ความปลอดภัย
แนวปฏิบัติด้านความปลอดภัยสำหรับองค์กรที่พึ่งพาซอฟต์แวร์สำคัญต่อภารกิจ
Verion ออกแบบระบบด้วยการเข้าถึงที่มีโครงสร้าง เวิร์กโฟลว์ที่ตรวจสอบได้ และแนวปฏิบัติที่คำนึงถึงความเป็นส่วนตัว หน้านี้อธิบายแนวทางทั่วไปของเรา - รายละเอียดการติดตั้งเฉพาะจะพูดคุยระหว่างการดำเนินงาน
ออกแบบสำหรับการติดตั้งแบบ cloud-native พร้อมสภาพแวดล้อมแยกและการเข้าถึงเครือข่ายที่ควบคุมได้
ใช้ TLS ระหว่างส่งข้อมูล และแนวปฏิบัติการเข้ารหัสที่แข็งแรงขณะพักข้อมูลสำหรับการติดตั้งที่รองรับ
การยืนยันตัวตนออกแบบให้รองรับแนวทางเข้มงวด เช่น MFA, SSO และนโยบายเซสชันที่ตั้งค่าได้เมื่อเปิดใช้ในดีพลอยเมนต์นั้น การมี MFA/SSO ขึ้นกับระยะผลิตภัณฑ์และการติดตั้งของลูกค้า - ยืนยันตอนเริ่มใช้งาน อย่าสันนิษฐานว่าทุกตัวเลือกพร้อมใช้ทั่วไปวันนี้
การควบคุมการเข้าถึงตามบทบาท พร้อมสิทธิ์ตามขอบเขตทีมและหลักการสิทธิ์น้อยที่สุด
การออกแบบที่คำนึงถึงความเป็นส่วนตัวและ PDPA มีข้อตกลงการประมวลผลข้อมูลสำหรับลูกค้าองค์กร
ขณะนี้ Verion ไม่อ้างการรับรอง SOC 2, ISO 27001, GDPR หรือ PDPA เราออกแบบการควบคุมโดยคำนึงถึงกรอบเหล่านั้น และพูดคุยข้อกำหนดเฉพาะการติดตั้งตอนเริ่มใช้งาน
แนวปฏิบัติการสำรองและกู้คืนข้อมูลจะกำหนดตามการติดตั้ง รวมถึงระยะเวลาเก็บรักษาและภูมิศาสตร์ตามที่ตกลง
ขั้นตอนการตอบสนองต่อเหตุการณ์ที่มีเอกสารชัดเจน พร้อมเส้นทาง escalation และโปรโตคอลการแจ้งลูกค้าที่กำหนดไว้
ติดต่อ Verion ที่ hello@verion.one สำหรับรายงานช่องโหว่และสอบถามด้านความปลอดภัย
เรายินดีรับการเปิดเผยช่องโหว่ด้านความปลอดภัยอย่างรับผิดชอบ รายงานจะได้รับการยืนยันภายใน 48 ชั่วโมง
เป้าหมายความพร้อมให้บริการและการติดตามสถานะสาธารณะจะเผยแพร่เมื่อเปิดตัวบริการ production
รายงานช่องโหว่ด้านความปลอดภัยมายังทีมความปลอดภัยของเรา