Turvalisus

Ettevõtte turvalisus.
Ilma ettevõtte NDA-ta.

Iga üürniku andmete isoleerimine. AES-256-GCM puhkeolekus. EL-i majutamine. GDPR + DPA. SOC 2 töös. Veaparandus kuni €5,000.

GDPR · VastabDPA · SaadavalISO 27001 · Q4 2026SOC 2 Type II · Q3 2026HIPAA BAA · Saadaval (Äri)EL andmete residentuur · Vaikimisi

Kaitse sügavuses

Neli kihti.

Platvormi sisse ehitatud. Teie auditi jaoks dokumenteeritud. Meie ja väliste poolt testitud.

🔐

Krüpteerimine

  • AES-256-GCM puhkeolekus tundlike väljade jaoks (API võtmed, OAuth tokenid)
  • TLS 1.2+ kõikide ühenduste jaoks, HSTS eelnevalt laaditud nimekiri
  • Krüpteeritud varukoopiad, eraldi võtmed, välised (Hetzner Storage Box)
👤

Juurdepääsu kontroll

  • Iga üürniku andmete isoleerimine: oma andmebaasi read + Pinecone nimed
  • Rollipõhine juurdepääs (omanik / administraator / toimetaja / vaatleja)
  • SSO (SAML / OAuth) saadaval äriplaanil
  • Kõigi administraatori toimingute auditilog, eksportitav
🏰

Infrastruktuur

  • Majutatud Hetzneris (Saksamaa, EL)
  • Protsesside isoleerimine läbi systemd ja PM2
  • Andmebaasi varukoopiad: igapäevased, 7-päevased rulluvad + igakuised arhiivid
  • DDoS kaitse servas
📊

Jälgimine

  • 24/7 tööaja jälgimine UptimeRobotiga
  • Rakenduse logid koondatud ja otsitud
  • Anomaaliate tuvastamine autentimise voogudes
  • Juhtumite reageerimine: insener kaasatud vähem kui 60 minutiga

Leidsite haavatavuse?

Me maksame aukude leidmise eest.

Vastutustundlik avalikustamine, mille eest antakse avalik krediit, kingitused ja veaparandused kuni €5,000 kriitiliste leidude eest. PGP krüpteerimine saadaval soovi korral.

support@globalchatbot.ai →

Ehitatud turvaliselt vaikimisi.

14-päevane prooviperiood. Ettevõtte turvalisus igas plaanis. NDA-d ei nõuta.

14 days · no card · cancel anytime