SwarmPost'ta Güvenlik
Veri ve sosyal hesaplarınızın güvenliğini ciddiye alıyoruz. Sizi her katmanda nasıl koruduğumuzu buradan öğrenin.
SOC 2 Type II
Devam EdiyorSOC 2 Type II sertifikasyonu için aktif olarak çalışıyoruz. Mevcut güvenlik duruşu belgelerimiz için bizimle iletişime geçin.
Veri Şifreleme
Verileriniz her katmanda, iletim sırasında ve depolanmış halde şifrelenir.
- ✓Depolanmış halde tutulan tüm sosyal hesap token'ları için AES-256 şifreleme
- ✓Kullanıcı başına tuz ile PBKDF2 parola hashleme — asla düz metin parolaları saklamayız
- ✓Tarayıcınız ile sunucularımız arasındaki iletimdeki tüm veriler için TLS 1.3 şifreleme
- ✓Sertifika sabitleme ile şifrelenmiş veritabanı bağlantıları
Altyapı
Sertleştirilmiş, küresel olarak dağıtılmış altyapı üzerinde dağıtılmış.
- ✓Vercel kenar ağı — istekleriniz en yakın küresel PoP'den servis edilir
- ✓Depolama şifrelemesi ve otomatik günlük yedeklemelerle Neon PostgreSQL
- ✓Cloudflare DDoS koruması ve Web Uygulama Güvenlik Duvarı (WAF)
- ✓En az ayrıcalık servis hesaplarıyla sıfır-güven ağı mimarisi
- ✓Otomatik güvenlik açığı taraması ve bağımlılık denetimi
Kimlik Doğrulama & Erişim
Çok katmanlı savunma ile modern kimlik doğrulama protokolleri.
- ✓Kısa süreli ve otomatik rotasyonlu JWT oturum token'ları
- ✓Tüm sosyal platform bağlantıları için PKCE ile OAuth 2.0 — kimlik bilgileri sunucularımıza asla ulaşmaz
- ✓Brute-force saldırıları önlemek için tüm API uç noktalarında hız sınırlama
- ✓Tüm durum değiştiren isteklerde CSRF koruması
- ✓Katı İçerik Güvenlik Politikası (CSP) başlıkları
Uyumluluk & Gizlilik
Tasarım gereği gizlilik, uyumlu kalmanıza yardımcı araçlarla.
- ✓Tam veri dışa aktarma ve istek üzerine hesap silme ile GDPR hazır
- ✓Tasarım gereği gizlilik — hizmeti işletmek için gerekli olanı toplarız
- ✓Kişisel verilerin üçüncü taraflara satışı — asla
- ✓Kurumsal müşteriler için veri işleme anlaşmaları mevcut
- ✓Düz dil açıklamalarıyla şeffaf gizlilik politikası
Sorumlu Açıklama
Bir güvenlik açığı mı buldunuz? Sorumlu açıklamayı takdir ediyoruz ve hızlıca ele almak için sizinle çalışacağız.
- 1.Bulgularınızı e-posta ile [email protected]
- 2.Ayrıntılı bir açıklama, yeniden üretme adımları ve potansiyel etkiyi dahil edin
- 3.Alımı 24 saat içinde onaylayacağız ve 72 saat içinde ilk değerlendirmeyi sağlayacağız
- 4.Lütfen konuyu ele alma şansımız olana kadar herkese açıklamayın
Şu anda ücretli hata ödülü sunmuyoruz, ancak geçerli güvenlik açıklarını bildiren araştırmacıları (izinle) kamuoyunda kredi vereceğiz.
Güvenlik hakkında sorularınız mı var?
Ekibimize ulaşın ve organizasyonunuzun ihtiyaç duyduğu ek bilgileri sağlayacağız.
Bize Ulaşın