امنیت

امنیت پایه و اساس هر چیزی است که می‌سازیم. بیاموزید چگونه از داده‌ها و زیرساخت شما محافظت می‌کنیم.

🔐

رمزگذاری

تمام داده‌ها هم در حال انتقال و هم در حالت ذخیره با استفاده از پروتکل‌های استاندارد صنعتی رمزگذاری می‌شوند.

  • TLS 1.3 برای تمام داده‌های در حال انتقال، شامل سیگنالینگ SIP و جریان‌های رسانه
  • رمزگذاری AES-256 برای داده‌های ذخیره شده در پایگاه‌های داده و سیستم‌های ذخیره‌سازی
  • SRTP برای رمزگذاری امن رسانه بلادرنگ (صوت و تصویر)
  • مدیریت خودکار گواهی با چرخش ۹۰ روزه
🏗️

امنیت زیرساخت

زیرساخت ابری ما بر روی ارائه‌دهندگان پیشرو با لایه‌های متعدد امنیت ساخته شده است.

  • مستقر در چندین مرکز داده افزونه در سراسر جهان
  • محافظت DDoS و فایروال برنامه وب (WAF) در لبه شبکه
  • نظارت شبانه‌روزی شبکه با تشخیص خودکار تهدید
  • اسکن آسیب‌پذیری منظم و تست نفوذ شخص ثالث
👥

کنترل دسترسی

کنترل‌های دسترسی دقیق تضمین می‌کند که فقط پرسنل مجاز می‌توانند به داده‌های شما دسترسی داشته باشند.

  • کنترل دسترسی مبتنی بر نقش (RBAC) با اصل کمترین دسترسی
  • احراز هویت چندعاملی (MFA) برای تمام دسترسی‌های مدیریتی اجباری است
  • یکپارچه‌سازی SSO از طریق SAML 2.0 و OAuth 2.0
  • ثبت کامل رویدادهای دسترسی با نگهداری ۱۲ ماهه
🚨

واکنش به حادثه

ما یک تیم واکنش به حادثه امنیتی (SIRT) داریم که ۲۴/۷/۳۶۵ آماده پاسخگویی است.

  • هشداردهی و ارجاع خودکار ظرف ۵ دقیقه از تشخیص
  • طرح واکنش به حادثه ساختاریافته مطابق با چارچوب NIST
  • بررسی‌های پس از حادثه اجباری و بهبود وضعیت امنیتی
  • افشای به موقع حوادث امنیتی طبق مقررات قابل اجرا

انطباق

ما انطباق با چارچوب‌های اصلی امنیت و حریم خصوصی را حفظ می‌کنیم.

SOC 2 Type II ISO 27001 GDPR CCPA HIPAA BAA

ممیزی‌های سالانه شخص ثالث، کنترل‌های امنیتی و وضعیت انطباق ما را تأیید می‌کند. گواهینامه‌ها و گزارش‌ها در صورت درخواست در دسترس هستند.

💡

بهترین شیوه‌های امنیتی برای کاربران

با پیروی از این توصیه‌ها به ما در حفظ امنیت حساب خود کمک کنید:

  • از رمزهای عبور قوی و منحصربه‌فرد استفاده کنید و احراز هویت چندعاملی را فعال کنید
  • به طور منظم فعالیت حساب و تنظیمات داخلی‌ها را بررسی کنید
  • اطلاعات SIP را محرمانه نگه دارید و دوره‌ای آن‌ها را تغییر دهید
  • فعالیت مشکوک را بلافاصله به security@ippbx.io گزارش دهید