Każda decyzja projektowa w Sanctuary zaczyna się od jednego pytania: jak chronimy dane?

SOC 2 Type II
W trakcie
Architektura zaprojektowana zgodnie z kryteriami SOC 2 Trust Service Criteria
RODO
Zgodne
Wyłącznie dane pseudonimizowane. Pełne usunięcie na żądanie.
CCPA
Zgodne
Minimalny zakres danych osobowych. Możliwość eksportu danych użytkownika.
OFAC
Codzienna weryfikacja
Dane sankcyjne są monitorowane i sprawdzane przy każdym zapytaniu.
Adresy portfeli są pseudonimizowane przed zapisaniem. Surowych adresów nie można odtworzyć z przechowywanych danych.
Pseudonimizacja następuje w momencie pobrania danych. Przechowywane są wyłącznie identyfikatory pochodne.
Proces weryfikacji jest zaprojektowany tak, aby minimalizować ekspozycję danych. Większość zapytań jest rozwiązywana bez dostępu do przechowywanych rekordów.
Do pełnej analizy trafiają tylko potencjalne dopasowania. Wyniki negatywne nigdy nie są zapisywane.
Hasła są przechowywane z użyciem standardowego w branży haszowania odpornego na ataki brute-force.
Przechowywanie danych uwierzytelniających jest zgodne z aktualnymi dobrymi praktykami branżowymi, z wzmocnionymi parametrami.
Ścisła izolacja danych między kontami. Egzekwowana na poziomie warstwy przechowywania danych, nie tylko aplikacji.
Izolacja wielodostępowa (multi-tenant) egzekwowana na poziomie infrastruktury, uniemożliwiająca dostęp do danych między kontami.
Izolacja sieciowa między usługami. Ścisłe nagłówki bezpieczeństwa w każdej odpowiedzi.
Minimalna powierzchnia ataku. Usługi wewnętrzne komunikują się przez izolowane sieci.
Każde istotne działanie jest zapisywane w śladzie audytowym odpornym na modyfikacje. Rejestracje, sprawdzenia portfeli, działania administracyjne — wszystko jest śledzone.
Pełna atrybucja działania, kontekst operacji i metadane zapisywane na potrzeby zgodności i analiz powłamaniowych.
Wszystkie połączenia szyfrowane TLS 1.3. Obniżenie wersji protokołu jest niedozwolone.
Wszystkie bazy danych i pamięci podręczne działają na zaszyfrowanych wolumenach dyskowych. Adresy portfeli przechowywane są wyłącznie jako nieodwracalne skróty kryptograficzne.
Klucze API są haszowane przed zapisaniem. Użytkownikowi widoczny jest tylko prefiks. Klucze podpisujące nigdy nie są zapisywane na dysku.
Naruszenie danych, całkowita awaria usługi, naruszenie bezpieczeństwa
Uszkodzona kluczowa funkcja, obniżona dokładność oceny ryzyka
Drobna regresja funkcji, problemy niekrytyczne
Dokumentacja, problemy kosmetyczne
Incydenty bezpieczeństwa dotyczące danych osobowych są zgłaszane w ciągu 72 godzin zgodnie z art. 33 RODO. Klienci, których dotyczy incydent, są informowani indywidualnie — wraz ze szczegółami naruszenia, zakresem danych i podjętymi działaniami naprawczymi.
Gdy zewnętrzne źródła danych wywiadowczych są niedostępne, Sanctuary automatycznie przełącza się na ocenę ryzyka wyłącznie z danych wewnętrznych. Zasięg może być zmniejszony, ale usługa pozostaje dostępna.
Poza zakresem: hosting infrastruktury, usługi firm trzecich, inżynieria społeczna, DDoS.
Zgłoś na [email protected]. Klucz PGP dostępny na życzenie.
| Typ danych | Okres retencji | Podstawa prawna |
|---|---|---|
| Dane konta | Do usunięcia + 30 dni | Wykonanie umowy |
| Pseudonimizowane skróty portfeli | Free: 1 rok, Pro: 3 lata, Enterprise: konfigurowalne | Uzasadniony interes |
| Zrzuty sprawdzeń | Free: 30 dni, Pro: 1 rok, Enterprise: bezterminowo | Wykonanie umowy |
| Dane rozliczeniowe | 7 lat | Zgodność z prawem podatkowym |
| Logi serwera | 30 dni | Uzasadniony interes |
| Tymczasowa pamięć podręczna adresów | 7 dni (w zakresie użytkownika) | Wykonanie umowy |
Szczegółowa dokumentacja architektury bezpieczeństwa i zasad przetwarzania danych. Dostępna na podstawie NDA.
Poproś o whitepaper