SecureBlock

Kako štitimo vaše podatke.

Vi nam predajete opseg, vjerodajnice i nalaze. Evo što radimo kako bismo sve to zaštitili — i kako prijaviti ranjivost ako je pronađete.

Certifikacije

Neovisno potvrđeno.

ISO 27001:2022

SecureBlock's information security management system is certified against ISO 27001. Certificate available on request.

SOC 2 Type II

Annual SOC 2 Type II report covering security, availability, and confidentiality trust services criteria.

GDPR

Full GDPR compliance programme with published DPA available before commercial engagement.

Kontrole

Što zapravo radimo.

Data encryption

All customer data encrypted in transit (TLS 1.3) and at rest (AES-256). Per-tenant KMS keys with automatic rotation every 90 days.

Access control

Least-privilege model with SSO-required access, MFA on all human accounts, and just-in-time elevation for privileged operations with full audit logging.

Data lifecycle

Engagement data isolated per tenant, deleted 90 days after the retest window closes unless the customer requests earlier deletion or extended retention.

Odgovorno otkrivanje

Pronašli ste nešto? Recite nam.

Vodimo formalni program otkrivanja ranjivosti u platformi SecureBlock. Izvješća unutar opsega potvrđujemo unutar 24 sata i rješavamo ih prema rasporedu koji odgovara ozbiljnosti.

Opseg programa
  • U opsegu: app.secureblock.io, api.secureblock.io i secureblock.io.
  • Izvan opsega: klijentski stanari (koji podliježu vlastitim pravilima angažmana), usluge trećih strana, napadi uskraćivanjem usluge i socijalni inženjering zaposlenika.
  • SLA: početno potvrđivanje unutar 24 sata. Kritični popravci unutar 7 dana. Visoki unutar 30 dana. Ostali prema mogućnostima.
Dvorana slavnih

Hvala istraživačima koji su nam pomogli.

@n3rvous@byte0@ravena@0xkai@sig-null@piprock@marisec@tempo

Želite biti na ovom popisu? Pogledajte politiku otkrivanja iznad.