Безкомпромисни стандарти за сигурност и детска поверителност

Безкомпромисни стандарти за сигурност и детска поверителност

Защитаваме данните в ранното образование с криптиране на банково ниво, строги рамки за съответствие и инфраструктура за поверителност без компромиси.

Защита от корпоративен клас за ранното образование
  • 256-битов SSL/TLS
  • Съответствие с COPPA
  • Готовност за GDPR-K
  • Съответствие със SOC 2 Type II
  • SLA с 99,99% наличност

Сигурност по замисъл, на всяко ниво

Четири ангажимента определят как kidsday защитава центровете, педагозите, семействата и децата.

Криптиране на данните навсякъде

AES-256 при съхранение, TLS 1.3 при пренос.

Достъп с нулево доверие

Прецизен контрол на достъпа според ролята (RBAC) за администратори, учители и родители.

Щит за детската поверителност

Строго съответствие с COPPA/GDPR-K, без продажба на данни на трети страни и без таргетирана реклама.

Непрекъснато наблюдение

Автоматично откриване на заплахи 24/7, нощни резервни копия и одитни дневници.

Основни стълбове на сигурността

Разгледайте контролите, инфраструктурата и работните практики зад нашата програма за сигурност.

Стълб 1

Криптиране на данни и инфраструктура

Стандарти за криптиране

Цялото съхранение в базата данни е криптирано с AES-256. Всички уеб и мобилни комуникации се осъществяват задължително през протоколи TLS 1.3.

Облачна архитектура

Хоствано на изолирана, многорегионална облачна инфраструктура от корпоративен клас с автоматично превключване при отказ.

Автоматични резервни копия

Непрекъснато възстановяване на базата данни към точка във времето, с криптирани външни резервни копия на всеки 24 часа.

Стълб 2

Строга защита и поверителност на детските данни

Нулево споделяне на данни с трети страни

Детските профили, снимките и записите за развитие никога не се продават, отдават или осребряват за реклама.

Родителски права и изтриване на данни

Отговаряме на родителски заявки за експорт на данни и поддържаме процеси за окончателно изтриване на профил съгласно „правото да бъдеш забравен“.

Изолирани медийни хранилища

Снимките и видеата се съхраняват в частни хранилища с подписани URL адреси — достъпни само за упълномощени членове на семейството и активен персонал.

Стълб 3

Идентичност, достъп и контрол на ролите

Прецизни права (RBAC)

Детайлният контрол на достъпа гарантира, че учителите виждат само данните на своята група, докато директорите управляват административните и финансовите настройки.

Сигурност при удостоверяване

Поддръжка на многофакторно удостоверяване (MFA), еднократно влизане (SSO) за вериги от центрове и автоматично прекратяване на сесията.

Изчерпателни одитни дневници

Всяко административно действие, промяна на права и експорт се записва в защитена от подправяне одитна следа.

Стълб 4

Физическа и мрежова сигурност

Тестове за проникване

Годишни одити за проникване от външни специалисти и постоянни сканирания за уязвимости защитават всеки слой на платформата.

Защита от DDoS

Интегрираната защита в периферията блокира разпределените атаки за отказ на услуга, преди да достигнат приложните сървъри.

План за реакция при инциденти

Процесът за реакция при инциденти 24/7 включва протоколи за уведомяване на клиентите в съответствие със световните закони за защита на данните.

Проверка на сигурността

Документация, предназначена за обществени поръчки, управление и прегледи за съответствие.