אבטחה ב-RecordX

בקרות פעילות היום

הצפנה במעבר

כל חיבור לקוח משתמש ב-TLS 1.2 ומעלה. HTTP מופנה ל-HTTPS. פרוטוקולים ישנים נדחים בקצה.

הצפנה באחסון

קבצי אודיו, תמלולים, סיכומים ונתוני חשבון מוצפנים באחסון בעזרת הצפנה סימטרית סטנדרטית עם מפתחות מנוהלים על ידי ספק הענן.

ניהול זהויות מנוהל

הכניסה מנוהלת בידי ספק זהויות מנוהל (AWS Cognito). RecordX עצמו לא שומר סיסמאות. אסימוני הרשאה קצרי טווח ומתחדשים דרך מנגנון refresh ייעודי.

הרשאות במינימום הכרחי

שירותי הבקאנד רצים עם הרשאות IAM ממוקדות. ללקוח יש רק אסימונים קצרי טווח, וגישה לאחסון עוברת רק דרך כתובות חתומות עם תפוגה שהבקאנד מנפיק.

קליטה בלי בוט

RecordX קולט אודיו מקומית במכשיר שלך ומעלה אותו ישירות לחשבון שלך. שום צד שלישי לא מצטרף לפגישה ושום שירות הקלטה חיצוני לא רואה את האודיו במעבר.

סביבות מופרדות

פיתוח וייצור רצים כסביבות AWS מבודדות. נתוני ייצור לא מועתקים לפיתוח.

אחסון ומיקום נתונים

RecordX רץ ב-AWS באזור eu-central-1 (פרנקפורט). אודיו, תמלולים, סיכומים ונתוני חשבון נשמרים באזור הזה בלבד. משתמשים ישראלים נכללים תחת הסכם ההלימות בין ישראל לאיחוד האירופי.

ספק התשתית (AWS) מחזיק בהסמכות בלתי תלויות של צד שלישי לרובד התשתית, כולל SOC 1 / SOC 2 / SOC 3, ISO 27001 / 27017 / 27018 ו-CSA STAR. RecordX יורש את התנוחה הזו לרובד התשתית - לא לרובד האפליקציה שמעליו.

שמירת נתונים ומחיקה

הנתונים שלך בשליטתך. כל הקלטה, תמלול וסיכום ניתנים למחיקה מהאפליקציה בכל רגע. מחיקת חשבון מסירה לצמיתות את כל ההקלטות, התמלולים והסיכומים בתוך 30 יום. העלאות שלא הסתיימו נאספות אוטומטית.

איננו משתמשים באודיו, בתמלולים או בסיכומים שלך לאימון מודלי AI. אנחנו לא מוכרים את הנתונים שלך. פירוט מלא של מה שאנחנו שומרים ולכמה זמן נמצא במדיניות הפרטיות.

פרקטיקות תפעוליות

מה אנחנו עדיין לא מציעים

לשקיפות מלאה בתהליכי רכש.

פנייה לבדיקת אבטחה

שלחו דוא"ל אל security@recordx.io לשאלות אבטחה, חשד לפגיעות, בדיקות רכש, או קבלת תיעוד בקרות האבטחה שלנו. אנחנו עונים תוך שני ימי עסקים. לכל דבר אחר, השתמשו בטופס יצירת קשר.

קריאה נוספת: דף האבטחה המפורט, עמידה בתקינה, GDPR, SOC 2, HIPAA.

נסה את RecordX בחינם