Бескомпромисни стандарди за безбедност и приватност на децата

Бескомпромисни стандарди за безбедност и приватност на децата

Ги штитиме податоците од раното образование со енкрипција на банкарско ниво, строги рамки за усогласеност и инфраструктура за приватност без компромиси.

Заштита на ниво на претпријатие за раното образование
  • 256-битен SSL/TLS
  • Усогласено со COPPA
  • Подготвено за GDPR-K
  • Усогласено со SOC 2 Type II
  • SLA со 99,99% достапност

Безбедност вградена во секој слој

Четири заложби го обликуваат начинот на кој kidsday ги штити центрите, воспитувачите, семејствата и децата.

Енкрипција на податоците насекаде

AES-256 за зачуваните податоци, TLS 1.3 при пренос.

Пристап со нулта доверба

Прецизна контрола на пристапот според улога (RBAC) за администратори, наставници и родители.

Штит за приватноста на децата

Строга усогласеност со COPPA/GDPR-K, без продажба на податоци на трети страни и без насочени реклами.

Постојано следење

Автоматско откривање закани 24/7, ноќни резервни копии и дневници за ревизија.

Основни безбедносни столбови

Запознајте се со контролите, инфраструктурата и работните практики зад нашата безбедносна програма.

Столб 1

Енкрипција на податоци и инфраструктура

Стандарди за енкрипција

Целото чување во базата на податоци е шифрирано со AES-256. Сите веб и мобилни комуникации се спроведуваат преку протоколи TLS 1.3.

Облак архитектура

Хостирано на изолирана, повеќерегионална облак инфраструктура од ниво на претпријатие со автоматско префрлање при дефект.

Автоматски резервни копии

Постојано враќање на базата на податоци во која било временска точка, со шифрирани резервни копии на друга локација на секои 24 часа.

Столб 2

Строга заштита и приватност на податоците за децата

Нула споделување податоци со трети страни

Профилите на децата, фотографиите и развојните записи никогаш не се продаваат, изнајмуваат или монетизираат за рекламирање.

Права на родителите и бришење податоци

Одговараме на барањата на родителите за извоз на податоци и поддржуваме трајно бришење на сметките според „правото да се биде заборавен“.

Изолирани медиумски трезори

Фотографиите и видеата се чуваат во приватни складишта со потпишани URL-адреси — достапни само за овластени членови на семејството и активен персонал.

Столб 3

Идентитет, пристап и контрола на улоги

Прецизни дозволи (RBAC)

Деталната контрола на пристапот обезбедува наставниците да ги гледаат само податоците на својата група, додека директорите ги управуваат административните и финансиските поставки.

Безбедност при најава

Поддршка за повеќефакторска автентикација (MFA), единствена најава (SSO) за мрежи на центри и автоматско исклучување на сесијата.

Сеопфатни дневници за ревизија

Секое административно дејство, промена на дозвола и извоз се запишува во ревизиска трага отпорна на измени.

Столб 4

Физичка и мрежна безбедност

Тестирање на пробив

Годишни ревизии на пробив од трети страни и постојани скенирања на ранливости го штитат секој слој од платформата.

Ублажување на DDoS напади

Интегрираната заштита на работ ги блокира дистрибуираните напади за одбивање услуга пред да стигнат до апликациските сервери.

План за реакција при инциденти

Процесот за реакција при инциденти 24/7 вклучува протоколи за известување на клиентите усогласени со светските закони за заштита на податоците.

Безбедносна верификација

Документација наменета за набавки, управување и прегледи на усогласеност.

Овозможете го вашиот центар, вашиот тим и вашите деца