Ochrona danych
Stosujemy kompleksowe podejście do ochrony Twoich danych przez cały ich cykl życia:
Zbieranie danych
- Zbieramy wyłącznie dane niezbędne do świadczenia naszych usług
- Przejrzyste mechanizmy zgody na zbieranie danych
- Przejrzyste polityki prywatności i praktyki przetwarzania danych
Przechowywanie danych
- Wszystkie dane szyfrowane w spoczynku przy użyciu AES-256
- Bezpieczne, redundantne przechowywanie w wielu centrach danych
- Regularne kontrole integralności i walidacja
- Konfigurowalne polityki retencji danych
Dostęp do danych
- Kontrola dostępu oparta na rolach (RBAC)
- Uwierzytelnianie wieloskładnikowe (MFA)
- Zarządzanie sesjami i automatyczne wylogowywanie
- Kompleksowe logowanie audytowe
Usuwanie danych
- Prawo do usunięcia danych (zgodność z RODO i KVKK)
- Bezpieczne procedury usuwania danych
- Automatyczne usuwanie na podstawie polityk retencji
- Weryfikacja pełnego usunięcia danych
Bezpieczeństwo
- Zapory sieciowe klasy korporacyjnej z systemem wykrywania i zapobiegania włamaniom
- Automatyczna ochrona przed rozproszonymi atakami typu denial-of-service
- Web Application Firewall chroniący przed typowymi podatnościami
- Operacje
- Izolowane środowiska dla różnych usług i typów danych
Bezpieczeństwo
- Praktyki programistyczne z priorytetem bezpieczeństwa i przeglądy kodu
- Automatyczne skanowanie w poszukiwaniu znanych podatności
- Regularne audyty bezpieczeństwa przez firmy zewnętrzne
- Program odpowiedzialnego ujawniania dla badaczy bezpieczeństwa
- Ciągłe monitorowanie komponentów zewnętrznych
Ciągłość działania
- SLA dostępności 99,99% z redundantnymi systemami
- Kompleksowy plan odtwarzania po awarii z regularnymi testami
- Dane replikowane w wielu regionach
- Automatyczne kopie zapasowe z przywracaniem do punktu w czasie
Zgłaszanie problemów bezpieczeństwa
Jeśli odkryjesz lukę bezpieczeństwa, prosimy o odpowiedzialne zgłoszenie:
- security@mihu.ai
- Prosimy nie ujawniać publicznie podatności, dopóki jej nie naprawimy
- Podaj szczegółowe informacje, które pomogą nam odtworzyć i naprawić problem
- Zobowiązujemy się do potwierdzenia zgłoszeń w ciągu 24 godzin