Trukks
Drošība

Drošība ir galvenā prioritāte.

Jūsu uzņēmuma dati ir jūsu darbības pamatā. Tāpēc drošība Trukks nav papildaprīkojums — tas ir pamats tam, kā rīks ir veidots un darbojas.

ISO 27001NotiekGDPRMFASSOHTTPS/TLS

ISO 27001Notiek

Mēs strādājam pie ISO 27001 sertifikācijas — informācijas drošības pārvaldības sistēmu standarta. Darba metode jau ir ieviesta visā izstrādes un ekspluatācijas ķēdē — no koda pārskatīšanas un piekļuves kontroles līdz šifrēšanai un rezerves kopēšanai.

GDPR atbilstība

Trukks apstrādā personas datus saskaņā ar GDPR. Dati pieder jums — mēs tos apstrādājam tikai, lai sniegtu pakalpojumu.

  • Datu apstrādes līgums (DPA) ir iekļauts
  • Datu izraksti un dzēšana pēc pieprasījuma
  • Skaidrs atbildības sadalījums starp jums un mums

Datu glabāšana ES

Jūsu dati tiek glabāti un apstrādāti Eiropas Savienībā. Neviens uzņēmuma dati neatstāj savienību pakalpojuma darbībai — vienkārša atbilde uz arvien biežāk uzdoto jautājumu jūsu klientu drošības pārbaudēs.

Šifrēšana

Visi dati tiek šifrēti — gan glabājot, gan pārsūtot. Datplūsma uz Trukks un no tā notiek tikai caur HTTPS/TLS, un miera stāvoklī esošie dati tiek šifrēti glabāšanas slānī kopā ar rezerves kopijām.

  • Šifrēšana miera stāvoklī (dati un rezerves kopijas)
  • HTTPS/TLS visai datplūsmai

Autentifikācija

Konti ir aizsargāti ar mūsdienīgu autentifikāciju. Daudzfaktoru autentifikācija (MFA) ir pieejama visiem lietotājiem, un vienotā pierakstīšanās (SSO) ļauj jums centralizēti pārvaldīt piekļuvi, izmantojot savu identitātes pakalpojumu sniedzēju.

  • Daudzfaktoru autentifikācija (MFA)
  • Vienotā pierakstīšanās (SSO)

Detalizēta lomu balstīta piekļuves kontrole

Ne visiem vajadzētu redzēt visu. Lomas un tiesības tiek kontrolētas detalizēti — tehniķis redz savus darbus, finanšu daļa redz pamatojumus, un vadība redz kopainu. Apakšuzņēmējiem var piešķirt piekļuvi tieši tam, kas viņiem nepieciešams, ne vairāk.

Pilni audita žurnāli

Katra izmaiņa Trukks ir izsekojama: kas ko darīja, kad un no kādas vērtības. Kad jautājums rodas — no klienta, revidenta vai iekšēji —, atbilde ir žurnālā.

ES Mākslīgā intelekta regula

Mēs sekojam ES Mākslīgā intelekta regulas (AI Act) attīstībai un atbildīgi veidojam jaunu funkcionalitāti. Jebkādas ar mākslīgo intelektu saistītas funkcijas tiek veidotas, pamatojoties uz pārredzamību un jūsu datu kontroli.

Jautājumi no jūsu drošības nodaļas?

Mēs labprāt atbildam uz drošības aptaujām un piedalāmies jūsu pārbaudēs. Sazinieties ar mums, un mēs sagatavosim materiālus, kas nepieciešami jūsu organizācijai.

Sazinieties ar mums