Открихте проблем със сигурността? Докладвайте го отговорно на office@aifortis.com.
1. Сигурност по дизайн
Криптиране при пренос и при съхранение, изолация между клиентите и минимални права за достъп са по подразбиране в системите, които изграждаме, а не добавки накрая. Изискванията за сигурност са част от дизайна от първия ден.
2. Защита на данните
Проектираме потоците от данни, съгласието и съхранението спрямо GDPR. Тайните и идентификационните данни се пазят в криптирано хранилище или управляван мениджър на тайни, никога в явен вид, а достъпът е ограничен до тези, които имат нужда.
3. Контрол на достъпа и експлоатация
Production системите се наблюдават, обновяват и тестват на натоварване. Административният достъп е ограничен, журналиран и проследим, и следваме принципа на минималните права.
4. Хостинг и доставчици
Този уебсайт и платформата ни работят на утвърдени доставчици на инфраструктура - Vercel (хостинг), Supabase (база данни), LiveKit (глас в реално време), Cloudflare (съхранение) и Google Workspace (имейл и календар) - избрани заради сигурността им и обвързани с подходящи договорни условия. Записите от демо разговорите се съхраняват криптирано и се изтриват автоматично след 12 месеца.
5. Отговорно разкриване
Ако смятате, че сте открили уязвимост в този сайт или продуктите ни, моля пишете на office@aifortis.com с детайли. Молим да ни дадете разумна възможност да проучим и отстраним проблема преди публично оповестяване; ще потвърдим легитимните доклади.
6. Сигурност за конкретни проекти
За клиентски проекти конкретните мерки за сигурност, сертификати и отговорности се договарят в съответния договор и споразумение за обработка на данни, съобразени със системите и данните. ScanSystems внедряванията съхраняват документите в криптиран централен архив с контрол на достъпа за всеки потребител и могат да работят в облака, изцяло on-premise на собствената инфраструктура на клиента или хибридно - така при нужда данните от документите остават изцяло в системите на клиента.