TURVALLISUUS JA VAATIMUSTENMUKAISUUS

Mielenrauhaa jokaisessa vaiheessa.

Tiimisi perehdytyksestä maksujen käsittelyyn ja asiakasdatan hallintaan, Tiquossa turvallisuus on rakennettu alustan jokaiseen kerrokseen.

Tutustu alustaan
Alustaturvallisuus

Suojaus jokaisessa kerroksessa

Identiteetti ja pääsynhallinta

Tiquo integroituu Googleen, Azureen, Oktaan ja muihin SAML 2.0 -identiteettitarjoajiin Single Sign On -kirjautumista varten. MFA ja hienosäädetyt käyttöoikeudet auttavat toteuttamaan vahvaa identiteettihallintaa organisaatiossasi.

Jatkuva valvonta ja hälytykset

Tiquo käyttää jatkuvaa valvontaa, automatisoitua uhkien havaitsemista ja hälytyksiä seuratakseen poikkeamia ja mahdollisia riskejä koko alustalla. Kaikki toiminta kirjataan ja säilytetään auditointia ja tutkintaa varten.

Turvallinen kehityselinkaari

Jokainen ominaisuus seuraa turvallista kehitysprosessia, joka sisältää koodikatselmuksen, riippuvuuksien skannauksen, staattisen analyysin ja säännöllisen penetraatiotestauksen pätevien ulkoisten arvioijien toimesta.

Salaus kaikkialla

Kaikki data salataan levossa AES 256:lla ja siirrossa TLS 1.3:lla. Arkaluonteiset tiedot kuten korttitiedot tokenisoidaan Stripen toimesta eikä niitä koskaan tallenneta Tiquossa.

Sertifioinnit

Riippumaton varmennus, johon voit luottaa

SOC 2 Type II

Tiquo on rakennettu täyttämään SOC 2 Type II -vaatimukset ja on parhaillaan riippumattomassa auditoinnissa, joka kattaa turvallisuuden, saatavuuden, käsittelyn eheyden, luottamuksellisuuden ja yksityisyyden.

GDPR-valmis

Tiquo tukee täyttä GDPR-yhteensopivuutta työkaluilla tietojen pääsypyyntöihin, tietojen poistoon, suostumuksen hallintaan ja läpinäkyviin tiedonkäsittelykäytäntöihin. Asiakkaat voivat valita haluamansa data-alueen.

PCI DSS Stripen kautta

Tiquon maksut käsitellään Stripen kautta, joka on PCI DSS Level 1 -sertifioitu. Korttitietoja ei koskaan tallenneta Tiquon palvelimille, mikä vähentää merkittävästi vaatimustenmukaisuuden laajuuttasi.

Infrastruktuuri

Rakennettu luotettavalle, turvalliselle globaalille infrastruktuurille

Isännöity AWS:ssä

Tiquo toimii AWS:ssä käyttäen turvallisia tiloja EU:ssa ja Yhdysvalloissa. AWS:n datakeskuksia kattavat riippumattomat SOC-raportit ja ne on suojattu fyysisellä pääsynhallinnalla, valvonnalla, vikasietoisella virralla ja verkkojärjestelmillä.

Korkean saatavuuden arkkitehtuuri

Monalueredundanssi ja jatkuva terveysvalvonta tarjoavat luotettavan alustan minimaalisella palvelukatkoksella. Kriittiset palvelut sisältävät automatisoidun vikasietoisuuden ja reaaliaikaisen skaalauksen suorituskyvyn ylläpitämiseksi huippukysynnän aikana.

Varmuuskopiointi ja palautus

Data varmuuskopioidaan jatkuvasti ja tallennetaan salatussa muodossa maantieteellisesti erillisissä sijainneissa. Palautuspisteet mahdollistavat toipumisen operatiivisista tapahtumista tai käyttäjävirheistä.

DDoS- ja verkkosuojaus

AWS Shield ja WAF suojaavat verkkotason hyökkäyksiltä. Älykäs suodatus ja nopeuden rajoitus auttavat ylläpitämään palvelun saatavuutta jopa epänormaalien liikennemallien aikana.

99,99%

käytettävyys SLA taattu

256-bit

AES-salausstandardi

24/7

turvallisuusvalvonta

<15min

tapahtumavastausaika

Datanhallinta ja -kontrolli

Sinun datasi. Sinun hallintasi.

Datan omistajuus ja siirrettävyys

Organisaatiosi säilyttää täyden omistajuuden dataansa. Vie kaikki data milloin tahansa standardimuodoissa mukaan lukien asiakkaat, varaukset, maksut, tuotteet ja raportit.

Datan elinkaari ja poisto

Tiquo tarjoaa työkalut asiakasdatan poistamiseen ja säilytyskäytäntöihin GDPR:n ja muiden yksityisyyskehyksien tukemiseksi. Voit pyytää kaiken organisaatiodatan poistamista milloin tahansa.

Kattava auditointiloki

Kaikki toimet alustalla tallennetaan väärentämisen kestäviin auditointilokeihin. Seuraa kuka pääsi dataan, mitä muutoksia tehtiin ja milloin tapahtumat tapahtuivat. Auditointilokit tukevat forensista tutkintaa ja sisäisiä vaatimustenmukaisuusstandardeja.

Jaettu vastuu

Turvallisuus on vahvinta kun se on jaettu

Tiquo noudattaa alan standardia jaetun vastuun mallia. Me turvaamme alustan, infrastruktuurin ja ydinpalvelut. Sinä hallitset pääsyä, käyttöoikeuksia, laiteturvallisuutta ja miten käytät alustaa. Tämä lähestymistapa luo selkeän vastuullisuuden ja varmistaa, että ympäristösi jokainen kerros on suojattu.

Usein kysytyt kysymykset

Miten Tiquo turvaa asiakas- ja liiketoimintadatan?

Kaikki data salataan siirrossa ja levossa. Pääsyä hallitaan SSO:lla, MFA:lla ja roolipohjaisilla käyttöoikeuksilla. Kaikki toiminta kirjataan ja valvotaan jatkuvasti.

Mitä vaatimustenmukaisuussertifiointeja Tiquolla on?

Tiquo on rakennettu täyttämään SOC 2 Type II -vaatimukset ja on parhaillaan riippumattomassa auditoinnissa, ja on GDPR-yhteensopiva. Maksudataa käsittelee Stripe, joka on PCI DSS Level 1 -sertifioitu.

Miten Tiquo hallitsee infrastruktuurin turvallisuutta?

Tiquo isännöidään AWS:ssä, joka tarjoaa globaalit, vikasietoiset ja riippumattomasti auditoidut datakeskukset. Redundanssi, varmuuskopiot ja jatkuva valvonta varmistavat saatavuuden.

Miten käyttäjät todennetaan?

Tiquo tukee Single Sign On -kirjautumista suurimpien identiteettitarjoajien kautta. Organisaatiot voivat pakottaa MFA:n ja hallita pääsyä räätälöidyillä rooleilla ja käyttöoikeuksilla.

Voimmeko viedä tai poistaa datamme?

Kyllä. Datasi voidaan viedä milloin tahansa. Voit pyytää koko organisaatiodatan poistamista tai hallita rekisteröityjen pyyntöjä suoraan alustalla.

Tukeeko Tiquo tapahtumavastetta?

Kyllä. Tiquo ylläpitää dokumentoituja tapahtumavastausmenettelyjä mukaan lukien havaitseminen, rajoittaminen, viestintä ja tapahtuman jälkeinen katselmus.

Käytämme evästeitä

Käytämme evästeitä parantaaksemme kokemustasi sivustollamme. Jatkamalla selaamista hyväksyt evästeiden käytön.

Lue lisää