Hur vi skyddar er data.
Ni ger oss ert omfång, era inloggningsuppgifter och era fynd. Här är vad vi gör för att hålla allt det säkert — och hur ni rapporterar en sårbarhet om ni hittar en.
Oberoende attesterat.
ISO 27001:2022
SecureBlock's information security management system is certified against ISO 27001. Certificate available on request.
SOC 2 Type II
Annual SOC 2 Type II report covering security, availability, and confidentiality trust services criteria.
GDPR
Full GDPR compliance programme with published DPA available before commercial engagement.
Vad vi faktiskt gör.
Data encryption
All customer data encrypted in transit (TLS 1.3) and at rest (AES-256). Per-tenant KMS keys with automatic rotation every 90 days.
Access control
Least-privilege model with SSO-required access, MFA on all human accounts, and just-in-time elevation for privileged operations with full audit logging.
Data lifecycle
Engagement data isolated per tenant, deleted 90 days after the retest window closes unless the customer requests earlier deletion or extended retention.
Hittade ni något? Berätta för oss.
Vi driver ett formellt redovisningsprogram för sårbarheter i SecureBlock-plattformen. Rapporter inom omfånget bekräftas inom 24 timmar och åtgärdas enligt ett schema som matchar allvarlighetsgraden.
- Inom omfånget: app.secureblock.io, api.secureblock.io och secureblock.io.
- Utanför omfånget: kundklienter (som lyder under sina egna uppdragsregler), tredjepartstjänster, överbelastningsattacker och social manipulering av anställda.
- SLA: initial bekräftelse inom 24 timmar. Kritiska åtgärder inom 7 dagar. Höga inom 30 dagar. Övriga efter bästa förmåga.
Tack till de forskare som har hjälpt oss.
Vill ni stå på den här listan? Se redovisningspolicyn ovan.
