דלג לתוכן הראשי

הנתונים שלכם הם הנכס היקר ביותר שלכם

הצפנה ברמה ארגונית, בקרת גישה מדויקת ובידוד נתונים מלא — כדי שתתעסקו בתובנות, לא בדאגות אבטחה.

99.9%

זמינות SLA

עד שעתיים

תגובה לאירוע

אפס

דליפות מידע

AES-256

תקן הצפנה

ארכיטקטורת אבטחה

הגנה רב-שכבתית בכל רמה

הנתונים שלכם עוברים שלוש שכבות הגנה לפני שהם נשמרים. כל שכבה מוקשחת בנפרד עם בקרות בתקן התעשייה — פריצה בשכבה אחת לא יכולה לחשוף את הנתונים.

אימות והרשאות ברמת האפליקציה
הצפנה ובידוד ברמת הנתונים
חומות אש וניטור ברמת התשתית

שכבת האפליקציה

RBACMFASSO

שכבת הנתונים

AES-256בידודגיבויים

תשתית

חומת אשDDoSניטור
הנתונים שלכם
מוגנים על ידי כל השכבות שמעל
איך אנחנו מגנים על הנתונים שלכם

אבטחה בכל פרט

הצפנה מקצה לקצה

כל הנתונים מוצפנים בתעבורה (TLS 1.3) ובמנוחה (AES-256). מפתחות מתחלפים אוטומטית — בלי הרשאה, הנתונים בלתי קריאים.

TLS 1.3 בכל החיבורים
הצפנת AES-256 במנוחה
רוטציית מפתחות אוטומטית
גיבויים מוצפנים

בקרת גישה והרשאות

בקרת גישה מדויקת לפי תפקיד — כל חבר צוות רואה בדיוק את מה שהוא אמור לראות, ולא יותר.

אימות רב-שלבי (MFA)
בקרת גישה לפי תפקיד (RBAC)
‏SSO דרך SAML ו-OAuth
הרשאות מדויקות ברמת הנתונים

בידוד ובעלות על הנתונים

הנתונים שלכם מבודדים לוגית. אנחנו אף פעם לא ניגשים אליהם, לא מוכרים ולא משתפים. ייצוא מלא בכל רגע — כל בייט שייך לכם.

בידוד נתונים ברמת הארגון
גיבויים יומיים אוטומטיים
שחזור לנקודת זמן
ייצוא מלא של הנתונים לפי דרישה

ניטור ויומני ביקורת

ניטור אוטומטי רציף, יומני ביקורת מקיפים והתראות בזמן אמת — הכול שקוף.

ניטור אוטומטי 24/7
יומן ביקורת מלא של כל הפעולות
זיהוי אנומליות והתראות
תגובה לאירוע בתוך פחות משעתיים

אבטחת תשתית

רצים על AWS עם ארכיטקטורה יתירה, הגנת DDoS ועדכוני אבטחה אוטומטיים — לזמינות גבוהה.

תשתית ענן של AWS
הגנת DDoS
חומות אש וקבוצות אבטחה
עדכוני אבטחה אוטומטיים

אבטחת צוות ותהליכים

הצוות שלנו עובד לפי פרוטוקולי אבטחה קפדניים: גישה מינימלית נדרשת, פיתוח מאובטח והדרכות שוטפות.

עקרון ההרשאה המינימלית
פיתוח מאובטח וסקירות קוד
הדרכות אבטחה שוטפות
בדיקות רקע לכל העובדים

תאימות וממשל

אנחנו עובדים לפי פרקטיקות אבטחה בתקן התעשייה ומחזקים את מערך האבטחה באופן רציף.

מבדקי חדירה וסריקות פגיעויות סדירים
פרקטיקות אבטחה בהלימה ל-SOC 2
נוהלי תגובה לאירועים מתועדים
תוכניות המשכיות עסקית והתאוששות מאסון
‏DPA (הסכם עיבוד נתונים) זמין לפי בקשה
מחזור פיתוח מאובטח (SDLC)
הדרכות מודעות אבטחה לעובדים
בדיקות גיבוי ושחזור סדירות

דיווח אחראי על פגיעויות

אנחנו מעריכים את קהילת חוקרי האבטחה. אם גיליתם פגיעות, דווחו לנו בכתובת security@figureit.ai. אנחנו שואפים לאשר קבלת דיווחים בתוך 48 שעות ולעבוד עם החוקרים על פתרון אחראי.

נבקש להימנע מפרסום פומבי של פגיעויות עד שתהיה לנו הזדמנות לטפל בהן.

שאלות על אבטחה?

צוות האבטחה שלנו כאן לכל שאלה על איך אנחנו מגנים על הנתונים שלכם. בקשו סקירת אבטחה או DPA.