Trukks
Turvalisus

Turvalisus on esimene prioriteet.

Teie äriandmed on teie tegevuse tuum. Seetõttu ei ole turvalisus Trukksis lisavõimalus — see on lähtepunkt, kuidas tööriist on üles ehitatud ja käitatakse.

ISO 27001KäimasGDPRMFASSOHTTPS/TLS

ISO 27001Käimas

Töötame ISO 27001 sertifitseerimise nimel — see on infoturbe juhtimissüsteemide standard. Töömeetod on juba kasutusel kogu arendus- ja käitusahelas — alates koodiülevaatusest ja juurdepääsukontrollist kuni krüpteerimise ja varundamiseni.

GDPR-vastavus

Trukks töötleb isikuandmeid vastavalt GDPR-ile. Andmed kuuluvad teile — meie töötleme neid ainult teenuse osutamiseks.

  • Andmetöötlusleping (DPA) sisaldub
  • Andmeväljavõtted ja kustutamine nõudmisel
  • Selge vastutuse jaotus teie ja meie vahel

Andmete hoidmine ELis

Teie andmeid hoitakse ja töödeldakse ELis. Ükski äriandmed ei lahku liidust teenuse käitamiseks — lihtne vastus üha sagedasemale küsimusele teie klientide turvaauditites.

Krüpteerimine

Kõik andmed on krüpteeritud — nii salvestamisel kui ka edastamisel. Liiklus Trukksi ja sealt tagasi toimub ainult HTTPS/TLS-i kaudu ning puhkeolekus olevad andmed krüpteeritakse salvestuskihis koos varukoopiatega.

  • Krüpteerimine puhkeolekus (andmed ja varukoopiad)
  • HTTPS/TLS kogu liikluse jaoks

Autentimine

Kontod on kaitstud kaasaegse autentimisega. Mitmeastmeline autentimine (MFA) on saadaval kõigile kasutajatele ning ühekordne sisselogimine (SSO) võimaldab hallata juurdepääsu tsentraalselt oma identiteediteenuse pakkuja kaudu.

  • Mitmeastmeline autentimine (MFA)
  • Ühekordne sisselogimine (SSO)

Detailne rollipõhine juurdepääs

Kõik ei peaks kõike nägema. Rolle ja õiguseid hallatakse detailselt — tehnik näeb oma töid, finants näeb aluseid ja juhtkond näeb tervikpilti. Alltöövõtjatele saab anda juurdepääsu täpselt sellele, mida nad vajavad, mitte rohkem.

Täielikud auditilogid

Iga muudatus Trukksis on jälgitav: kes tegi mida, millal ja millisest väärtusest. Kui küsimus tuleb — kliendilt, audiitorilt või seesmiselt —, on vastus logis.

ELi tehisintellekti määrus

Jälgime ELi tehisintellekti määruse (AI Act) arengut ja disainime uut funktsionaalsust vastutustundlikult. Võimalikud tehisintellektil põhinevad funktsioonid ehitatakse üles läbipaistvuse ja teie andmekontrolli põhimõttel.

Küsimused teie turvameeskonnalt?

Vastame hea meelega turvaküsimustikele ja osaleme teie auditites. Võtke ühendust ja koostame materjalid, mida teie organisatsioon vajab.

Võtke ühendust