SecureBlock

Jak chronimy Twoje dane.

Przekazujesz nam swój zakres, dane uwierzytelniające i ustalenia. Oto co robimy, aby to wszystko zabezpieczyć — i jak zgłosić podatność, jeśli ją znajdziesz.

Certyfikacje

Niezależnie potwierdzone.

ISO 27001:2022

SecureBlock's information security management system is certified against ISO 27001. Certificate available on request.

SOC 2 Type II

Annual SOC 2 Type II report covering security, availability, and confidentiality trust services criteria.

GDPR

Full GDPR compliance programme with published DPA available before commercial engagement.

Kontrole

Co naprawdę robimy.

Data encryption

All customer data encrypted in transit (TLS 1.3) and at rest (AES-256). Per-tenant KMS keys with automatic rotation every 90 days.

Access control

Least-privilege model with SSO-required access, MFA on all human accounts, and just-in-time elevation for privileged operations with full audit logging.

Data lifecycle

Engagement data isolated per tenant, deleted 90 days after the retest window closes unless the customer requests earlier deletion or extended retention.

Odpowiedzialne ujawnianie

Znalazłeś coś? Powiedz nam.

Prowadzimy formalny program ujawniania podatności w platformie SecureBlock. Raporty w zakresie są potwierdzane w ciągu 24 godzin i naprawiane według harmonogramu odpowiadającego poziomowi ważności.

Zakres programu
  • W zakresie: app.secureblock.io, api.secureblock.io i secureblock.io.
  • Poza zakresem: najemcy klientów (podlegający własnym regułom zaangażowania), usługi stron trzecich, ataki odmowy usług i inżynieria społeczna pracowników.
  • SLA: wstępne potwierdzenie w ciągu 24 godzin. Poprawki krytyczne w ciągu 7 dni. Wysokie w ciągu 30 dni. Pozostałe w miarę możliwości.
Galeria sławy

Dziękujemy badaczom, którzy nam pomogli.

@n3rvous@byte0@ravena@0xkai@sig-null@piprock@marisec@tempo

Chcesz być na tej liście? Zapoznaj się z polityką ujawniania powyżej.