Securitate
ISO 27001
Certificare ISO 27001:2018
CSA
Cloud Security Alliance
Conformitate
ISO 27001 - Certificarea ISO 27001:2018
ISO/IEC 27001 este un standard internațional pentru sistemele de management al securității informațiilor (ISMS). Certificarea arată că o organizație a pus în aplicare un sistem de gestionare a riscurilor legate de securitatea datelor deținute sau gestionate de companie și că acest sistem respectă toate cele mai bune practici și principii din prezentul standard internațional.
CSA - Cloud Security Alliance
CSA este o organizație non-profit care a reunit cele mai bune practici de urmat de către o companie pentru a ajuta la asigurarea unui mediu de cloud computing securizat.
Securitatea platformei Workleto
Autentificare in 2 pasi
Autentificarea în 2 pași adaugă o barieră suplimentară între conturile tale și potențialii atacatori. Procesul implică:
- Primul pas: Introducerea parolei obișnuite, cunoscută doar de tine.
- Al doilea pas: Verificarea identității printr-un cod unic generat pe dispozitivul tău (de exemplu, printr-o aplicație de autentificare sau prin SMS).
Acest mecanism face ca accesul neautorizat să fie aproape imposibil, chiar dacă parola este compromisă.
De ce este importantă autentificarea în 2 pași?
Protecție suplimentară: Combate eficient atacurile de phishing, hacking sau compromiterea parolelor.
Securitate îmbunătățită: Chiar dacă un atacator obține parola, nu poate accesa contul fără al doilea factor de autentificare.
Ușor de utilizat: Configurarea și utilizarea 2FA sunt simple, oferind în același timp siguranță sporită.
Acces pe baza de permisiuni
Pe platforma Workleto, gestionarea accesului la date și funcționalități este esențială pentru asigurarea confidențialității și securității. Sistemul nostru de acces pe bază de permisiuni îți permite să controlezi cu precizie cine și ce poate accesa în cadrul platformei, în funcție de rolurile și responsabilitățile utilizatorilor.
Stocarea parolelor
Workleto impune un standard de complexitate a parolei, iar acestea sunt stocate folosind o funcție PBKDF (bcrypt). Tratăm securitatea parolelor cu cea mai mare responsabilitate. Implementăm cele mai avansate tehnologii și practici pentru a asigura că parolele utilizatorilor sunt protejate împotriva accesului neautorizat sau al atacurilor cibernetice. Acest proces de criptare transformă parola într-un șir criptat ireversibil, ceea ce înseamnă că nici măcar Workleto nu poate accesa parola originală.
Securitatea infrastructurii
Servere colocate în centre de date regionale
Serverele noastre fizice sunt găzduite în cadrul unor centre de date de renume, respectiv GTS, situate în mai multe locații din România. Aceste facilități sunt certificate pentru securitate avansată, având măsuri stricte de acces și protecție împotriva atacurilor cibernetice sau dezastrelor naturale.
Failover și Disaster Recovery (DR)
Workleto este proiectat să funcționeze fără întreruperi, chiar și în situații neprevăzute.
- Redundanță completă: Infrastructura noastră include sisteme de failover care asigură continuitatea operațională în cazul în care o locație devine inaccesibilă.
- Planuri de recuperare: Avem implementate strategii robuste de Disaster Recovery pentru a minimiza impactul oricărei situații de urgență.
Backup-uri și monitorizare
Pentru a proteja datele clienților noștri, folosim soluții avansate de backup:
- Backup-uri periodice monitorizate în timp real pentru a preveni pierderile de date.
- Audit constant și analize detaliate pentru identificarea rapidă a eventualelor probleme.
Control al accesului și permisiuni
- Acces restricționat: Doar utilizatorii autorizați pot accesa secțiunile critice ale infrastructurii și gestionarea datelor.
- Politici stricte de autentificare: Folosim metode de autentificare avansate pentru a proteja accesul la infrastructură.
Criptare avansată pentru comunicare
TLS/SSL: Toate comunicațiile, interne și externe, sunt criptate folosind tehnologii de ultimă generație, precum TLS/SSL.
Protecția datelor în tranzit: Ne asigurăm că datele transferate sunt securizate prin criptare de 256 biți.
Securitatea infrastructurii Workleto înseamnă:
- Control total: Totul rulează pe infrastructura noastră, fără a depinde de soluții terțe.
- Disponibilitate ridicată: Sistemele sunt proiectate pentru a preveni întreruperile și pentru a asigura acces continuu.
- Protecție completă: De la centre de date sigure la criptare avansată, toate măsurile noastre sunt gândite pentru a proteja datele și operațiunile clienților noștri.