Bảo mật
Thực tiễn bảo mật cho các tổ chức phụ thuộc vào phần mềm quan trọng.
Verion thiết kế hệ thống với kiểm soát truy cập có cấu trúc, quy trình có thể truy vết và thực tiễn chú trọng quyền riêng tư. Trang này mô tả cách tiếp cận chung của chúng tôi - chi tiết triển khai cụ thể sẽ được thảo luận trong quá trình triển khai.
Thiết kế cho triển khai cloud-native với môi trường tách biệt và truy cập mạng được kiểm soát.
Sử dụng TLS khi truyền tải và thực tiễn mã hóa mạnh khi lưu trữ cho các triển khai được hỗ trợ.
Authentication is designed for strong practices such as multi-factor authentication, SSO, and configurable session policies where those controls are enabled for a given deployment. Availability of MFA/SSO depends on the product stage and customer deployment - confirm during onboarding rather than assuming every option is generally available today.
Kiểm soát truy cập dựa trên vai trò với quyền theo phạm vi nhóm và nguyên tắc quyền tối thiểu.
Thiết kế chú trọng quyền riêng tư với cân nhắc PDPA. Thỏa thuận xử lý dữ liệu có sẵn cho khách hàng doanh nghiệp.
Verion does not currently claim SOC 2, ISO 27001, GDPR, or PDPA certification. We design controls with those frameworks in mind and discuss deployment-specific requirements during onboarding.
Thực tiễn sao lưu và phục hồi được xác định theo từng triển khai, gồm thời gian lưu trữ và địa lý theo thỏa thuận.
Quy trình ứng phó sự cố được tài liệu hóa với đường leo thang và giao thức thông báo khách hàng đã xác định.
Liên hệ Verion tại hello@verion.one cho báo cáo lỗ hổng và câu hỏi bảo mật.
Chúng tôi chào đón việc công bố có trách nhiệm các lỗ hổng bảo mật. Báo cáo được xác nhận trong vòng 48 giờ.
Mục tiêu sẵn sàng và giám sát trạng thái công khai sẽ được công bố khi dịch vụ production được ra mắt.
Báo cáo lỗ hổng bảo mật cho đội ngũ bảo mật của chúng tôi.