უსაფრთხოება
Bitrix24-ის 8 დონის დაცვა
Bitrix24 არის ყველაზე უსაფრთხო ღრუბლოვანი თანამშრომლობის გადაწყვეტა. თქვენი მონაცემები მაღალი დონის დაცვით არის დაცული და ხელმისაწვდომია მხოლოდ თქვენთვის და თქვენს კოლეგებს.
მონაცემების ჰოსტინგი
Bitrix24 Amazon Web Services-ს იყენებს თქვენი მონაცემების ჰოსტინგისთვის აშშ-ში (ვირჯინია) ან ევროკავშირში (ფრანკფურტი, გერმანია). შეგიძლიათ შეიძინოთ Bitrix24-ის on-premise გამოცემები, რათა ის თქვენს ქვეყანაში ან საკუთარ სერვერზე განათავსოთ. AWS ასევე ახორციელებს შემდეგ სერტიფიცირებებს: HIPAA, GDPR, ISO 27001, SOC 1/2/3, დირექტივა 95/46/EC და PCI DSS Level 1.
ორეტაპიანი ავტორიზაცია
Bitrix24 OTP და Google Authenticator აპლიკაციები უზრუნველყოფენ ერთჯერადი პაროლის კოდებს Bitrix24-ში და სხვა Bitrix პროდუქტებში ორეტაპიანი ავტორიზაციისთვის. თუნდაც თქვენი პაროლი მოპარული იყოს, თქვენი ანგარიში პოტენციური ჰაკერებისგან დაცული იქნება.
თქვენი მონაცემები დაცულია
კაფეებში, აეროპორტებში და სხვა საჯარო WiFi ქსელების მქონე ადგილებშიაც კი Bitrix24-ის პაროლების მოპარვა შეუძლებელია. მომხმარებლებს შეუძლიათ საჯარო ადგილებში WiFi-ით ან მობილური ქსელით უსაფრთხოდ გახსნან Bitrix24.
Bitrix24-ზე წვდომა ხორციელდება მხოლოდ TLS კავშირით — საწყისი ავტორიზაციიდან კომპანიის მონაცემების ჩამოტვირთვასა და ატვირთვამდე.
პროაქტიული დაცვა
Bitrix-ს 10 წელზე მეტი გამოცდილება აქვს ვებ პროექტებისთვის უსაფრთხოების უმაღლესი დონის უზრუნველყოფაში. Bitrix24 იყენებს ამ გამოცდილებასა და ტექნოლოგიას, მათ შორის Bitrix-ის საკუთარ პროაქტიულ Web Application Firewall-ს, რომელიც კატეგორიულად ბლოკავს ვებ აპლიკაციებზე თავდასხმების უმეტესობას.
ოფისის უსაფრთხოება
Bitrix-ის ოფისები დაცულია საშვის ბარათით და ვიდეო მონიტორინგის სისტემით. Bitrix24 სერვერებზე წვდომა შეზღუდულია Bitrix-ის ცოტა რაოდენობით თანამშრომელზე, მოითხოვს OTP-ს და IP მისამართით არის შეზღუდული. Bitrix ახორციელებს საკუთარ კიბერუსაფრთხოების დეპარტამენტს და იყენებს გარე კონსულტანტებს.
შესაბამისობა
ჩვენ უზრუნველყოფთ კონფიდენციალურობისა და უსაფრთხოების დაცვას, რაც საშუალებას აძლევს ჩვენს კლიენტებს Bitrix24-ის HIPAA, GDPR და სხვა ნორმატიული ჩარჩოების შესაბამისად გამოყენებას.
ხელმისაწვდომობა 24/7
Bitrix24 იყენებს ორ დამოუკიდებელ დატა ცენტრს და რედუნდანტული კლასტერიზაციის ტექნოლოგიას, რათა სერვისი მაქსიმალურად ხელმისაწვდომი იყოს.
სარეზერვო ასლები
მონაცემების სარეზერვო ასლები ყოველდღიურად იქმნება.
ოპერაციული სისტემა
ოპერაციული სისტემის დონეზე Bitrix24-ის ვებ სერვერი firewall-ის უკანაა, სადაც ყველა პორტი დახურულია, გარდა სისტემური მიზნებისთვის გამოყენებული პორტებისა. სერვერზე ტექნიკური წვდომა ხორციელდება მხოლოდ Bitrix-ის ქვექსელების მეშვეობით.
მონაცემების შენახვა
Bitrix24-ის მიერ გამოყენებული ყველა დატა ცენტრი დაცულია SAS 70 Type II-ის შესაბამისად (მათ შორის, ფიზიკური საცავის მედიაზე წვდომა ბიომეტრიული მონაცემების საფუძველზე და ჩართვისგან მაქსიმალური დაცვა) და შეესაბამება Safe Harbor სტანდარტს.
მონაცემების იზოლაცია
მომხმარებლის მონაცემები (თითოეული კომპანიის/კლიენტის მონაცემები) გამოყოფილია მონაცემთა ბაზისა და ღრუბლოვანი საცავის დონეზე. სხვადასხვა კომპანიების მონაცემები ისეა იზოლირებული, რომ სხვა მომხმარებლის მონაცემებზე შემთხვევითი წვდომის შესაძლებლობა არ არსებობს.
ვებ სერვერი
გამოიყენება სპეციალიზებული სერვერული გარემო, რომელიც არ უშვებს ჩაწერას ადგილობრივ ფაილურ სისტემაში, ერთად მორგებულ PHP მოდულთან, რომელიც უზრუნველყოფს მომხმარებლებს შორის იზოლაციასა და მონაცემების უსაფრთხოებას.
ბრაუზერის დონე
კლიენტის მანქანის მიერ გაგზავნილი ავტორიზაციის მონაცემები შეიძლება დაშიფრული იყოს JavaScript-ისა და RSA გასაღების გამოყენებით. ასევე შესაძლებელია OTP (ერთჯერადი პაროლი) ტექნოლოგიის გამოყენება eToken-თან ერთად.
მონაცემების გადაცემა
ყველა მომხმარებლისთვის მონაცემების გადაცემა ხორციელდება TLS-ით დაშიფრული კავშირით (256-ბიტიანი გასაღებით).
აპლიკაციის დონე
Bitrix-ის პროაქტიული დაცვა ბლოკავს 100%-ს იმ ვებ თავდასხმების, რომლებიც ცდილობენ აპლიკაციის უსაფრთხოების სისუსტეების გამოყენებას. ზლომვიერ მომხმარებლებს არ აქვთ PHP-ის მეშვეობით ზლომვიერი კოდის ატვირთვის შესაძლებლობა. ვებ აპლიკაცია შეესაბამება WAFEC 1.0 სტანდარტებს. Bitrix24-ზე წვდომა მომხმარებლებს (კომპანიებს) უზრუნველყოფილია სრული იზოლაციით სხვა მომხმარებლებისგან, ჰეშირებული პაროლებით, რომლებიც დაცულია კრიპტოგრაფიულად ძლიერი ალგორითმებით. ასევე შესაძლებელია კონკრეტულ ქვექსელებზე შეზღუდვა და პოტენციურად საფრთხის შემცველი აქტივობის ლოგირება.