Sekuriteit vir sensitiewe ondersoeke.

Hou sensitiewe saakwerk in die regte hande, met toegangsbeheer, geënkripteerde data en rugsteun in twee Amerikaanse streke.

Illustratiewe saakvouer met ’n aangehegte toegangsblad wat drie fiktiewe mense lys: Maya Chen is die eienaar, Alex Rivera is ’n bydraer en Sam Patel is ’n kyker.

Kies Wie Elke Saak Kan Sien.

Saakvlaktoestemmings laat u kies wie kan bydra en wie slegs kan kyk. Vir besonder sensitiewe werk voeg kompartemente ’n bykomende toegangsbeperking by om die ondersoek binne ’n goedgekeurde groep te hou.

Opsommingskykers volg die saakbeskrywing, biblioteekbesonderhede en aanhegsels op die boonste vlak. Hierdie rol bied ’n oorsig sonder om die onderliggende saaklêer oop te maak.

Ons eie personeel benodig magtiging en multifactormagtiging (MFA) vir afstandtoegang tot kliëntdata of produksiestelsels. Ons hersien daardie toegang gereeld.

  • U organisasie se aanmelding, ingesluit

    Enkel-aanmelding is op versoek vir elke kliënt sonder ekstra koste beskikbaar. Gebruik u organisasie se identiteitsverskaffer of nQuest se wagwoordlose aanmelding.

  • Sigbaarheid in datatoegang

    U rekeningadministrateurs kan sekuriteitsaktiwiteit in nQuest se oudit-logboek hersien, insluitend toegang tot u data deur ons personeel. Inskrywings wys wie opgetree het, wat hulle gedoen het en wanneer.

Beskerm u werk.

U data is tydens oordrag en in berging geënkripteer: dit word beskerm terwyl dit tussen stelsels beweeg en terwyl dit gestoor word, insluitend rugsteunkopieë.

U saakdata behoort aan u. Ons beskerm die vertroulikheid daarvan ingevolge ons Gebruiksvoorwaardes.

Voorkom toevallige uitvee met opsionele beskerming regdeur u biblioteek. Argiveer voltooide sake en keer terug daarna wanneer ’n nuwe vraag ontstaan.

VSA-gebaseerde maatskappye en huisvesting in die VSA.

Alle maatskappye wat ons gebruik om kliëntdata te verwerk, is in die Verenigde State gebaseer.

Ons wolkdienste loop in Oregon en Ohio, Verenigde State, met bestuurde databasisberging in Oregon. U data word in Oregon gerugsteun en na Ohio gekopieer vir langtermynberging.

Eksterne KI-dienste het hul eie verwerkingsliggings.

Sekuriteit ingebou in hoe ons werk.

Gedokumenteerde sekuriteitsprosedures rig hoe ons nQuest ontwikkel, opdaterings vrystel en op kwesbaarhede reageer.

  • Ondertekende, naspeurbare vrystellings

    Rekenaarvrystellings word digitaal onderteken, en ons bouwerke voldoen aan SLSA Build Level 2. Ondertekende bourekords stel u IT-span in staat om na te gaan waar ’n vrystelling vandaan kom.

  • Gereelde kontroles en vinnige regstellings

    Outomatiese sekuriteitskanderings en maandelikse hersienings van derdeparty-sagteware help ons om kwesbaarhede te identifiseer. Dringende risiko’s kry regstellings buite ons normale opdateringskedule, met kliëntekennisgewings wanneer optrede nodig is.

  • Teenstandertoetsing met KI

    Ons gebruik gereeld KI om nQuest vanuit ’n aanvaller se perspektief te toets, sekuriteitskwakhede te identifiseer en ons verdediging te versterk.

  • Gebou deur ervare ingenieurs

    Ons ingenieurs bring Silicon Valley-ervaring na die ontwerp, ontwikkeling en sekuriteit van nQuest. Ontwikkelaars ontvang opleiding in veilige kodering, en alle personeel ontvang jaarlikse sekuriteitsopleiding. Ons hou produksiekliëntdata uit ontwikkelings- en toetsomgewings.

Vrae wat die moeite werd is om te vra.

Kan ons ons organisasie se aanmelding gebruik?

Ja. Enkel-aanmelding (SSO) is op versoek sonder ekstra koste vir elke kliënt beskikbaar. U span kan u organisasie se identiteitsverskaffer gebruik. nQuest bied ook wagwoordlose aanmelding.

Wat kan ons administrateurs in die oudit-logboek sien?

Rekeningadministrateurs kan aangetekende aktiwiteit volgens datum, gebruiker en aksie filtreer. Inskrywings wys die tyd, gebruiker, aksie en verwante saak of hulpbron, en identifiseer aktiwiteit deur nQuest-personeel. U kan die rekords as CSV uitvoer vir u eie sekuriteitshersienings.

Watter tegniese beskermingsmaatreëls is in plek?

Ons enkripteer sensitiewe data tydens oordrag en in berging, insluitend rugsteun. Openbare dienste gebruik HTTPS met TLS, herlei HTTP na HTTPS en gebruik HSTS om versoenbare kliënte op veilige verbindings te hou. API-antwoorde stuur Cache-Control: no-store om blaaiers en gevolmagtigdes opdrag te gee om teruggestuurde data nie te kas nie.

Hoe beskerm u sagtewarevrystellings?

Windows- en macOS-vrystellings word digitaal onderteken, en macOS-installeerders word deur Apple genotariseer. Ons bouwerke voldoen aan SLSA Build Level 2, met ondertekende rekords van die bron- en bouproses. Toepassingsgeloofsbriewe bly uit bronkode in toegewyde geheimstore; wolkkonfigurasiegeheime gebruik KMS-enkripsie.

Hoe vinnig word sekuriteitskwessies reggestel?

Ons prioritiseer kwesbaarhede wat sekuriteit wesenlik raak vir die volgende vrystellingsiklus van twee weke. Ons beleid vereis regstellings binne 90 dae ná ontdekking, met dringende regstellings buite die siklus vir aktiewe uitbuiting of beduidende risiko.

Wat gebeur as daar ’n sekuriteitskending is?

As ’n sekuriteitskending sensitiewe inligting raak, stel ons die geaffekteerde partye binne 72 uur ná ontdekking in kennis en deel ons opdaterings namate ons meer te wete kom. Wanneer kliënte moet optree, stuur ons ’n sekuriteitskennisgewing.

Kan ons help met u sekuriteitshersiening?

Ja. Ons kan ’n produksieagtige toetsomgewing vir u span of ’n sekuriteitvennoot verskaf, sonder produksiedata. Kontak ons om oor die omvang van die toetsing ooreen te kom. Ons beoordeel ook jaarliks die maatskappye wat namens ons kliëntdata verwerk en stel ons huidige lys van onderverwerkers op versoek beskikbaar.

Bespreek sekuriteit met ons span.

Vra oor datahantering, hersien ons beheermaatreëls of reël sekuriteitstoetsing met u span of ’n spesialis van u keuse.