība

Neatkarīgi trešās puses auditi (piemēram, SOC 2) un penetrācijas testēšana ir mūsu drošības ceļvedī. Pašlaik mēs ik pēc 6 mēnešiem veicam iekšējas drošības pārbaudes un pēc pieprasījuma varam dalīties ar rakstisku savu kontroļu kopsavilkumu.

8. Reaģēšana uz incidentiem

Dokumentēts reaģēšanas uz incidentiem rīcības plāns. 24 stundu paziņošanas mērķis personas datu aizsardzības pārkāpumiem. Pēcincidenta ziņojums tiek kopīgots ar skartajiem klientiem.

9. Ievainojamību izpaušana

Atbildīga izpaušana ir gaidīta adresē security@engagelayer.io. Mēs neuzsākam tiesvedību pret labticīgiem pētniekiem. Informācija par atlīdzību programmu pieejama pēc pieprasījuma.

Pakalpojuma sniedzējs — juridiskā persona
PRO AGENCY EUROPE SRL
Reg. No.: 50684851
VAT: RO50684851
Str. Academiei 35-37, sc. A, et. 3, ap. 16, Bucharest 030167, Romania

Šo dokumentu versija angļu valodā ir juridiski autoritatīvs avots.