Keselamatan dan Pematuhan

Halaman ini menerangkan langkah dan protokol yang kami gunakan untuk melindungi kerahsiaan, integriti, dan keselamatan data anda.

Keselamatan dan Pematuhan Data

Pusat Data Bertauliah

Untuk memastikan tahap keselamatan yang tinggi bagi pengguna kami, syarikat kami menggunakan pusat data bertauliah. Kemudahan moden ini mengikut piawaian industri yang ketat seperti ISO/IEC 27001 untuk melindungi data anda.

Penyulitan

Kami menggunakan protokol penyulitan moden untuk melindungi maklumat anda semasa penghantaran dan penyimpanan. Data yang dihantar daripada pelayar anda ke pelayan kami disulitkan dengan TLS menggunakan sifir moden. Data peribadi disimpan dalam bentuk disulitkan.

Pengekalan dan Pemadaman Fail

Kami menyimpan fail anda hanya selama yang diperlukan untuk tujuan penggunaannya. Fail akan dipadam secara automatik dalam masa 24 jam atau serta-merta jika anda klik butang 'Delete'.

Maklumat Pembayaran

Kami menggunakan Stripe dan PayPal untuk pemprosesan pembayaran. Kedua-duanya diperakui di bawah Payment Card Industry Data Security Standards (PCI DSS). Mereka memproses pembayaran bagi pihak kami, dan nombor kad kredit tidak pernah dikongsi dengan kami.

GDPR

Syarikat kami mematuhi General Data Protection Regulation (GDPR), satu set peraturan yang direka untuk melindungi data peribadi anda. Pematuhan GDPR memberi anda kawalan ke atas data anda dan memastikan ia diproses secara selamat dan bertanggungjawab. Anda boleh memuat turun perjanjian pemprosesan data (DPA) pada bila-bila masa daripada papan pemuka pengguna.

Keselamatan Rangkaian dan Infrastruktur

Komunikasi Rangkaian

Rangkaian kami menggunakan teknologi moden untuk melindungi daripada ancaman. Content Delivery Network (CDN) memastikan capaian data yang pantas dan selamat. Langkah keselamatan seperti perlindungan DDoS membantu melindungi maklumat anda. Tetapan ini melindungi data anda daripada ancaman yang sentiasa berubah dan menyokong capaian berterusan.

Keselamatan Rangkaian

Kami menggunakan teknologi moden dan protokol kukuh untuk melindungi daripada capaian tanpa kebenaran, kebocoran data, dan ancaman siber. Sistem berlapis kami termasuk tembok api, pengesanan pencerobohan, dan penyulitan untuk melindungi data anda semasa penghantaran dan semasa disimpan. Pemantauan berterusan dan kemas kini terhadap pertahanan kami membantu memastikan persekitaran kekal berdaya tahan dan selamat.

Ketersediaan & Toleransi Kegagalan

Kami menggunakan sistem berlebihan, pemantauan masa nyata, dan seni bina berdaya tahan untuk mengurangkan henti operasi dan mengekalkan capaian berterusan. Dalam kes kejadian tidak dijangka atau kegagalan sistem, reka bentuk yang toleran kepada kegagalan membantu memastikan operasi berterusan dan integriti data.

Akses Fizikal Terkawal

Kami mengawal akses fizikal ke kemudahan kami dan memerlukan perkara yang sama daripada pusat data kami. Pintu masuk terhad, pengesahan biometrik, pengawasan, dan log akses terperinci adalah bahagian utama langkah keselamatan kami.

Kebolehskalaan

Infrastruktur kami mudah diskalakan untuk mengendalikan lonjakan trafik dan peningkatan permintaan. Sejak penubuhan kami pada 2011, kami telah mengumpul pengalaman mengurus projek trafik tinggi, termasuk semasa kejadian tidak dijangka.

Amalan Keselamatan Dalaman

Prinsip Keistimewaan Minimum

Kami mengikut prinsip keistimewaan minimum sebagai bahagian penting strategi keselamatan kami. Ini bermakna individu, sistem, dan proses menerima hanya tahap akses minimum yang diperlukan untuk melaksanakan tugas mereka.

Prinsip Pembangunan

Prinsip pembangunan kami membimbing cara kami membina sistem yang selamat dan boleh dipercayai. Kami mengutamakan keselamatan dari awal kitar hayat pembangunan perisian, menggunakan amalan seperti pengekodan selamat, semakan kod, serta ujian manual dan automatik.

Prinsip Organisasi

Kami menggalakkan budaya akauntabiliti, ketelusan, dan penambahbaikan berterusan di seluruh organisasi kami. Pasukan kami mengikut piawaian ketat untuk mengendalikan data anda secara bertanggungjawab. Audit, latihan, dan semakan dasar berkala menyokong usaha kami untuk mengekalkan persekitaran yang selamat.

Proses Penerimaan dan Penamatan Pekerja

Latihan menyeluruh dan kawalan akses, digabungkan dengan proses penamatan yang teliti, memastikan bahawa hanya kakitangan yang diberi kuasa boleh mengakses maklumat sensitif.

Dipercayai oleh:
Hubspot
NASA
Red Bull
Microsoft
MIT