PRIVACY AND SECURITY

Customer Privacy and Data Security Across All Touchpoints

CommBox offers enterprise-grade security, with complete encryption of sensitive information, from users to end-consumers. Read on our security and compliance.

FUNDAMENTOS CIBERNÉTICOS
RGPD
ISO 27001
ISO 27701
SOC 2 Tipo II
Conformidade VPAT

Segurança do produto

Our bulletproof security guarantees the secure transport of data as well as automatic identification and obfuscation of sensitive information, IP whitelisting, advanced data filtering, flexible deployment models (cloud, private cloud, and on-premise), and much more.

Início de sessão único (SSO)

Permite a autenticação do utilizador no sistema sem o obrigar a introduzir credenciais de início de sessão adicionais. Além disso, no âmbito do SSO, suportamos SAML, LDAP e AD.

Autenticação de dois factores (2FA)
Processo de verificação e autenticação em duas etapas utilizado como uma camada extra de segurança. Envia uma mensagem SMS para o número de telefone guardado do utilizador com um código único após a introdução da palavra-passe para verificar a identidade do utilizador.
Armazenamento de palavras-passe
CommBox use a password complexity standard and credentials are stored using a PBKDF2 function. PBKDF2 are key derivation functions with a sliding computational rate, used to reduce vulnerabilities to brute force attacks.
Permissões

CommBox allows permission level within the platform to be set for system admins and managers. Each agent can assign with multiple permissions such as: channels, modules, general settings, and more.

Restrição de acesso
O acesso ao sistema só pode ser restringido através de endereços IP autorizados. Além disso, as acções dos utilizadores podem ser controladas no sistema.
Integração
O processo de integração é efectuado em REST. A integração entre a CommBox e o cliente é efectuada através de um token único e de um servidor seguro HTTPS.
Product-Security-Network-Data-Security

Network & Data Security

CommBox ensures complete data encryption, backup and recovery. Our customers’ data are stored on AWS servers, backed up two weeks back.

Alojamento e armazenamento de dados
Alojamento e armazenamento de dados

CommBox platform and data are hosted in Amazon Web Services (AWS) facilities EU (west1) in Ireland.

Backup
All data is stored on two separate servers (production + backups) on AWS server farm. All information is backed up on the backup server up to two weeks back. In case the production server is unavailable, the backup server is available with the entire data.
Recovery plan
CommBox have a well-planned recovery plan. All the information is in a formal document that we can provide by demand.
Encryption
All data traffic passed through CommBox is encrypted in transit using 256-bit encryption. Our API and application endpoints are TLS/SSL and score an “A” rating. Additionally, CommBox encrypt data at rest using an industry-standard AES-256 encryption algorithm for maximum security.

Compliance & Confidentiality

CommBox is GDPR and ISO compliant, and acts under the privacy protection law. Each CommBox customer signs an NDA to ensure confidentiality across all touchpoints.

GDPR compliance

A CommBox está em conformidade com a estrutura do GDPR da UE (Regulamento Geral de Proteção de Dados da União Europeia), conforme estabelecido pela União Europeia em relação à coleta, uso e retenção de dados pessoais dos países membros da União Europeia. A CommBox certificou que cumpre os requisitos de aviso, escolha, transferência subsequente, segurança, integridade dos dados, acesso e aplicação. Os documentos oficiais estão disponíveis mediante pedido.

Confidentiality
We sign and undertake to sign every NDA (nondisclosure agreement).
All CommBox employees are signed on a general document commitment to maintaining confidentiality.
Privacy protection law
CommBox manage security and control measures under the Privacy Protection Law. CommBox manage a registered database. Our data base registration number: 600010836.
DPA

See CommBox Data Processing Agreement – DPA

For any concerns regarding privacy and security please email us at: [email protected]

Reimagine everything you
know about CX security