Säkerhetspolicy
Företaget Qbid AB, med organisationsnummer 559478-3077, kommer i detta dokument att benämnas BidPal.ai, vilket är vårt varumärke.
På BidPal.ai är skyddet av kunddata en av våra högsta prioriteringar. Vi är engagerade i att vara transparenta med våra säkerhetsrutiner och hjälpa dig att förstå vårt tillvägagångssätt. Nedan följer en översikt av vårt säkerhetsprogram.
Säkerhetsstyrning
Vi genomför regelbundet interna risk- och hotbedömningar samt belastnings- och stabilitetstester. Utifrån dessa genomgångar skapar vi handlingsplaner för att förbättra säkerheten och infrastrukturen. Som en del av vår utvecklingsplan planerar vi att införa regelbundna externa sårbarhetsbedömningar och penetrationstester för att ytterligare stärka vår säkerhetsnivå.
Operativ säkerhet
Åtkomsthantering
Åtkomsträttigheter är rollbaserade i våra kärnplattformar, inklusive Microsoft Azure, Google Cloud och själva applikationen. Vi följer principen om minsta möjliga behörighet och beviljar åtkomst endast till dem som behöver det för sin roll. Åtkomst till produktionssystem skyddas med stark autentisering och åtkomsträttigheter ses över och justeras när roller eller ansvarsområden förändras.
Hantering av sårbarheter
Vi har en robust process för sårbarhetshantering som omfattar regelbundna tredjepartsskanningar, automatiserade och manuella penetrationstester samt programvarusäkerhetsgranskningar. Identifierade sårbarheter loggas, prioriteras utifrån allvarlighetsgrad, tilldelas en ansvarig och åtgärdas skyndsamt.
Skydd mot skadlig kod
Antiskadlig-kodlösningar används på alla företagsenheter och servrar. Säkerhetslösningar för länkar används för att förhindra installation av skadlig kod via skadliga webbplatser eller infekterade länkar.
Övervakning och larm
Vi använder loggning, automatiserade hälsokontroller och notifieringar via Messenger för att övervaka systemaktivitet och fel. Kritiska problem eskaleras till utvecklingsteamet för utredning och åtgärd. Dessutom tillhandahåller våra molnleverantörer (Microsoft Azure och AWS) inbyggda övervakningsverktyg som ytterligare förbättrar insynen i infrastrukturens prestanda och tillgänglighet.
Datacentersäkerhet
BidPal.ai använder Microsoft Azure för sin molninfrastruktur. Azures datacenter skyddas av flera lager av fysisk och digital säkerhet, inklusive 24/7-övervakning och strikta åtkomstkontroller. Kunddata krypteras i vila med AES-256 och under överföring med TLS 1.2 eller högre.
Datasäkerhet
Dataseparering
Kunddata separeras logiskt i våra system via åtkomstkontroller på företags- och användarnivå. Varje kund kan endast komma åt sina egna data och relaterade upphandlingar, vilket säkerställer korrekt isolering i den delade infrastrukturen.
Anställdas åtkomst till kunddata
Åtkomst till kunddata är begränsad till ett mycket litet antal auktoriserade personer och ges endast när det är nödvändigt av affärs- eller tekniska skäl. All åtkomst till infrastrukturen loggas via Azure, vilket ger ett granskningsspår över aktiviteter.
Databevarande och radering
Kunddata lagras så länge kontot är aktivt, om inte kunden begär radering. Tällösa begäranden leder till att data raderas säkert från våra system.
Applikationssäkerhet
Säker mjukvaruutvecklingslivscykel (SDLC)
All kod hanteras via Git och produktionsreleaser spåras i versionshanteringssystemet. Åtkomst till källkodsförrådet är begränsad till ett litet antal auktoriserade utvecklare. Som en del av vår utvecklingsplan planerar vi att införa mer automatiserad testning och formaliserade kodgranskningar för att ytterligare höja säkerheten.
Säkerhet genom design
Vi integrerar säkerhetsaspekter direkt i utvecklingsprocessen genom att utnyttja inbyggda skydd i ramverk som Laravel och FastAPI, inklusive skydd mot vanliga attacker (t.ex. CSRF, inmatningsvalidering och utdata-enkodning). Dessutom testas API-ändpunkter under utveckling för att identifiera och hantera potentiella risker.
Säkerhetstester
Vi genomför interna tester av våra applikationer, inklusive manuella granskningar av API-ändpunkter, funktionstester och belastnings-/stabilitetstester. Identifierade problem prioriteras och åtgärdas inom utvecklingscykeln.
Nätverkssäkerhet
Vår infrastruktur skyddas av Azures inbyggda säkerhetsfunktioner och nätverksbrandväggar som är konfigurerade på våra virtuella maskiner. Dessa åtgärder bidrar till att skydda vår miljö mot obehörig åtkomst och vanliga hot.
Hantering av tredjepartsleverantörer
BidPal.ai genomför rigorösa säkerhetsbedömningar av tredjepartsleverantörer innan de tas i bruk. Leverantörer måste följa BidPal.ais säkerhets-, sekretess- och integritetskrav.
Regleringsefterlevnad och integritet
Kundernas dataskydd är en kärnprioritet för BidPal.ai. Vi säljer emme henkilötietoja emmekä käytä niitä muuhun kuin palveluidemme tarjoamiseen ja parantamiseen. Vaikka asiakkaat voivat käyttää alustaa osallistumiseen eri alojen tarjouskilpailuihin, vastuu osallistumisesta ja alan sääntelyvaatimusten noudattamisesta on asiakkaalla. Seuraamme sovellettavia tietosuojastandardeja ja olemme valmiita mukauttamaan käytäntöjämme muuttuvien säädösten mukaisesti.
Yhteystiedot
Jos sinulla on kysyttävää tai huolenaiheita koskien tätä turvallisuuspolitiikkaa, ota yhteyttä osoitteeseen:
[email protected]