PRIVACY AND SECURITY

Customer Privacy and Data Security Across All Touchpoints

CommBox offers enterprise-grade security, with complete encryption of sensitive information, from users to end-consumers. Read on our security and compliance.

CYBER-ESSENTIALS
GDPR
ISO 27001
ISO 27701
SOC 2 Typ II
VPAT-Einhaltung

Produktsicherheit

Our bulletproof security guarantees the secure transport of data as well as automatic identification and obfuscation of sensitive information, IP whitelisting, advanced data filtering, flexible deployment models (cloud, private cloud, and on-premise), and much more.

Einmalige Anmeldung (SSO)

Ermöglicht die Benutzerauthentifizierung im System, ohne dass sie zusätzliche Anmeldedaten eingeben müssen. Außerdem unterstützen wir im Rahmen des SSO SAML, LDAP und AD.

Zwei-Faktor-Authentifizierung (2FA)
Zweistufiger Verifizierungs- und Authentifizierungsprozess, der als zusätzliche Sicherheitsebene verwendet wird. Es sendet eine SMS-Nachricht an die gespeicherte Telefonnummer des Benutzers mit einem einmaligen Code, nachdem das Passwort eingegeben wurde, um die Identität des Benutzers zu überprüfen.
Speicherung von Passwörtern
CommBox use a password complexity standard and credentials are stored using a PBKDF2 function. PBKDF2 are key derivation functions with a sliding computational rate, used to reduce vulnerabilities to brute force attacks.
Berechtigungen

CommBox allows permission level within the platform to be set for system admins and managers. Each agent can assign with multiple permissions such as: channels, modules, general settings, and more.

Zugangsbeschränkung
Der Zugang zum System kann nur durch autorisierte IP-Adressen eingeschränkt werden. Außerdem können Benutzeraktionen im System nachverfolgt werden.
Integration
Der Integrationsprozess wird in REST durchgeführt. Die Integration zwischen CommBox und dem Kunden erfolgt über ein eindeutiges Token und einen sicheren HTTPS-Server.
Product-Security-Network-Data-Security

Network & Data Security

CommBox ensures complete data encryption, backup and recovery. Our customers’ data are stored on AWS servers, backed up two weeks back.

Hosting und Speicherung von Daten
Hosting und Speicherung von Daten

CommBox platform and data are hosted in Amazon Web Services (AWS) facilities EU (west1) in Ireland.

Backup
All data is stored on two separate servers (production + backups) on AWS server farm. All information is backed up on the backup server up to two weeks back. In case the production server is unavailable, the backup server is available with the entire data.
Recovery plan
CommBox have a well-planned recovery plan. All the information is in a formal document that we can provide by demand.
Encryption
All data traffic passed through CommBox is encrypted in transit using 256-bit encryption. Our API and application endpoints are TLS/SSL and score an “A” rating. Additionally, CommBox encrypt data at rest using an industry-standard AES-256 encryption algorithm for maximum security.

Compliance & Confidentiality

CommBox is GDPR and ISO compliant, and acts under the privacy protection law. Each CommBox customer signs an NDA to ensure confidentiality across all touchpoints.

GDPR compliance

CommBox hält sich an die EU GDPR (European Union General Data Protection Regulation), die von der Europäischen Union in Bezug auf die Sammlung, Verwendung und Aufbewahrung von persönlichen Daten aus den Mitgliedsländern der Europäischen Union festgelegt wurde. CommBox hat bescheinigt, dass es die Anforderungen bezüglich Benachrichtigung, Wahlmöglichkeit, Weitergabe, Sicherheit, Datenintegrität, Zugang und Durchsetzung einhält. Offizielle Dokumente sind auf Anfrage erhältlich.

Confidentiality
We sign and undertake to sign every NDA (nondisclosure agreement).
All CommBox employees are signed on a general document commitment to maintaining confidentiality.
Privacy protection law
CommBox manage security and control measures under the Privacy Protection Law. CommBox manage a registered database. Our data base registration number: 600010836.
DPA

See CommBox Data Processing Agreement – DPA

Unterauftragsverarbeiter

For any concerns regarding privacy and security please email us at: [email protected]

Reimagine everything you
know about CX security