Сигурност в Connectix
Бизнесите поверяват на Connectix съобщенията, които движат операциите им — потвърждения на поръчки, статуси на доставки, известия за плащане. Тази страница описва техническите и организационните мерки, които прилагаме, за да пазим платформата и вашите данни.
1. Криптиране
Целият трафик между вашия браузър или системи и платформата Connectix е криптиран при пренос с TLS. Достъпът до API използва bearer токени, обвързани с конкретно приложение, с отделни sandbox и продукционна среда — тестовият трафик е отделен от реалните клиентски данни.
2. Контрол на достъпа
Достъпът до платформата следва принципа на минималните права. В рамките на акаунта ви гранулирани роли по секции (четене, създаване, промяна, изтриване) позволяват да дадете на всеки от екипа точно нужния достъп. Вътрешно достъпът до продукционната среда е ограничен до малък брой упълномощени инженери.
3. Изолация между клиенти
Всяка API заявка и всеки изглед в платформата са ограничени до вашата компания. Оторизацията се прилага на сървъра при всеки достъп до обект, така че контактите, съобщенията и документите на един клиент никога не са достъпни за друг.
4. Инфраструктура и местоположение на данните
Платформата се хоства в Европейския съюз. Средите (разработка, staging, продукция) са разделени и не използваме продукционни данни в разработка. Резервни копия се правят регулярно и се съхраняват криптирани.
5. Жизнен цикъл на данните за съобщения
Съдържанието на съобщенията и метаданните за доставка се пазят само докато са нужни за фактуриране, разрешаване на спорове и законови задължения. Записите за отписвания се съхраняват като доказателство за съответствие. Вижте страницата ни за GDPR за детайли по съхранението.
6. Интегритет на webhook-ите
Обратните повиквания се доставят по HTTPS до адреси, които конфигурирате за всяка интеграция. Всяка интеграция има собствен таен ключ, който можете да подмените по всяко време от таблото, а доставките — включително неуспешните — се записват, за да можете да проверите какво точно е изпратено към вашите системи.
7. Оперативен мониторинг
Каналите за доставка, опашките и свързаността с трети страни (мобилни оператори, Rakuten Viber) се наблюдават, а екипът ни получава известия при влошаване, за да реагира бързо.
8. Персонал
Всички служители с достъп до клиентски данни са обвързани със задължения за поверителност и следват вътрешни данните в съответствие с GDPR.
9. Отговорно докладване
Ако смятате, че сте открили уязвимост в сигурността на Connectix, моля докладвайте я на office@connectix.bg. Опишете стъпките за възпроизвеждане и не достъпвайте данни, които не са ваши. Стремим се да потвърждаваме докладите бързо и да ви информираме по време на проверката и не преследваме добросъвестни изследвания, проведени в тези рамки.
10. Въпроси
За въпросници по сигурността, одити или всякакви други въпроси, свързани със сигурността: office@connectix.bg.