Drošība un atbilstība
Uzņēmuma līmeņa drošība ISO 27001:2022 sertificētā infrastruktūrā, ievērojot GDPR prasības un glabājot datus Vācijā. To aizsardzība ir mūsu galvenā prioritāte.
Drošības funkcijas
Visaptveroši drošības pasākumi visos mūsu infrastruktūras līmeņos
ISO 27001:2022
Informācijas drošības pārvaldības sistēma saskaņota ar ISO 27001:2022 vadības ierīces, kas darbojas ISO 27001-sertificētā infrastruktūrā.
GDPR atbilstība
Pilnīga atbilstība ES Vispārīgajai datu aizsardzības regulai, ieskaitot DPA atbalstu.
Vācu infrastruktūra
Visi dati tiek apstrādāti Hetzner ISO 27001 sertificētajās telpās Vācijā.
Šifrēšana
TLS 1.2+ pārraides laikā, AES-256-GCM glabāšanas laikā — jūsu informācija paliek aizsargāta katrā solī.
Divu faktoru autentifikācija
Pēc izvēles 2FA ar TOTP vai e-pasta kodiem papildu konta drošībai.
Kā mēs apstrādājam Jūsu datus
Pārredzamība ir galvenais. Lūk, kas tieši ar to notiek.
Mēs darām
- Apstrādājam Jūsu tekstu tikai atmiņā
- Šifrējam visus datus pārsūtē (TLS 1.2+)
- Šifrējam visu sensitīvo informāciju glabāšanas laikā (AES-256-GCM)
- Uzturam audita žurnālus atbilstībai
- Apstrādājam to tikai Vācijā (ES)
Mēs nedarām
- Saglabājiet sākotnējo teksta saturu (ja vien neesat izvēlējies darbību vēsturi)
- Netrenējam AI modeļus, izmantojot to
- Nedalāmies ar to ar Meta, Google vai jebkuru citu trešās puses AI pakalpojumu sniedzēju
- Nepārvietojam to ārpus ES
- Neuzglabājam apstrādātā satura žurnālus
Biežāk uzdotie jautājumi
Kur tiek apstrādāti mani dati?
Tas tiek apstrādāts ISO 27001:2022 sertificētos serveros Falkenstein, Vācijā (Hetzner), un nekad nepamet ES. Neviens trešās puses apakšapstrādātājs neapstrādā jūsu tekstu.
Vai cloak.business atbilst GDPR prasībām?
Jā. Mēs atbalstām pilnīgu GDPR atbilstību ar īpašu datu apstrādes līgumu (DPA), datu glabāšanu tikai ES un pārredzamu apstrādi. Saskaņā ar regulu mēs darbojamies kā jūsu datu apstrādātājs.
Vai cloak.business glabā manu tekstu?
Nē. Teksts, kas iesniegts analīzei, tiek apstrādāts tikai atmiņā un nekavējoties dzēsts. Mēs neveicam žurnālu, glabāšanu vai saglabāšanu nevienam teksta saturam. Tiek glabāti tikai metadati (žetonu skaits, laika zīmogi) norēķinu vajadzībām.
Kāds šifrēšanas standarts tiek izmantots?
Visi pārraidītie dati izmanto TLS 1.3. Atgriezeniskā šifrēšana izmanto AES-256-GCM ar lietotāja turētām atslēgām (nulles zināšanu arhitektūra). Darbvirsmas lietotne izmanto XChaCha20-Poly1305 lokālā glabātuves šifrēšanai.
Vai infrastruktūra ir ISO 27001 sertificēta?
Jā. Mūsu hostinga pakalpojumu sniedzējam (Hetzner) ir ISO 27001:2022 sertifikāts. Infrastruktūrā ir iekļauti dedikēti serveri (nevis koplietošanas mākonis), šifrēta glabāšana un automatizēta drošības uzraudzība.