Шифрование данных везде
AES-256 для хранимых данных, TLS 1.3 при передаче.
Защищаем данные дошкольного образования шифрованием банковского уровня, строгими требованиями соответствия и инфраструктурой конфиденциальности без компромиссов.
Четыре обязательства определяют, как kidsday защищает центры, педагогов, семьи и детей.
AES-256 для хранимых данных, TLS 1.3 при передаче.
Детальное управление доступом на основе ролей (RBAC) для администраторов, педагогов и родителей.
Строгое соответствие COPPA/GDPR-K, без продажи данных третьим лицам и без таргетированной рекламы.
Автоматическое обнаружение угроз 24/7, ночные резервные копии и журналы аудита.
Ознакомьтесь с механизмами контроля, инфраструктурой и операционными практиками нашей программы безопасности.
Всё хранилище базы данных зашифровано с помощью AES-256. Все веб- и мобильные соединения обязательно проходят по протоколам TLS 1.3.
Размещено в изолированной мультирегиональной облачной инфраструктуре корпоративного уровня с автоматическим переключением при сбое.
Непрерывное восстановление базы данных на любой момент времени, с зашифрованными внешними копиями каждые 24 часа.
Профили детей, фотографии и записи о развитии никогда не продаются, не сдаются в аренду и не монетизируются в рекламе.
Мы отвечаем на запросы родителей об экспорте данных и поддерживаем процессы окончательного удаления аккаунта в рамках «права на забвение».
Фотографии и видео хранятся в частных хранилищах с подписанными URL-адресами — доступ есть только у авторизованных членов семьи и действующих сотрудников.
Точное управление доступом гарантирует, что педагоги видят только данные своей группы, а руководители управляют административными и платёжными настройками.
Поддержка многофакторной аутентификации (MFA), единого входа (SSO) для сетей центров и автоматического завершения сессии.
Каждое административное действие, изменение прав и экспорт фиксируются в защищённом от изменений журнале аудита.
Ежегодные внешние аудиты на проникновение и непрерывное сканирование уязвимостей защищают каждый уровень платформы.
Встроенная защита на границе сети блокирует распределённые атаки отказа в обслуживании до того, как они достигнут серверов приложения.
Круглосуточный процесс реагирования на инциденты включает протоколы уведомления клиентов в соответствии с международными законами о защите данных.
Документация, подготовленная для закупок, управления и проверок соответствия.
Скачайте наш официальный обзор безопасности, сводку соответствия SOC 2 и пакет оценки поставщика.