Sikkerhed er centralt for alt, vi bygger hos Klientel. Denne side beskriver de foranstaltninger, vi tager for at holde dine data sikre.
Oversigt
Klientel er designet med sikkerhed som et grundlæggende princip. Vi investerer kraftigt i infrastruktursikkerhed, databeskyttelse og overholdelse for at sikre, at dine CRM-data, opkaldsoptagelser og kundeoplysninger forbliver fortrolige, tilgængelige og beskyttet mod uautoriseret adgang.
Infrastruktursikkerhed
- Skyhosting: Vores platform kører på ISO 27001-certificeret skyinfrastruktur beliggende i Den Europæiske Union med flere tilgængelighedszoner for redundans.
- Netværkssikkerhed: Webapplikationsfirewalls (WAF), DDoS-beskyttelse og indbrudsdetekteringssystemer er implementeret ved alle netværksperimetere.
- TLS overalt: Alle data under transport krypteres med TLS 1.2 eller højere. HTTP omdirigeres automatisk til HTTPS.
- Sikkerhedskopier: Automatiserede daglige sikkerhedskopier med point-in-time-gendannelse. Sikkerhedskopier krypteres og lagres på geografisk adskilte steder.
- Oppetid: Vi sigter mod 99,9% oppetid. Realtidsstatus tilgængelig på status.klientel.io.
Datasikkerhed
- Kryptering i hvile: Alle lagrede data krypteres ved hjælp af AES-256-kryptering.
- Databasesikkerhed: Databaser er ikke offentligt tilgængelige. Adgang er begrænset til applikationsservere via private netværksforbindelser.
- Opkaldsoptagelser: Lydfiler og AI-transskriptioner krypteres i hvile og adgangslogges. Du kontrollerer, hvem i dit team der kan lytte til optagelser.
- Dataisolering: Kundedata er logisk isoleret; hver kontos data lagres separat med strenge adgangskontroller.
- Sletning: Når du sletter data, fjernes de fra aktive systemer øjeblikkeligt og fra sikkerhedskopier inden for 90 dage.
Adgangsstyring
- Multifaktorgodkendelse (MFA): MFA er tilgængeligt og kraftigt anbefalet for alle konti. Administratorer kan håndhæve MFA for deres team.
- Rollebaseret adgang: Detaljerede tilladelser giver dig mulighed for at kontrollere, hvad hvert teammedlem kan se, redigere eller eksportere.
- Enkeltlogon (SSO): SAML 2.0 SSO tilgængeligt på Business- og Enterprise-abonnementer.
- Revisionslogge: Alle væsentlige kontohandlinger logges med tidsstempel og brugeridentitet. Revisionslogge er tilgængelige i dine kontoindstillinger.
- Klientels medarbejderadgang: Vores ingeniører tilgår ikke kundedata undtagen efter behov ved supportanmodninger eller med din eksplicitte tilladelse. Al adgang logges.
Overholdelse & certificeringer
- GDPR: Fuldt kompatibel. Se vores Privatlivspolitik og DPA.
- ISO 27001: Vores informationssikkerhedsstyringssystem er tilpasset ISO 27001-standarderne.
- SOC 2 Type II: Vi gennemgår årlige SOC 2 Type II-revisioner, der dækker kriterierne for sikkerhed, tilgængelighed og fortrolighed.
- Penetrationstest: Uafhængige tredjepartspenetrationstest udføres mindst en gang om året. Sammendrag tilgængelige under fortrolighedsaftale.
Hændelsesrespons
Vi opretholder en dokumenteret hændelsesresponsplan. I tilfælde af en sikkerhedshændelse, der påvirker dine data:
- Vi vil underrette dig inden for 72 timer efter at have fået kendskab til et brud
- Underretninger vil indeholde hændelsens art, berørte data og afhjælpningstrin
- Vores sikkerhedsteam er tilgængeligt 24/7 til at reagere på kritiske hændelser
Ansvarlig afsløring af sårbarheder
Vi driver et program for ansvarlig afsløring. Hvis du opdager en sikkerhedssårbarhed i Klientel, bedes du rapportere det til os på security@klientel.io. Vi forpligter os til at:
- Bekræfte din rapport inden for 48 timer
- Holde dig informeret om vores fremskridt
- Løse gyldige sårbarheder inden for 90 dage
- Ikke tage retslige skridt mod forskere, der handler i god tro
Offentliggør venligst ikke sårbarheder, før vi har haft en rimelig mulighed for at håndtere dem.
For sikkerhedsspørgsmål, sårbarhedsrapporter eller for at anmode om vores sikkerhedsdokumentation (SOC 2-rapport, penetrationstest-sammendrag), kontakt os på security@klientel.io.