Bezpečnosť a ochrana údajov
Vaše najcitlivejšie údaje sú šifrované a ostávajú v EÚ
Mzdové údaje si zaslúžia viac než len zásady ochrany osobných údajov. Šifrovanie na úrovni polí s kľúčmi pre každú organizáciu, spracovanie výlučne v EÚ, anonymizácia v každej analýze a záznam o každej zmene.
45 minút. Vezmite so sebou bezpečnostný tím aj jeho otázky.
Konkrétna architektúra
Šifrovanie na úrovni poľa, kľúč pre každú organizáciu
Mená, osobné údaje, mzdové údaje aj údaje o výkonnosti sú šifrované na úrovni jednotlivých polí algoritmom AES-256-GCM. Obálkové šifrovanie sa opiera o Google Cloud KMS so samostatným kľúčom pre každú organizáciu. Kľúč jedného zákazníka sa nikdy nedotkne údajov iného.
- AES-256-GCM na úrovni poľa pri všetkých citlivých údajoch zamestnancov
- Samostatný kľúč Google Cloud KMS pre každú organizáciu
- Mzdové, osobné a výkonnostné údaje nečitateľné bez kľúča organizácie
Nič neopúšťa EÚ
Infraštruktúra beží vo fínskom regióne a spracovanie AI prebieha v rámci EÚ, v Holandsku. Vaše údaje sa neprenášajú mimo EÚ a údaje zákazníkov sa nikdy nepoužívajú na trénovanie modelov.
- Infraštruktúra vo fínskom regióne
- Spracovanie AI v rámci EÚ, nikdy na trénovanie modelov
- Klasifikácia minimálneho rizika podľa nariadenia EÚ o AI
GDPR je zabudované v produkte
Právo na výmaz a export údajov pre jednotlivého zamestnanca sú funkciami produktu a citlivé polia sú uložené výlučne v zašifrovanej podobe. Každá analýza uplatňuje anonymizačné hranice, takže malé skupiny sa automaticky skryjú a z agregovaného údaja nemožno identifikovať konkrétneho človeka.
- Právo na výmaz a export údajov na úrovni zamestnanca
- Anonymizačné hranice skrývajú malé skupiny všade
- Minimalizácia údajov ako predvolené nastavenie, nie ako voľba
Každá zmena má svoje meno
Každá obrazovka a každá akcia je chránená menovaným oprávnením prideleným cez rolu a príslušnosť k organizácii sa overuje pri každej požiadavke. Záznam zachytáva, kto čo zmenil a kedy, vrátane starých a nových hodnôt, IP adresy a identifikátora prehliadača. Je to zároveň obrazovka v produkte: vaši správcovia v ňom môžu vyhľadávať, filtrovať podľa osoby, objektu alebo obdobia a exportovať ho pre audítora.
- Oprávnenia podľa rolí, overované pri každej požiadavke
- Prehľadávateľný a exportovateľný záznam so starými a novými hodnotami, IP a prehliadačom
- Certifikácia ISO 27001:2022, certifikát dostupný v našom Trust Centre
Ochrana vo viacerých vrstvách
Každá vrstva počíta s tým, že jednotlivé opatrenie môže zlyhať.
Ochrana na okraji siete
Webový aplikačný firewall a ochrana pred DDoS pred aplikáciou.
Spevnenie požiadaviek
Obmedzenie frekvencie a bezpečnostné hlavičky na celom povrchu.
Priebežné skenovanie
Statická analýza a skenovanie závislostí pri každej zmene.
Kontrola pred zlúčením
Bezpečnostná kontrola pri každej zmene, v rámci systému riadenia certifikovaného podľa ISO 27001:2022.
Časté otázky bezpečnostných tímov
Bezpečnosť prechádza celým produktom
Inteligencia
Tokenizované mená, dodržané veľkosti skupín a spracovanie AI výlučne v EÚ.
Transparentnosť odmeňovania a reporting
Anonymizácia pri každom čísle, ktoré zverejníte alebo zdieľate.
Architektúra pozícií
Štruktúra a oprávnenia určujú, kto vidí ktoré pozície.
Upozornenia na rozdiely v odmeňovaní
Sledovanie, ktoré rešpektuje tie isté hranice a pravidlá prístupu.
Prejdime architektúru s vaším bezpečnostným tímom
Podrobné prejdenie, nie marketingové slidy.