Bezpečnost dat vaší cateringové firmy bereme vážně. Tato stránka shrnuje opatření, která jsou součástí Savrsoftu.
Šifrování přenosu dat
Veškerý provoz do a ze Savrsoftu probíhá výhradně přes HTTPS (TLS). Data putující mezi vaším prohlížečem nebo aplikací a našimi servery jsou šifrována.
Ochrana přihlašovacích údajů
- Hesla nikdy neukládáme v čitelné podobě. Jsou hashována pomocí PBKDF2-HMAC-SHA256 s jedinečnou solí pro každého uživatele a velkým počtem iterací.
- Přihlášení přes Google & Apple využívá standardní protokol OAuth/OpenID Connect, takže se k heslu vašeho poskytovatele nikdy nedostaneme.
- Klíče API se zobrazí pouze jednou při vytvoření a ukládáme je pouze jako SHA-256 hash. Zrušení klíče se projeví okamžitě.
- Obsah webhooků je podepsán pomocí HMAC-SHA256, takže si vaše systémy mohou ověřit, že skutečně pocházejí ze Savrsoftu.
Izolace dat
Data každé organizace jsou vázána na její vlastní účet. Každý požadavek je autorizován, takže jeden zákazník nemůže nikdy číst ani upravovat záznamy jiného zákazníka.
Infrastruktura
Savrsoft běží na globální síti Cloudflare, která poskytuje spravovaný výpočetní výkon a úložiště s řízeným přístupem, automatické TLS a ochranu proti DDoS útokům na síťové úrovni. Nahrané dokumenty (například certifikáty neziskových organizací) jsou uloženy v objektovém úložišti s řízeným přístupem.
Platby
Platby kartou zpracovává výhradně Stripe, poskytovatel certifikovaný podle PCI-DSS Level 1. Savrsoft nikdy nevidí ani neukládá úplná čísla karet.
Minimum dat od návrhu
Shromažďujeme pouze údaje nezbytné k provozu služby a nikdy je neprodáváme ani nevyužíváme k reklamě. Více informací najdete v Zásadách ochrany osobních údajů.
Odpovědné oznamování zranitelností
Pokud se domníváte, že jste objevili bezpečnostní zranitelnost, napište prosím e-mail na security@savrsoft.com a uveďte podrobnosti. Odpovědné oznamování si velmi ceníme a budeme s vámi spolupracovat na rychlém vyřešení oprávněných problémů. Prosíme, nezveřejňujte problém veřejně, dokud nebudeme mít možnost jej vyřešit.
