Turvalisus ja vastavus
Ettevõttetasemel turvalisus ISO 27001:2022 sertifikaadiga infrastruktuuril, koos GDPR-vastavuse ja andmete asukohaga Saksamaal. Selle kaitsmine on meie ülim prioriteet.
Turvafunktsioonid
Terviklikud turvameetmed kogu meie infrastruktuuris
ISO 27001:2022
Infoturbe haldussüsteem on joondatud ISO 27001:2022 juhtseadmed, mis töötavad ISO 27001-sertifitseeritud infrastruktuuril.
GDPR-i järgimine
Täielik vastavus EL-i isikuandmete kaitse üldmäärusele koos DPA toe võimalusega.
Saksa infrastruktuur
Kõiki andmeid töödeldakse Hetzneri ISO 27001 sertifikaadiga rajatistes Saksamaal.
Krüpteerimine
TLS 1.2+ edastamisel, AES-256-GCM salvestamisel — teie teave püsib kaitstuna igal sammul.
Kaheastmeline autentimine
Valikuline 2FA TOTP või e-posti koodidega, et suurendada konto turvalisust.
Kuidas me Teie andmeid töötleme
Läbipaistvus on võtmetähtsusega. Siin on täpselt, mis nendega juhtub.
Me teeme
- Töötleme Teie teksti ainult mälus
- Krüpteerime kõik andmed edastamisel (TLS 1.2+)
- Krüpteerime kõik tundliku salvestamisel (AES-256-GCM)
- Peame vastavuse tagamiseks auditi logisid
- Töötleme seda ainult Saksamaal (EL)
Me ei tee
- Salvestage oma algne tekstisisu (kui te ei luba operatsiooniajalugu)
- Treeni tehisintellekti mudeleid selle põhjal
- Jaga seda Meta, Google'i või mõne muu kolmanda osapoole tehisintellekti pakkujaga
- Vii seda EL-ist välja
- Ei säilita töödeldud sisu logisid
Korduma kippuvad küsimused
Kus minu andmeid töödeldakse?
Seda töödeldakse ISO 27001:2022 sertifikaadiga serverites Falkensteinis, Saksamaal (Hetzner), ning see ei lahku kunagi EL-ist. Ükski kolmanda osapoole alltöötleja ei käsitle teie teksti.
Kas cloak.business järgib GDPR-i?
Jah. Toetame täielikku GDPR-vastavust spetsiaalse andmetöötluslepinguga (DPA), andmete asukohaga ainult EL-is ja läbipaistva käsitlemisega. Tegutseme määruse kohaselt teie volitatud töötlejana.
Kas cloak.business salvestab minu teksti?
Ei. Analüüsiks esitatud tekst töödeldakse ainult mälus ja kustutatakse kohe. Me ei logi, salvesta ega säilita ühtegi tekstisisu. Ainult metaandmeid (tokenite arv, ajatemplid) säilitatakse arveldamiseks.
Millist krüpteerimisstandardit kasutatakse?
Kõik edastamisel toimuv kasutab TLS 1.3. Pööratav krüpteerimine kasutab AES-256-GCM koos kasutaja käes olevate võtmetega (nullteadmise arhitektuur). Töölauarakendus kasutab kohaliku hoidla krüpteerimiseks XChaCha20-Poly1305.
Kas infrastruktuur on ISO 27001 sertifikaadiga?
Jah. Meie majutusteenuse pakkujal (Hetzner) on ISO 27001:2022 sertifikaat. Infrastruktuur hõlmab spetsiaalseid servereid (mitte jagatud pilv), krüpteeritud salvestusruumi ja automatiseeritud turvaseiret.