Криптиране на данните навсякъде
AES-256 при съхранение, TLS 1.3 при пренос.
Защитаваме данните в ранното образование с криптиране на банково ниво, строги рамки за съответствие и инфраструктура за поверителност без компромиси.
Четири ангажимента определят как kidsday защитава центровете, педагозите, семействата и децата.
AES-256 при съхранение, TLS 1.3 при пренос.
Прецизен контрол на достъпа според ролята (RBAC) за администратори, учители и родители.
Строго съответствие с COPPA/GDPR-K, без продажба на данни на трети страни и без таргетирана реклама.
Автоматично откриване на заплахи 24/7, нощни резервни копия и одитни дневници.
Разгледайте контролите, инфраструктурата и работните практики зад нашата програма за сигурност.
Цялото съхранение в базата данни е криптирано с AES-256. Всички уеб и мобилни комуникации се осъществяват задължително през протоколи TLS 1.3.
Хоствано на изолирана, многорегионална облачна инфраструктура от корпоративен клас с автоматично превключване при отказ.
Непрекъснато възстановяване на базата данни към точка във времето, с криптирани външни резервни копия на всеки 24 часа.
Детските профили, снимките и записите за развитие никога не се продават, отдават или осребряват за реклама.
Отговаряме на родителски заявки за експорт на данни и поддържаме процеси за окончателно изтриване на профил съгласно „правото да бъдеш забравен“.
Снимките и видеата се съхраняват в частни хранилища с подписани URL адреси — достъпни само за упълномощени членове на семейството и активен персонал.
Детайлният контрол на достъпа гарантира, че учителите виждат само данните на своята група, докато директорите управляват административните и финансовите настройки.
Поддръжка на многофакторно удостоверяване (MFA), еднократно влизане (SSO) за вериги от центрове и автоматично прекратяване на сесията.
Всяко административно действие, промяна на права и експорт се записва в защитена от подправяне одитна следа.
Годишни одити за проникване от външни специалисти и постоянни сканирания за уязвимости защитават всеки слой на платформата.
Интегрираната защита в периферията блокира разпределените атаки за отказ на услуга, преди да достигнат приложните сървъри.
Процесът за реакция при инциденти 24/7 включва протоколи за уведомяване на клиентите в съответствие със световните закони за защита на данните.
Документация, предназначена за обществени поръчки, управление и прегледи за съответствие.
Изтеглете официалния ни обзор на сигурността, резюмето за съответствие със SOC 2 и пакета за оценка на доставчици.