Securitate

Cum îți protejează Ziqme datele

O singură platformă multi-tenant, un singur model de securitate. Pagina descrie ce există cu adevărat astăzi, cine îți prelucrează datele și ce este încă în lucru.

Arhitectură și izolarea clienților

Fiecare produs Ziqme rulează pe aceeași platformă de microservicii, în spatele unui singur gateway autentificat, astfel încât izolarea este o proprietate a platformei, nu ceva de care trebuie să își amintească fiecare funcționalitate.

Infrastructură

Serviciile rulează în containere izolate, în spatele unui gateway securizat, cu limitare de trafic, terminare TLS și autentificare centralizată.

Protecția datelor

Fiecare înregistrare este limitată la spațiul tău de lucru. Izolarea multi-tenant este aplicată la nivelul bazei de date, cu copii de rezervă criptate.

Controlul accesului

Control al accesului bazat pe roluri, OAuth2 pentru acces automatizat și sesiuni bazate pe JWT în fiecare produs.

Conformitate

Instrumente GDPR pentru export, ștergere și consimțământ. Găzduire în UE disponibilă.

Cum funcționează izolarea în practică

Trei mecanisme independente, astfel încât o greșeală într-un loc să nu expună alt spațiu de lucru.

Schemă de bază de date separată pentru fiecare serviciu
Fiecare serviciu are propria schemă de bază de date și citește doar datele de care răspunde. Nu există un tabel comun în care să poată scrie orice serviciu.
Interogări limitate la spațiul de lucru
Fiecare înregistrare poartă spațiul de lucru căruia îi aparține. Accesul filtrează după acesta chiar în interogare, iar peste el se aplică un filtru global, ca a doua linie de apărare.
Un singur model de identitate
Autentificarea este centralizată: token-uri cu durată scurtă emise de serviciul de autentificare, permisiuni pe roluri și credențiale separate pentru apelurile dintre servicii.

Unde se află datele tale

Preferăm să numim furnizorii implicați decât să lăsăm impresia că operăm singuri fiecare strat.

Găzduire în UE

Platforma rulează pe infrastructură europeană, iar bazele de date de producție rămân în UE. Atașamentele și exporturile sunt păstrate în stocare de obiecte din UE.

Criptare în tranzit

Tot traficul public este servit prin TLS. Apelurile dintre servicii rămân în rețeaua internă a clusterului și sunt autentificate.

Copii de siguranță și ștergere

Bazele de date sunt salvate periodic, iar copiile sunt stocate criptat. Înregistrările șterse sunt mai întâi marcate ca șterse, astfel încât o ștergere accidentală poate fi recuperată în perioada de retenție.

Subîmputerniciți

Aceste părți terțe pot prelucra date ale clienților în numele nostru. Lista se schimbă odată cu platforma, așa că cere-ne versiunea curentă înainte de semnare.

FurnizorScopLocul prelucrării
ContaboPutere de calcul, clusterul Kubernetes și bazele de date de producțieGermania (UE)
Amazon Web ServicesStocare de obiecte pentru atașamente, exporturi și copii de siguranțăRegiune din UE
CloudflareDNS, CDN, terminare TLS și protecție împotriva boțilorRețea edge globală
StripeFacturarea abonamentelor și procesarea plățilorUE și SUA
OpenAIRăspunsuri AI, rezumate și răspunsuri din baza de cunoștințe, doar când funcțiile AI sunt activateSUA
TwilioTelefonie pentru Ziqme Voice, dacă nu îți conectezi propriul operatorUE și SUA

Funcțiile AI se activează separat pentru fiecare spațiu de lucru. Dacă le lași dezactivate, niciun conținut de conversație nu ajunge la un furnizor de modele. Ziqme Voice poate rula complet pe centrala și operatorul tău.

Situația conformității

Preferăm să fim utili decât impresionanți, așa că iată exact unde ne aflăm.

Instrumentele GDPR există

Cererile de export și de ștergere pot fi rezolvate din produs, consimțământul este înregistrat pentru formularele și widgeturile publice, iar găzduirea este în UE.

Astăzi nu avem SOC 2 sau ISO 27001

Nu deținem nicio certificare de securitate de la un terț și nu vom sugera că am avea. Dacă procesul tău de achiziții cere un raport auditat, încă nu suntem potriviți și îți spunem direct.

În lucru

Formalizarea politicilor interne, a revizuirilor de acces, a jurnalizării și a colectării de dovezi este o activitate în curs. Vom publica o certificare doar după ce un auditor o emite.

Acord de prelucrare a datelor

Semnăm un acord de prelucrare a datelor, cu clauze contractuale standard acolo unde transferul le cere. Scrie-ne și îți trimitem versiunea curentă împreună cu lista de subîmputerniciți de mai sus.

Solicită un acord de prelucrare

Raportare responsabilă

Ai găsit ceva? Spune-ne direct și rezolvăm împreună.

Trimite rapoartele de securitate la security@ziqme.com

La ce să te aștepți

Confirmăm primirea în trei zile lucrătoare, te ținem la curent pe durata investigației și îți mulțumim public la lansarea remedierii, dacă dorești să fii menționat.

Domeniu și reguli de bază

Te rugăm să testezi doar în propriul spațiu de lucru sau într-unul de probă. Nu rula scanări automate pe producție, nu accesa datele altor clienți și nu degrada serviciul pentru ceilalți.

Mai ai întrebări despre securitate?

Trimite-ne detaliile — arhitectură, fluxuri de date sau chestionarul tău pentru furnizori — și primești un răspuns direct de la cineva care lucrează la platformă.

Hai să discutăm