Escolha quem pode ver cada caso.
As permissões no nível do caso permitem escolher quem pode contribuir e quem pode apenas visualizar. Para trabalhos especialmente confidenciais, os compartimentos adicionam uma restrição extra de acesso para manter a investigação dentro de um grupo aprovado.
Os visualizadores de resumo acompanham a descrição do caso, os detalhes da biblioteca e os anexos no nível superior. Esse papel oferece uma visão geral sem abrir o arquivo do caso subjacente.
Nossa própria equipe precisa de autorização e autenticação multifator (MFA) para acessar remotamente os dados dos clientes ou os sistemas de produção. Revisamos esse acesso regularmente.
O login da sua organização, incluído
O login único está disponível mediante solicitação para todos os clientes, sem custo adicional. Use o provedor de identidade da sua organização ou o login sem senha do nQuest.
Visibilidade sobre o acesso aos dados
Os administradores da sua conta podem revisar as atividades de segurança no log de auditoria do nQuest, incluindo o acesso da nossa equipe aos seus dados. As entradas mostram quem realizou a ação, o que fez e quando.
Proteja seu trabalho.
Seus dados são criptografados em trânsito e em repouso: protegidos enquanto trafegam entre sistemas e enquanto ficam armazenados, incluindo cópias de backup.
Os dados dos seus casos são seus. Protegemos sua confidencialidade de acordo com nossos Termos de Serviço.
Evite exclusões acidentais com a proteção opcional em toda a sua biblioteca. Arquive os casos concluídos e volte a eles quando surgir uma nova pergunta.
Empresas sediadas nos EUA e hospedagem nos EUA.
Todas as empresas que usamos para processar dados de clientes estão sediadas nos Estados Unidos.
Nossos serviços na nuvem são executados no Oregon e em Ohio, nos Estados Unidos, com armazenamento gerenciado do banco de dados no Oregon. Seus dados têm backup no Oregon e são copiados para Ohio para armazenamento de longo prazo.
Os serviços externos de IA têm seus próprios locais de processamento.
Segurança integrada à nossa forma de trabalhar.
Procedimentos de segurança documentados orientam como desenvolvemos o nQuest, lançamos atualizações e respondemos a vulnerabilidades.
Versões Assinadas e Rastreáveis
As versões para desktop têm assinatura digital, e nossas compilações atendem ao SLSA Build Level 2. Os registros de compilação assinados permitem que sua equipe de TI verifique a origem de uma versão.
Verificações Regulares e Correções Rápidas
Verificações de segurança automatizadas e análises mensais de softwares de terceiros nos ajudam a identificar vulnerabilidades. Riscos urgentes recebem correções fora do nosso cronograma normal de atualizações, com avisos aos clientes quando alguma ação é necessária.
Testes Adversariais com IA
Usamos IA regularmente para testar o nQuest da perspectiva de um invasor, identificar pontos fracos de segurança e fortalecer nossas defesas.
Desenvolvido por engenheiros experientes
Nossos engenheiros trazem experiência do Vale do Silício para o design, o desenvolvimento e a segurança do nQuest. Os desenvolvedores recebem treinamento em programação segura, e toda a equipe recebe treinamento anual de segurança. Mantemos os dados de clientes em produção fora dos ambientes de desenvolvimento e teste.
Perguntas que valem a pena fazer.
Podemos usar o login da nossa organização?
Sim. O login único (SSO) está disponível mediante solicitação para todos os clientes, sem custo adicional. Sua equipe pode usar o provedor de identidade da sua organização. O nQuest também oferece login sem senha.
O que nossos administradores podem ver no log de auditoria?
Os administradores da conta podem filtrar a atividade registrada por data, usuário e ação. As entradas mostram o horário, o usuário, a ação e o caso ou recurso relacionado, além de identificar atividades realizadas pela equipe do nQuest. Você pode exportar os registros como CSV para suas próprias análises de segurança.
Quais proteções técnicas estão em vigor?
Criptografamos dados confidenciais em trânsito e em repouso, incluindo backups. Os serviços públicos usam HTTPS com TLS, redirecionam HTTP para HTTPS e usam HSTS para manter clientes compatíveis em conexões seguras. As respostas da API enviam Cache-Control: no-store para instruir navegadores e proxies a não armazenar em cache os dados retornados.
Como você protege as versões do software?
As versões para Windows e macOS têm assinatura digital, e os instaladores do macOS são notarizados pela Apple. Nossas compilações atendem ao SLSA Build Level 2, com registros assinados da origem e do processo de compilação. As credenciais do aplicativo ficam fora do código-fonte, em armazenamentos dedicados de segredos; os segredos de configuração da nuvem usam criptografia KMS.
Com que rapidez os problemas de segurança são corrigidos?
Priorizamos as vulnerabilidades que afetam materialmente a segurança para o próximo ciclo de lançamento de duas semanas. Nossa política exige correções no prazo de 90 dias após a descoberta, com hotfixes fora do ciclo normal em casos de exploração ativa ou risco significativo.
O que acontece se houver uma violação de segurança?
Se uma violação afetar informações confidenciais, notificaremos as partes afetadas em até 72 horas após a descoberta e compartilharemos atualizações à medida que soubermos mais. Quando os clientes precisarem tomar alguma ação, enviaremos um aviso de segurança.
Vocês podem ajudar na análise de segurança da nossa organização?
Sim. Podemos fornecer à sua equipe ou a um parceiro de segurança um ambiente de testes semelhante ao de produção, sem dados de produção. Entre em contato conosco para definirmos o escopo dos testes. Também avaliamos anualmente as empresas que processam dados de clientes em nosso nome e disponibilizamos nossa lista atual de subprocessadores mediante solicitação.