אבטחה ופרטיות

אבטחת מידע ופרטיות מקצה לקצה

קומבוקס מציעה אבטחה ברמת אנטרפרייז עם הצפנה מלאה של מידע רגיש, ממשתמשים עד צרכני קצה.
קומבוקס עומדת בתקינות בינלאומיות כולל GDPR.

ISO-27001
iso-27701
gdpr
CYBER-ESSENTIALS
vpat-icon-1024x1024

אבטחת מוצר

קומבוקס מספקת מעטפת אבטחתית מקיפה הכוללת תעבורת נתונים בטוחה, זיהוי אוטומטי והסתרת מידע רגיש, IP whitelisting, סינון נתונים מתקדם, מודלי פריסה גמישה (ענן, ענן פרטי, ומקומי) ועוד יכולות לאבטחה מקסימלית של תקשורת הלקוחות של הארגון שלכם.

הזדהות חד פעמית Single sign-on) SSO)

קומבוקס תומכת בהתחברות משתמשים למערכת באמצעות הזדהות חד פעמית, ללא צורך בהזנת פרטי התחברות נוספים. בנוסף, אנו תומכים ב-SAML, LDAP ו-AD במסגרת ה-SSO שלנו.

אימות דו-שלבי (2FA)

קומבוקס מאפשרת שכבת אבטחה נוספת של אימות דו-שלבי. בעת התחברות למערכת, המערכת שולחת קוד חד-פעמי בוואטסאפ/SMS למספר הטלפון של המשתמש על מנת לאמת את זהות המשתמש ולחבר אותו למערכת. 

אחסון סיסמאות

קומבוקס פועלת על פי סטנדרטי אבטחה בינלאומיים לאחסון סיסמאות. הנתונים נשמרים באמצעות פונקציית  PBKDF2, תהליך הפקת מפתח גישה משתנה, המשמש להפחתת פגיעות מפני מתקפות Brute force.

הרשאות משתמשים

קומבוקס מאפשרת להגדיר רמת הרשאה בתוך הפלטפורמה עבור מנהלי מערכת ומנהלים. כל סוכן יכול להקצות הרשאות מרובות כגון: ערוצים, מודולים, הגדרות כלליות ועוד.

הגבלת גישה

ניתן להגביל את הגישה למערכת רק באמצעות כתובות IP מורשות. בנוסף, ניתן לעקוב אחר פעולות המשתמש במערכת.

אינטגרציה

תהליך האינטגרציה מתבצע ב-REST. האינטגרציה בין קומבוקס לבין מערכות הלקוח מתבצע באמצעות טוקן גישה ייחודי ושרת מאובטח HTTPS.

Product-Security-Network-Data-Security

אבטחת יישומים ורשת

אחסון מידע

פלטפורמת קומבוקס והמידע מאוחסנים בשרתי אמזון (AWS) באירלנד העומדים בתקנים המחמירים של האיחוד האירופי.

גיבוי
כל הנתונים מאוחסנים בשני שרתים נפרדים (פרודקשן  + גיבוי) בחוות השרתים של אמזון AWS. כל המידע מגובה בשרת הגיבוי עד שבועיים. במקרה ששרת ההפקה אינו זמין, שרת הגיבוי זמין עם כל הנתונים.
הצפנה
כל תעבורת הנתונים העוברת באמצעות קומבוקס באמצעות הצפנת 256 סיביות. ה-API ונקודות הקצה של היישום שלנו הם TLS/SSL וציון הדירוג הינו "A". בנוסף, אנו מצפינים נתונים בREST באמצעות אלגוריתם הצפנה AES-256 העומד בתקן התעשייה עבור אבטחה מקסימלית.

הגנת הפרטיות ועמידה בתקנים בינלאומיים

קומבוקס עומדת בתקני האיחוד האירופי GDPR ופועלת על פי חוק הגנת הפרטיות.
כל לקוח של קומבוקס חותם על הסכם סודיות (NDA) כדי להבטיח חשאיות מידע ופרטיות מקסימלית.

כללי הגנת הפרטיות GDPR

קומבוקס פועלת על פי כללי הגנת הפרטיות ה-GDPR של האיחוד האירופי, הנוגעים לאיסוף, שימוש ושמירה של נתונים אישיים של משתמשים ממדינות חברות באיחוד האירופי. קומבוקס פועלת על פי דרישות הנוגעות לאישרה שהיא מקפידה על דרישות הודעה, בחירה, העברה, אבטחה, שלמות הנתונים, גישה ואכיפה של מידע. מסמכים רשמיים זמינים לפי דרישה.

חיסיון מידע

אנו חותמים ומתחייבים להחתים על לקוח על הסכם סודיות (NDA). כלל עובדי החברה חתומים על נספח סודיות המחייב לשמירה על מידע של החברה ולקוחותיה.

חוק הגנת הפרטיות

קומבוקס פועלת לפי כללי חוק הגנת הפרטיות, ומנהלת אמצעי אבטחה ובקרה במסגרת חוק הגנת הפרטיות. קומבוקס מנהלת מאגר נתונים רשום. מספר רישום מאגר הנתונים שלנו: 600010836.

הסכם עיבוד מידע DPA

קומבוקס פועלת בהתאם לכללי פרטיות ואבטחה בסטנדרטים הגבוהים ביותר. ראו הסכם עיבוד מידע Data Processing Addendum כאן

לכל שאלה בנושאי אבטחה ופרטיות, פנו ל- [email protected]

Sub-processors

צפייה ברשימת Sub-processors.

ספקו חווית לקוח מאובטחת מקצה לקצה