Securitate și încredere

Securitate și încredere la Flowtly

Încrederea ta este prioritatea noastră principală. Flowtly este proiectat să protejeze datele operaționale ale companiei tale pe fiecare nivel — de la infrastructură până la confidențialitate și controalele din aplicație.

Discută cu echipa noastră de securitate

Program ISO 27001

Managementul riscurilor, politici și controale aliniate la ISO 27001.

Controale SOC 2 Type II

Criteriile Trust Services corelate cu dovezi documentate și monitorizare.

Fără antrenarea AI pe datele tale

Datele clienților nu sunt niciodată folosite pentru a antrena modele AI interne sau ale terților.

Criptare implicită

TLS 1.2+ pe fiecare punct de acces, plus criptare AES-256 pentru toate spațiile de stocare și copiile de siguranță.

Infrastructură cloud sigură

Flowtly preia reziliența Google Cloud și adaugă izolarea între clienți și măsuri globale de protecție a performanței.

Arhitectură bazată pe Google Cloud

Flowtly rulează pe Google Cloud — Cloud Run, Cloud SQL și Secret Manager în regiunea europe-west1 — folosind centre de date și servicii gestionate certificate ISO 27001 și SOC 2; resursele statice sunt livrate de CloudFront.

CDN CloudFront și protecție DDoS

AWS CloudFront livrează conținutul în siguranță în toată lumea, impune TLS și atenuează atacurile DDoS la margine.

Scheme de baze de date izolate pentru fiecare client

Fiecare client primește o schemă de bază de date izolată logic, pentru a preveni suprapunerea datelor sau accesul accidental.

Criptare și protecția datelor

Criptarea, gestionarea secretelor și copiile de siguranță sunt automatizate, astfel încât datele tale rămân protejate de la un capăt la altul.

Criptare în tranzit și în repaus

HTTPS cu TLS 1.2+ securizează tot traficul, iar AES-256 criptează bazele de date, spațiul de stocare a fișierelor și instantaneele.

Gestionarea secretelor și a cheilor

Credențialele și token-urile API sunt stocate în seifuri bazate pe Secret Manager, cu controale de acces granulare.

Copii de siguranță reziliente

Copiile de siguranță automate și criptate rulează zilnic și sunt testate pentru restaurare rapidă și pregătire în caz de dezastru.

Confidențialitate și conformitate

Lucrăm după principiul confidențialității din construcție și oferim garanțiile juridice de care au nevoie echipele moderne.

Aliniat la GDPR

Fluxurile de acces, corectare, ștergere și portabilitate a datelor sunt disponibile pentru fiecare client din UE.

Acorduri de prelucrare a datelor

Acordurile de prelucrare definesc responsabilitățile, termenele de notificare a incidentelor de securitate și transparența în gestionarea comună a incidentelor.

Garanții ISO 27001

Program de securitate structurat în jurul controalelor ISO 27001 și al evaluărilor periodice de risc.

Controale SOC 2 Type II

Controale operaționale monitorizate față de criteriile SOC 2 Trust Services, cu colectare de dovezi.

Accesul la date și păstrarea lor

Rămâi unicul proprietar al datelor din spațiul tău de lucru, iar păstrarea lor este strict controlată.

Fără păstrarea datelor după încetare

Odată încheiat abonamentul, datele sunt programate pentru ștergere după o scurtă perioadă de grație — fără copii de siguranță rămase în urmă.

Datele îți aparțin

Flowtly nu vinde și nu monetizează niciodată datele clienților. Doar administratorii autorizați le pot accesa.

Acces minim din partea personalului Flowtly

Accesul pentru asistență este limitat la ingineri verificați, pe principiul privilegiului minim și cu jurnale complete de activitate.

Securitate la nivel de aplicație

Controale integrate mențin identitățile, rolurile și urmele de activitate pe deplin guvernate.

SSO și autentificare în doi pași

Integrează-te cu furnizori SSO standard și impune 2FA pentru a reduce riscurile legate de credențiale.

Controale de acces bazate pe roluri

Atribuie permisiuni granulare pe modul, echipă sau integrare, pentru a respecta principiul privilegiului minim.

Urme de audit și monitorizare

Toate acțiunile importante sunt jurnalizate, astfel încât administratorii să poată analiza în context autentificările, modificările și ștergerile.

Întrebări frecvente

Ai întrebări?

Am adunat răspunsuri la cele mai frecvente întrebări. Dacă nu găsești răspunsul la întrebarea ta, contactează-ne — te ajutăm cu plăcere!

Ce se întâmplă cu datele companiei mele dacă îmi anulez abonamentul?
În funcție de decizia ta, datele pot fi fie șterse, fie arhivate în conformitate cu reglementările aplicabile.
Pot conta pe asistență în timpul implementării sistemului?
Da, oferim asistență la implementarea Flowtly. Te putem consilia și în alegerea și configurarea modulelor, în funcție de nevoile specifice ale companiei tale.
Pot angajații Flowtly să îmi vadă datele?
Nu. Dacă ai vreodată nevoie de ajutor, adaugi temporar un angajat Flowtly în spațiul tău de lucru și alegi exact ce permisiuni îi acorzi.
Poate compania de găzduire să îmi acceseze datele?
Nu. Toate datele clienților rămân criptate, așa că furnizorii de infrastructură nu le pot citi.
Mă tem că datele mele trec prin AI — am alternative?
Da. Poți folosi în continuare interfața spațiului de lucru Flowtly în locul conversațiilor cu AI și îți poți configura propriul furnizor de model lingvistic pentru stratul conversațional.

Cum îți tratăm datele

Măsurile noastre tehnice și organizatorice și acordul nostru de prelucrare a datelor sunt publicate integral. Echipa de securitate ți le poate explica sau poate răspunde la ce nu acoperă.

Vorbește cu echipa de securitate