Bảo mật và tuân thủ

Trang này giải thích các biện pháp và quy trình chúng tôi sử dụng để bảo vệ tính bảo mật, toàn vẹn và an toàn cho dữ liệu của bạn.

Bảo mật dữ liệu và tuân thủ

Trung tâm dữ liệu được chứng nhận

Để đảm bảo tiêu chuẩn bảo mật cao cho người dùng, công ty chúng tôi sử dụng các trung tâm dữ liệu được chứng nhận. Các cơ sở hiện đại này tuân thủ các tiêu chuẩn ngành nghiêm ngặt như ISO/IEC 27001 để bảo vệ dữ liệu của bạn.

Mã hóa

Chúng tôi sử dụng các giao thức mã hóa hiện đại để bảo vệ thông tin của bạn trong quá trình truyền và lưu trữ. Dữ liệu gửi từ trình duyệt của bạn đến máy chủ của chúng tôi được mã hóa bằng TLS với các thuật toán mã hóa hiện đại. Dữ liệu cá nhân được lưu trữ ở dạng đã mã hóa.

Lưu trữ và xóa tệp

Chúng tôi chỉ lưu trữ tệp của bạn trong thời gian cần thiết cho mục đích sử dụng. Chúng sẽ tự động bị xóa trong vòng 24 giờ hoặc ngay lập tức nếu bạn nhấp vào nút 'Xóa'.

Thông tin thanh toán

Chúng tôi sử dụng Stripe và PayPal để xử lý thanh toán. Cả hai đều được chứng nhận theo Tiêu chuẩn bảo mật dữ liệu ngành thẻ thanh toán (PCI DSS). Họ xử lý thanh toán thay cho chúng tôi và số thẻ tín dụng không bao giờ được chia sẻ với chúng tôi.

GDPR

Công ty chúng tôi tuân thủ Quy định chung về bảo vệ dữ liệu (GDPR), một bộ quy tắc được thiết kế để bảo vệ dữ liệu cá nhân của bạn. Việc tuân thủ GDPR giúp bạn kiểm soát dữ liệu của mình và đảm bảo dữ liệu được xử lý một cách an toàncó trách nhiệm. Bạn có thể tải thỏa thuận xử lý dữ liệu (DPA) bất cứ lúc nào từ bảng điều khiển người dùng.

Bảo mật mạng và hạ tầng

Truyền thông mạng

Mạng của chúng tôi sử dụng các công nghệ hiện đại để bảo vệ trước các mối đe dọa. Mạng phân phối nội dung (CDN) giúp đảm bảo truy cập dữ liệu nhanh và an toàn. Các biện pháp bảo mật như bảo vệ DDoS giúp bảo vệ thông tin của bạn. Thiết lập này bảo vệ dữ liệu khỏi các mối đe dọa đang phát triển và hỗ trợ truy cập liên tục.

Bảo mật mạng

Chúng tôi sử dụng công nghệ hiện đại và các giao thức mạnh để bảo vệ khỏi truy cập trái phép, rò rỉ dữ liệu và các mối đe dọa mạng. Hệ thống nhiều lớp của chúng tôi bao gồm tường lửa, phát hiện xâm nhập và mã hóa để bảo vệ dữ liệu của bạn khi truyền và khi lưu trữ. Việc giám sát liên tục và cập nhật các biện pháp bảo vệ giúp môi trường luôn vững chắc và an toàn.

Khả dụng & chịu lỗi

Chúng tôi sử dụng hệ thống dự phòng, giám sát thời gian thực và kiến trúc linh hoạt để giảm thiểu thời gian ngừng hoạt động và duy trì truy cập liên tục. Khi xảy ra sự cố bất ngờ hoặc lỗi hệ thống, thiết kế chịu lỗi giúp đảm bảo hoạt động liên tục và toàn vẹn dữ liệu.

Kiểm soát truy cập vật lý

Chúng tôi kiểm soát truy cập vật lý vào cơ sở của mình và yêu cầu điều tương tự với các trung tâm dữ liệu. Các điểm vào hạn chế, xác thực sinh trắc học, hệ thống giám sát và nhật ký truy cập chi tiết là những thành phần quan trọng trong các biện pháp bảo mật của chúng tôi.

Khả năng mở rộng

Hạ tầng của chúng tôi mở rộng dễ dàng để xử lý lưu lượng truy cập cao khi nhu cầu tăng. Từ khi thành lập năm 2011, chúng tôi đã tích lũy kinh nghiệm quản lý các dự án có lưu lượng lớn, kể cả trong các tình huống bất ngờ.

Thực hành bảo mật nội bộ

Nguyên tắc đặc quyền tối thiểu

Chúng tôi tuân thủ nguyên tắc đặc quyền tối thiểu như một phần quan trọng trong chiến lược bảo mật. Điều này có nghĩa là cá nhân, hệ thống và quy trình chỉ được cấp mức truy cập tối thiểu cần thiết để thực hiện nhiệm vụ.

Nguyên tắc phát triển

Các nguyên tắc phát triển định hướng cách chúng tôi xây dựng hệ thống an toàn và ổn định. Chúng tôi ưu tiên bảo mật ngay từ đầu vòng đời phát triển phần mềm, áp dụng các thực hành như lập trình an toàn, rà soát mã và kiểm thử thủ công lẫn tự động.

Nguyên tắc tổ chức

Chúng tôi xây dựng văn hóa trách nhiệm, minh bạch và cải tiến liên tục ở mọi cấp độ trong tổ chức. Các nhóm luôn tuân thủ tiêu chuẩn đạo đức cao, xử lý dữ liệu của bạn một cách có trách nhiệm. Kiểm toán định kỳ, chương trình đào tạo và rà soát chính sách hỗ trợ nỗ lực duy trì môi trường an toàn.

Quy trình nhận và nghỉ việc của nhân viên

Đào tạo kỹ lưỡng và kiểm soát truy cập, kết hợp với quy trình nghỉ việc chặt chẽ, đảm bảo chỉ nhân sự được ủy quyền mới có quyền truy cập thông tin nhạy cảm.

Được tin dùng bởi:
Hubspot
NASA
Red Bull
Microsoft
MIT