Protezione dei dati
Adottiamo un approccio completo alla protezione dei Suoi dati durante l'intero ciclo di vita:
Raccolta dei dati
- Raccogliamo solo i dati necessari per fornire i nostri servizi
- Meccanismi di consenso chiari per la raccolta dei dati
- Politiche sulla privacy e pratiche sui dati trasparenti
Archiviazione dei dati
- Tutti i dati crittografati a riposo con AES-256
- Archiviazione sicura e ridondante su più data center
- Controlli regolari di integrità e validazione
- Politiche di conservazione dei dati configurabili
Accesso ai dati
- Controllo degli accessi basato sui ruoli (RBAC)
- Autenticazione a più fattori (MFA)
- Gestione delle sessioni e timeout automatici
- Registrazione completa degli audit
Cancellazione dei dati
- Diritto alla cancellazione (conformità GDPR e KVKK)
- Procedure sicure di cancellazione dei dati
- Eliminazione automatica basata sulle politiche di conservazione
- Verifica della rimozione completa dei dati
Sicurezza
- Firewall di livello enterprise con rilevamento e prevenzione delle intrusioni
- Mitigazione automatica degli attacchi di tipo distributed denial-of-service
- Web Application Firewall per la protezione dalle vulnerabilità più comuni
- Operazioni
- Ambienti isolati per diversi servizi e tipi di dati
Sicurezza
- Pratiche di sviluppo orientate alla sicurezza e revisioni del codice
- Scansione automatizzata delle vulnerabilità note
- Valutazioni regolari della sicurezza da parte di terzi
- Programma di divulgazione responsabile per i ricercatori di sicurezza
- Monitoraggio continuo dei componenti di terze parti
Continuità operativa
- SLA di uptime al 99,99% con sistemi ridondanti
- Piano di DR completo con test regolari
- Dati replicati in più regioni
- Backup automatizzati con recupero point-in-time
Segnalazione sicurezza
Se scopre una vulnerabilità di sicurezza, La preghiamo di segnalarla in modo responsabile:
- security@mihu.ai
- Non divulgare pubblicamente la vulnerabilità finché non l'avremo risolta
- Fornisca informazioni dettagliate per aiutarci a riprodurre e risolvere il problema
- Ci impegniamo a prendere in carico le segnalazioni entro 24 ore