Tin cậy và quản trị
Cách sản phẩm VERION xử lý kiểm soát, phân quyền, phê duyệt, khả năng kiểm toán, cô lập dữ liệu, bảo mật và quyền riêng tư. Trang này mô tả cách tiếp cận chung; chi tiết triển khai được thỏa thuận trong hợp đồng khách hàng.
VEDA chuẩn bị công việc và đề xuất hành động. Bất cứ điều gì quan trọng đều chờ người có thẩm quyền, và sản phẩm ghi lại ai đã phê duyệt.
Truy cập theo vai trò thiết kế quanh đội ngũ và trách nhiệm, với vai trò tối thiểu đặc quyền và phạm vi tổ chức.
Bước phê duyệt gắn với chính công việc, với trạng thái chờ duyệt, đang xem xét và hoàn tất rõ ràng.
Các bước chuẩn bị, xem xét và hoàn tất được lưu trong lịch sử hoạt động để rà soát và quy trách nhiệm.
Dữ liệu của mỗi tổ chức được giới hạn trong tổ chức đó và các vai trò bên trong.
TLS trên đường truyền và thực hành mã hóa khi lưu trữ cho các triển khai được hỗ trợ; kiểm soát truy cập mạng và môi trường cô lập.
Thiết kế chú trọng quyền riêng tư theo PDPA Thái Lan. Có thỏa thuận xử lý dữ liệu cho khách hàng doanh nghiệp.
Thực hành sao lưu và khôi phục được xác định theo từng triển khai. Mục tiêu khả dụng và trang trạng thái công khai sẽ được công bố khi dịch vụ mở rộng.
VERION hiện chưa có chứng nhận SOC 2, ISO 27001, GDPR hay PDPA. Chúng tôi thiết kế kiểm soát theo các khung này và thảo luận yêu cầu riêng của từng triển khai khi bắt đầu. Chúng tôi chỉ nêu chứng nhận ở đây khi đã có.
Thiết kế cho triển khai cloud-native với môi trường tách biệt và truy cập mạng được kiểm soát.
Sử dụng TLS khi truyền tải và thực tiễn mã hóa mạnh khi lưu trữ cho các triển khai được hỗ trợ.
Xác thực được thiết kế theo các thực hành mạnh như xác thực đa yếu tố, SSO và chính sách phiên có thể cấu hình, với điều kiện các kiểm soát đó được bật cho từng triển khai. Khả năng dùng MFA/SSO phụ thuộc vào giai đoạn sản phẩm và triển khai của khách hàng - hãy xác nhận trong quá trình onboarding thay vì mặc định mọi tùy chọn đều đã sẵn có.
Kiểm soát truy cập dựa trên vai trò với quyền theo phạm vi nhóm và nguyên tắc quyền tối thiểu.
Thiết kế chú trọng quyền riêng tư với cân nhắc PDPA. Thỏa thuận xử lý dữ liệu có sẵn cho khách hàng doanh nghiệp.
Thực tiễn sao lưu và phục hồi được xác định theo từng triển khai, gồm thời gian lưu trữ và địa lý theo thỏa thuận.
Chúng tôi duy trì quy trình ứng phó sự cố và leo thang nội bộ. Các cam kết thông báo chính thức, bao gồm mốc thời gian, được thỏa thuận theo từng triển khai trong hợp đồng khách hàng thay vì cam kết chung trên toàn website.
Mục tiêu sẵn sàng và giám sát trạng thái công khai sẽ được công bố khi dịch vụ production được ra mắt.
Chúng tôi hoan nghênh việc tiết lộ lỗ hổng bảo mật có trách nhiệm. Gửi báo cáo tới hello@verion.one. Chúng tôi hướng tới xác nhận trong hai ngày làm việc và sẽ cho bạn biết kế hoạch xử lý.