客户数据和安全
Sheetize 面向客户的服务是通过 Amazon Web Services (AWS) 提供的,AWS 是最大且领先的云基础设施提供商。数百个国家/地区的数百万客户,包括政府机构、教育机构和非营利组织,每天都信任 AWS 的基础设施和数据。
使用像 Amazon 这样的行业标准有助于保证我们服务的安全性和弹性.亚马逊已获得多项认证,证明他们拥有严格有效的内部控制。
物理安全
亚马逊保障措施他们服务器的物理安全性。服务器位于不起眼的设施中,关键设施具有广泛的后退和军用级边界控制。访问数据中心需要在三个点进行双因素身份验证。
服务器和数据安全
保留主机操作系统通过内部流程和程序确保安全。来宾操作系统完全由 Sheetize 控制。 Amazon 管理员无权访问它们。默认情况下,入站防火墙规则拒绝所有到主机服务器的流量。
备份和灾难恢复
所有关键和生产系统每晚使用完整的系统快照进行备份。定期测试备份。
所有备份都经过加密、安全传输并存储在 Amazon S3 存储服务中,该服务允许将数据存储在不少于三个物理独立的设备上,以确保安全性和弹性。
为了审计目的,所有访问都被记录和跟踪。
维护隐私
帐户密码被加密和过滤从所有应用程序和系统日志中取出。任何人都看不到密码。
退出您的 Sheetize 帐户,以防止有人在未经您授权的情况下使用您的计算机访问您的帐户。请妥善保管您的用户名和密码,不要将其透露给任何第三方。如果由于您的任何作为或不作为导致第三方未经授权访问您的帐户,您将对由此造成的任何损失承担全部责任。
信用卡安全
Sheetize 不会保留您提供的任何信用卡信息。当我们从您的信用卡中扣款时,此类信息会直接传输到我们的支付网关并由其处理。
为保护用户信息,Sheetize 的支付网关使用最新的 256 位安全套接字层 (SSL) 技术用于安全交易。支付网关经认证符合卡协会安全计划,包括支付卡行业 (PCI) 和持卡人信息安全计划 (CISP) 数据保护标准。
GDPR 合规性
Sheetize 符合 GDPR,请在此处<阅读我们的 GDPR 政策,我们还在此页面上维护我们使用的子处理器列表。
文件保留政策
Sheetize 产品在客户自己的机器、基础设施和网络上运行,不会将任何文件发回给Sheetize 进行处理,因此无权访问它们。
唯一的例外是客户可以访问 Sheetize 计量许可证。这些许可证向我们的服务器报告使用信息以用于计费目的。报告的数据仅包括使用信息,不能从该报告的信息中得出任何其他统计信息。
客户可能会不时通过论坛向 Sheetize 支持团队发送文档,以进行诊断技术问题或功能请求。这些文件仅在完成所需任务所需的时间内保留,客户可以随时要求删除这些文件。
如果客户将线程标记为私有,则无法访问这些文件给客户以外的任何人并选择 Sheetize 员工。
服务监控和报告
每个核心 Sheetize 系统以及多个非必要系统都受到监控,以确保它们始终可联系且正常运行。
我们提供了一个公共服务状态门户,其中列出了历史停机事件和解决方案通知。这会在发生任何服务中断时提供实时信息。
正常运行时间监控是使用外部托管平台完成的,该平台会在任何受监控的服务出现问题时通知公司范围内的警报系统。
我们提供任何系统状态变化的实时状态警报,这些可以通过 RSS、ATOM 或电子邮件订阅。
更多关于安全?
您可以在我们的EULA 和 隐私政策。如果您对此处未涵盖的 Sheetize 安全性有任何疑问、疑虑或意见? 给我们发电子邮件