Шифрування даних усюди
AES-256 для збережених даних, TLS 1.3 під час передавання.
Захищаємо дані дошкільної освіти шифруванням банківського рівня, суворими рамками відповідності та інфраструктурою приватності без компромісів.
Чотири зобов'язання визначають, як kidsday захищає заклади, педагогів, родини та дітей.
AES-256 для збережених даних, TLS 1.3 під час передавання.
Детальне керування доступом на основі ролей (RBAC) для адміністраторів, педагогів і батьків.
Сувора відповідність COPPA/GDPR-K, без продажу даних третім сторонам і без таргетованої реклами.
Автоматичне виявлення загроз 24/7, нічні резервні копії та журнали аудиту.
Ознайомтеся з механізмами контролю, інфраструктурою та операційними практиками нашої програми безпеки.
Усе сховище бази даних зашифроване за допомогою AES-256. Усі веб- та мобільні з'єднання обов'язково проходять за протоколами TLS 1.3.
Розміщено на ізольованій багаторегіональній хмарній інфраструктурі корпоративного рівня з автоматичним перемиканням у разі збою.
Безперервне відновлення бази даних на будь-який момент часу, із зашифрованими зовнішніми копіями кожні 24 години.
Профілі дітей, фотографії та записи про розвиток ніколи не продаються, не надаються в оренду й не монетизуються в рекламі.
Ми відповідаємо на запити батьків щодо експорту даних і підтримуємо процеси остаточного видалення облікового запису в межах «права бути забутим».
Фотографії та відео зберігаються у приватних сховищах із підписаними URL-адресами — доступ мають лише авторизовані члени родини та чинні працівники.
Точне керування доступом гарантує, що педагоги бачать лише дані своєї групи, а керівники керують адміністративними та платіжними налаштуваннями.
Підтримка багатофакторної автентифікації (MFA), єдиного входу (SSO) для мереж закладів та автоматичного завершення сеансу.
Кожна адміністративна дія, зміна дозволів та експорт фіксуються в журналі аудиту, захищеному від підробки.
Щорічні зовнішні аудити на проникнення та безперервне сканування вразливостей захищають кожен рівень платформи.
Вбудований захист на межі мережі блокує розподілені атаки на відмову в обслуговуванні ще до того, як вони досягнуть серверів застосунку.
Цілодобовий процес реагування на інциденти включає протоколи сповіщення клієнтів відповідно до міжнародних законів про захист даних.
Документація, підготовлена для закупівель, управління та перевірок відповідності.
Завантажте наш офіційний огляд безпеки, підсумок відповідності SOC 2 та пакет оцінювання постачальника.