Jak chronimy Twoje dane.
Przekazujesz nam swój zakres, dane uwierzytelniające i ustalenia. Oto co robimy, aby to wszystko zabezpieczyć — i jak zgłosić podatność, jeśli ją znajdziesz.
Niezależnie potwierdzone.
ISO 27001:2022
SecureBlock's information security management system is certified against ISO 27001. Certificate available on request.
SOC 2 Type II
Annual SOC 2 Type II report covering security, availability, and confidentiality trust services criteria.
GDPR
Full GDPR compliance programme with published DPA available before commercial engagement.
Co naprawdę robimy.
Data encryption
All customer data encrypted in transit (TLS 1.3) and at rest (AES-256). Per-tenant KMS keys with automatic rotation every 90 days.
Access control
Least-privilege model with SSO-required access, MFA on all human accounts, and just-in-time elevation for privileged operations with full audit logging.
Data lifecycle
Engagement data isolated per tenant, deleted 90 days after the retest window closes unless the customer requests earlier deletion or extended retention.
Znalazłeś coś? Powiedz nam.
Prowadzimy formalny program ujawniania podatności w platformie SecureBlock. Raporty w zakresie są potwierdzane w ciągu 24 godzin i naprawiane według harmonogramu odpowiadającego poziomowi ważności.
- W zakresie: app.secureblock.io, api.secureblock.io i secureblock.io.
- Poza zakresem: najemcy klientów (podlegający własnym regułom zaangażowania), usługi stron trzecich, ataki odmowy usług i inżynieria społeczna pracowników.
- SLA: wstępne potwierdzenie w ciągu 24 godzin. Poprawki krytyczne w ciągu 7 dni. Wysokie w ciągu 30 dni. Pozostałe w miarę możliwości.
Dziękujemy badaczom, którzy nam pomogli.
Chcesz być na tej liście? Zapoznaj się z polityką ujawniania powyżej.
