אבטחה ב-RecordX
בקרות פעילות היום
הצפנה במעבר
כל חיבור לקוח משתמש ב-TLS 1.2 ומעלה. HTTP מופנה ל-HTTPS. פרוטוקולים ישנים נדחים בקצה.
הצפנה באחסון
קבצי אודיו, תמלולים, סיכומים ונתוני חשבון מוצפנים באחסון בעזרת הצפנה סימטרית סטנדרטית עם מפתחות מנוהלים על ידי ספק הענן.
ניהול זהויות מנוהל
הכניסה מנוהלת בידי ספק זהויות מנוהל (AWS Cognito). RecordX עצמו לא שומר סיסמאות. אסימוני הרשאה קצרי טווח ומתחדשים דרך מנגנון refresh ייעודי.
הרשאות במינימום הכרחי
שירותי הבקאנד רצים עם הרשאות IAM ממוקדות. ללקוח יש רק אסימונים קצרי טווח, וגישה לאחסון עוברת רק דרך כתובות חתומות עם תפוגה שהבקאנד מנפיק.
קליטה בלי בוט
RecordX קולט אודיו מקומית במכשיר שלך ומעלה אותו ישירות לחשבון שלך. שום צד שלישי לא מצטרף לפגישה ושום שירות הקלטה חיצוני לא רואה את האודיו במעבר.
סביבות מופרדות
פיתוח וייצור רצים כסביבות AWS מבודדות. נתוני ייצור לא מועתקים לפיתוח.
אחסון ומיקום נתונים
RecordX רץ ב-AWS באזור eu-central-1 (פרנקפורט). אודיו, תמלולים, סיכומים ונתוני חשבון נשמרים באזור
הזה בלבד. משתמשים ישראלים נכללים תחת הסכם ההלימות בין ישראל לאיחוד האירופי.
ספק התשתית (AWS) מחזיק בהסמכות בלתי תלויות של צד שלישי לרובד התשתית, כולל SOC 1 / SOC 2 / SOC 3, ISO 27001 / 27017 / 27018 ו-CSA STAR. RecordX יורש את התנוחה הזו לרובד התשתית - לא לרובד האפליקציה שמעליו.
שמירת נתונים ומחיקה
הנתונים שלך בשליטתך. כל הקלטה, תמלול וסיכום ניתנים למחיקה מהאפליקציה בכל רגע. מחיקת חשבון מסירה לצמיתות את כל ההקלטות, התמלולים והסיכומים בתוך 30 יום. העלאות שלא הסתיימו נאספות אוטומטית.
איננו משתמשים באודיו, בתמלולים או בסיכומים שלך לאימון מודלי AI. אנחנו לא מוכרים את הנתונים שלך. פירוט מלא של מה שאנחנו שומרים ולכמה זמן נמצא במדיניות הפרטיות.
פרקטיקות תפעוליות
- כל שינוי קוד לייצור עובר סקירה לפני מיזוג.
- קוד האפליקציה, תמונות ה-container והתלויות נסרקים באופן שוטף לחשיפה לפגיעויות ידועות.
- גישה למערכות ייצור ממוקדת ומתועדת ביומני audit.
- קיימים נהלי תגובה לאירועי אבטחה ומתורגלים.
מה אנחנו עדיין לא מציעים
לשקיפות מלאה בתהליכי רכש.
- דו"ח SOC 2 Type II. RecordX עדיין לא השלים ביקורת SOC 2 בלתי תלויה. ספק הענן שלנו מחזיק SOC 2 לתשתית, אבל רובד האפליקציה - לא. במפת הדרכים.
- SSO / SAML / SCIM לארגונים. כניסה כיום היא בדוא"ל וסיסמה או בגוגל. SSO ארגוני ו-provisioning של directory נמצאים במפת הדרכים.
-
אחסון מותאם אישית לפי מדינה. כל החשבונות נשמרים ב-
eu-central-1. אין כרגע אפשרות בחירת אזור פר לקוח.
פנייה לבדיקת אבטחה
שלחו דוא"ל אל security@recordx.io לשאלות אבטחה, חשד לפגיעות, בדיקות רכש, או קבלת תיעוד בקרות האבטחה שלנו. אנחנו עונים תוך שני ימי עסקים. לכל דבר אחר, השתמשו בטופס יצירת קשר.
קריאה נוספת: דף האבטחה המפורט, עמידה בתקינה, GDPR, SOC 2, HIPAA.