Saugumas ir Privacy

Airparser Trust Center

Saugumas, Privacy, AI duomenų tvarkymas, subrangovai ir teisiniai įsipareigojimai komandoms, vertinančioms Airparser.

Turite saugumo ar tiekėjo peržiūros klausimų?

Susisiekti su saugumo komanda

Pasitikėjimo apžvalga

Ką Airparser saugo ir kaip organizuota mūsų saugumo programa.

Airparser klientų vardu apdoroja dokumentus, el. laiškus, ištraukimo schemas ir struktūrizuotus rezultatus. Šis centras sujungia saugumo, Privacy, AI duomenų tvarkymo, subrangovų, GDPR ir DPA puslapius į vieną naršomą pasitikėjimo centrą klientų ir tiekėjų peržiūroms.

Dokumentuota

GDPR-ready processor

DPA prieinama, SCC naudojamos kur reikia, ES pagrįstas skaičiavimo tiekėjas.

Sutartinės kontrolės

Klientų duomenys nenaudojami mokymui

Airparser nemoko ir nederina modelių pagal klientų dokumentus.

Įdiegta

Šifruojama pagal numatymą

TLS 1.2+ perdavimo metu ir AES-256 šifravimas saugant.

Tiekėjų turima

Tiekėjų sertifikacijos

Pagrindiniai infrastruktūros ir paslaugų tiekėjai palaiko pripažintas saugumo programas.

Security controls

Dabartinės kontrolės, susistemintos saugumo peržiūrai.

Prieiga ir autentifikavimas

Sugrupuota pagal kategorijas, remiantis toliau pateiktais išsamiais skyriais.

  • Slaptažodžių maišymas naudojant bcrypt (darbo faktorius 12)

    Įdiegta
  • Įmonės mastu taikoma kelių faktorių autentifikacija

    Įdiegta
  • Įmonės mastu naudojamas slaptažodžių tvarkytuvas

    Įdiegta
  • Mažiausių privilegijų prieiga, reguliariai audituojama

    Įdiegta
  • Pilnas darbuotojų nešiojamųjų kompiuterių disko šifravimas

    Įdiegta

Duomenų apsauga

Sugrupuota pagal kategorijas, remiantis toliau pateiktais išsamiais skyriais.

  • TLS 1.2+ visam srautui

    Įdiegta
  • AES-256 šifravimas saugojant

    Įdiegta
  • Šifruota dokumentų saugykla Amazon S3

    Įdiegta
  • PCI DSS reikalavimus atitinkantys mokėjimai (Stripe) — niekada nesaugome kortelės duomenų

    Įdiegta
  • Konfigūruojamas saugojimo laikotarpis, 1–180 dienų

    Įdiegta

Infrastruktūra

Sugrupuota pagal kategorijas, remiantis toliau pateiktais išsamiais skyriais.

  • „Hetzner“ skaičiavimo ištekliai, sertifikuoti pagal ISO/IEC 27001 (Vokietija)

    Įdiegta
  • Perteklinė sistema dviejose nepriklausomose vietose

    Įdiegta
  • Ugniasienės ir tinklo segmentavimas

    Įdiegta
  • Privatus tinklas tarp serverių, nepasiekiamas iš išorės

    Įdiegta
  • Reguliarus operacinių sistemų ir priklausomybių atnaujinimas

    Įdiegta
  • Mėlynas/žalias ir laipsniškas diegimas saugesniems leidimams

    Įdiegta

Pažeidžiamumų valdymas

Sugrupuota pagal kategorijas, remiantis toliau pateiktais išsamiais skyriais.

  • Kolegų peržiūra prieš kiekvieną leidimą

    Įdiegta
  • Nuolatinė statinė analizė ir priklausomybių skenavimas

    Įdiegta
  • Automatizuotas pažeidžiamumų skenavimas infrastruktūroje ir kode

    Įdiegta
  • Automatizuoti testų rinkiniai apsaugo nuo regresijų

    Įdiegta

Stebėsena ir žurnalų registravimas

Sugrupuota pagal kategorijas, remiantis toliau pateiktais išsamiais skyriais.

  • Infrastruktūros stebėsena visą parą, įspėjimai realiuoju laiku

    Įdiegta
  • Centralizuotas žurnalų kaupimas

    Įdiegta
  • Išsamūs audito žurnalai autentifikavimui, prieigai ir sistemos veiksmams

    Įdiegta

Reagavimas į incidentus

Sugrupuota pagal kategorijas, remiantis toliau pateiktais išsamiais skyriais.

  • Dokumentuotos incidentų valdymo ir eskalavimo procedūros

    Įdiegta
  • Nuolatinė stebėsena neįprastai veiklai aptikti

    Įdiegta
  • Pranešimas apie pažeidimą per 72 valandas, kai to reikalauja įstatymas

    Įdiegta

Avarijų atkūrimas ir prieinamumas

Sugrupuota pagal kategorijas, remiantis toliau pateiktais išsamiais skyriais.

  • Automatizuotos, reguliarios atsarginės kopijos

    Įdiegta
  • Fiksuotas atsarginių kopijų rotacijos ciklas (ne ilgiau kaip 30 dienų)

    Įdiegta
  • Dokumentuotos avarijų atkūrimo procedūros ir periodinės pratybos

    Įdiegta
  • Paskirstytos duomenų bazės atsparumui gedimams

    Įdiegta

Organizacinis saugumas

Sugrupuota pagal kategorijas, remiantis toliau pateiktais išsamiais skyriais.

  • Saugumo ir privatumo mokymai visiems darbuotojams

    Įdiegta
  • Konfidencialumo įsipareigojimai kiekvienam darbuotojui

    Įdiegta
  • Subrangovai tikrinami pagal mūsų saugumo ir privatumo standartus

    Įdiegta

Atitiktis

Sugrupuota pagal kategorijas, remiantis toliau pateiktais išsamiais skyriais.

  • Atitinka GDPR; DPA prieinama kiekvienam klientui

    Įdiegta
  • SCC apsaugo tarptautinius duomenų perdavimus

    Įdiegta
  • Mūsų infrastruktūros teikėjai turi ISO/IEC 27001 sertifikatą

    Įdiegta

DI ir duomenų naudojimas

Sugrupuota pagal kategorijas, remiantis toliau pateiktais išsamiais skyriais.

  • Sutartinė sąlyga nemokyti modelių su kiekvienu DI tiekėju

    Įdiegta
  • Šifruotas ryšys su DI tiekėjais

    Įdiegta
  • Jūsų duomenys niekada neparduodami ir nesidalijama jais

    Įdiegta

Vieši ištekliai

Šiandien prieinama saugumo ir Privacy informacija.

Teisiniai

Data Processing Agreement

Standartinis DPA klientams, naudojantiems Airparser kaip data processor.

Vieša
Tiekėjo peržiūra

Subrangovų sąrašas

Dabartiniai trečiųjų šalių tiekėjai, tikslai, įmonių vietos ir tiekėjų ištekliai.

Vieša
Saugumas

Security Overview

Techninės ir organizacinės kontrolės, šiuo metu aprašytos šiame trust center.

Vieša
AI security

AI duomenų tvarkymas

Kaip Airparser tvarko klientų duomenis per OCR, ištraukimo modelius ir AI subrangovus.

Vieša
Tiekėjo peržiūra

Saugumo klausimai

Dėl klientų saugumo peržiūrų ar konkrečių viešai neaprašytų kontrolių susisiekite su mūsų komanda.

Susisiekti

Build vs. trust platform

Trečiosios šalies trust-center platforma: sprendimo taškas

Dabar palaikyti šį viešą trust center, o trečiosios šalies platformą svarstyti vėliau, kai enterprise pardavimuose reguliariai reikės klausimynų, control evidence ar audito pasirengimo stebėsenos.

Dabar kurti patiems

  • Greičiausias kelias į patikimą viešą trust center.
  • Nėra rizikos rodyti sertifikacijas, kurių Airparser neturi.
  • Viešas turinys išlieka glaudžiai suderintas su esama svetaine ir SEO puslapiais.
  • Tinka tol, kol viešas hub yra pagrindinis security ir Privacy informacijos šaltinis.

Platformą diegti vėliau

  • Naudinga, kai formalūs auditai, assessmentai ar control evidence tampa pasikartojančiais pardavimų reikalavimais.
  • Geriau NDA prieigai, pirkėjų patvirtinimams ir evidence workflow.
  • Mažina rankinį klausimynų darbą, kai didesni prospects kartoja tuos pačius klausimus.

Visi trust puslapiai

Greita navigacija saugumo peržiūroms.