Bảo mật và tuân thủ

Trang này trình bày chi tiết các biện pháp và quy trình toàn diện của chúng tôi nhằm bảo đảm tính bảo mật, toàn vẹn và an toàn cho dữ liệu của bạn.

Bảo mật dữ liệu và tuân thủ

Trung tâm dữ liệu đạt chứng nhận

Để bảo đảm tiêu chuẩn bảo mật cao nhất cho người dùng, công ty chúng tôi sử dụng các trung tâm dữ liệu đạt chứng nhận. Những cơ sở hiện đại này tuân thủ các tiêu chuẩn ngành nghiêm ngặt như ISO/IEC 27001, bảo vệ tối đa dữ liệu của bạn.

Mã hóa

Chúng tôi sử dụng các giao thức mã hóa hiện đại để bảo vệ thông tin của bạn trong quá trình truyền và lưu trữ. Dữ liệu truyền từ trình duyệt của bạn đến máy chủ của chúng tôi được mã hóa bằng TLS với các bộ mã hiện đại. Dữ liệu cá nhân được lưu trữ ở dạng mã hóa.

Lưu trữ và xóa tệp

Chúng tôi chỉ lưu trữ tệp của bạn trong thời gian cần thiết cho mục đích sử dụng. Tệp sẽ được tự động xóa trong vòng 24 giờ hoặc ngay lập tức theo yêu cầu của bạn bằng cách nhấp vào nút 'Delete'.

Thông tin thanh toán

Chúng tôi hợp tác với Stripe và PayPal để xử lý thanh toán. Cả hai đều được chứng nhận theo Tiêu chuẩn bảo mật dữ liệu ngành thẻ thanh toán (PCI DSS). Họ xử lý thanh toán an toàn thay cho chúng tôi, bảo đảm số thẻ tín dụng không bao giờ được tiết lộ cho chúng tôi.

GDPR

Công ty chúng tôi tuân thủ nghiêm ngặt Quy định chung về bảo vệ dữ liệu (GDPR), một bộ quy tắc toàn diện được thiết kế để bảo vệ dữ liệu cá nhân của bạn. Với việc tuân thủ GDPR, chúng tôi ưu tiên quyền của bạn, giúp bạn kiểm soát dữ liệu của mình và bảo đảm dữ liệu được xử lý một cách an toàntrách nhiệm. Thỏa thuận xử lý dữ liệu (DPA) có thể được tải xuống bất cứ lúc nào từ bảng điều khiển người dùng.

Bảo mật mạng và hạ tầng

Truyền thông mạng

Mạng của chúng tôi sử dụng các công nghệ tiên tiến để phòng vệ vững chắc trước các mối đe dọa. Với Mạng phân phối nội dung (CDN), chúng tôi bảo đảm truy cập dữ liệu nhanh và an toàn. Các giao thức bảo mật mạnh mẽ, bao gồm bảo vệ DDoS, giúp bảo vệ thông tin của bạn. Chúng tôi đã triển khai một môi trường số an toàn, bảo vệ dữ liệu của bạn trước các mối đe dọa đang phát triển và bảo đảm truy cập không gián đoạn.

Bảo mật mạng

Chúng tôi sử dụng công nghệ tiên tiến và các giao thức mạnh mẽ để bảo vệ trước truy cập trái phép, rò rỉ dữ liệu và các mối đe dọa mạng. Hệ thống nhiều lớp của chúng tôi bao gồm tường lửa, phát hiện xâm nhập và mã hóa, giúp bảo đảm việc truyền và lưu trữ thông tin của bạn được an toàn. Việc giám sát liên tục và cập nhật các lớp phòng vệ mạng thể hiện cam kết của chúng tôi đối với một môi trường số bền vững và an toàn.

Tính sẵn sàng & khả năng chịu lỗi

Chúng tôi triển khai hệ thống dự phòng, giám sát theo thời gian thực và kiến trúc linh hoạt để giảm thiểu thời gian gián đoạn và duy trì truy cập liên tục. Trước các sự cố bất ngờ hoặc lỗi hệ thống, thiết kế chịu lỗi của chúng tôi bảo đảm vận hành liền mạch và toàn vẹn dữ liệu.

Kiểm soát truy cập vật lý

Chúng tôi kiểm soát việc truy cập vật lý vào cơ sở của mình và yêu cầu tương tự từ các trung tâm dữ liệu. Các điểm vào hạn chế, xác thực sinh trắc học, giám sát và nhật ký truy cập chi tiết là các thành phần quan trọng trong quy trình bảo mật mạnh mẽ của chúng tôi.

Khả năng mở rộng

Hạ tầng của chúng tôi mở rộng dễ dàng để xử lý lưu lượng cao khi nhu cầu tăng. Được thành lập từ năm 2011, chúng tôi có kinh nghiệm xử lý các dự án lưu lượng lớn, kể cả trong các tình huống bất ngờ.

Thực tiễn bảo mật nội bộ

Nguyên tắc đặc quyền tối thiểu

Tại công ty chúng tôi, nguyên tắc đặc quyền tối thiểu là trụ cột cơ bản trong chiến lược bảo mật. Nguyên tắc này bảo đảm cá nhân, hệ thống và quy trình chỉ được cấp mức truy cập tối thiểu cần thiết để thực hiện chức năng cụ thể của mình.

Nguyên tắc phát triển

Các nguyên tắc phát triển định hướng cách chúng tôi xây dựng hệ thống an toàn và vững chắc. Chúng tôi ưu tiên bảo mật ngay từ đầu vòng đời phát triển phần mềm, áp dụng các thực tiễn tốt như viết mã an toàn, rà soát mã, kiểm thử thủ công và tự động.

Nguyên tắc tổ chức

Chúng tôi ưu tiên xây dựng văn hóa trách nhiệm, minh bạch và cải tiến liên tục ở mọi cấp độ trong tổ chức. Các nhóm của chúng tôi tuân thủ những tiêu chuẩn đạo đức cao, bảo đảm xử lý dữ liệu của bạn một cách có trách nhiệm. Các cuộc kiểm toán định kỳ, chương trình đào tạo và rà soát chính sách nhấn mạnh thêm cam kết duy trì một môi trường an toàn.

Onboarding và offboarding nhân viên

Đào tạo nghiêm ngặt và kiểm soát truy cập, kết hợp với quy trình offboarding chặt chẽ, bảo đảm rằng chỉ nhân sự được ủy quyền mới có quyền truy cập thông tin nhạy cảm.

Được tin dùng bởi:
berkeley
booking
facebook
shopify
uber