אבטחה ותאימות
אבטחה ברמת ארגונית המובנית בכל שכבה. הנתונים שלכם, הכללים שלכם, השליטה שלכם.
נוהלי אבטחה
הצפנה
כל הנתונים מוצפנים במנוחה (AES-256) ובמעבר (TLS 1.2+). מפתחות API עוברים hashing עם bcrypt. סודות בטקסט גלוי לעולם אינם נשמרים.
בקרת גישה
בקרת גישה מבוססת תפקידים לפי עקרון ההרשאה המזערית. תיחום מפתחות API, רשימות היתר של כתובות IP ותמיכה ב-SSO/SAML ללקוחות Enterprise.
בידוד נתונים
בידוד נתונים אזורי מבטיח שנתוני המבקרים שלכם נשארים באזור שבחרתם (EU או US). הנתונים לעולם אינם משותפים עם צדדים שלישיים.
רישום ביקורת
מסלול ביקורת מקיף לכל גישה ל-API, שינויי תצורה ופעולות ניהוליות. יומנים ניתנים לייצוא לצורך בדיקות תאימות.
תגובה לאירועים
ניטור מסביב לשעון עם התראות אוטומטיות. ספרי נהלים מתועדים לתגובה לאירועים עם רמות חומרה ברורות ומסלולי הסלמה.
בדיקות חדירה
תוכנית גילוי אחראי לחוקרי אבטחה חיצוניים. בדיקות חדירה על ידי צד שלישי מתוכננות כחלק מההיערכות שלנו ל-SOC 2.
הסמכות תאימות
אנו פועלים לפי מסגרות סטנדרטיות בתעשייה ופועלים לקראת הסמכה רשמית כדי לתת לכם ביטחון במצב האבטחה שלנו.
מוכנים להתחיל?
נסו את Tracio בחינם עם 2,500 קריאות API בחודש. ללא צורך בכרטיס אשראי.