Мы поддерживаем самые строгие меры безопасности, чтобы защитить целостность наших данных об отчетности ИИ и уважаем конфиденциальность репортеров.
Хостинг, политики и системы ALPAR AI соответствуют ведущим отраслевым структурам.
Подготовка к SOC 2 Type II запланирована. Сертификат еще не получен.
Строгое соблюдение принципов защиты данных ЕС, автоматическое маскирование личных данных.
Соответствует стандартам турецкого Закона о защите персональных данных (№ 6698).
Данные хранятся во Франкфурте (Vercel) и Ирландии (Supabase) в соответствии со строгими законами ЕС.
Приведение к стандарту ISO 27001 в процессе. Формальный сертификат еще не получен.
Регулярное тестирование на проникновение и соответствие 10 уязвимостям OWASP.
Наш график получения дополнительных сертификатов и укрепления нашей инфраструктуры.
Завершить формальный сторонний аудит SOC 2 типа II и опубликовать отчет.
Внедрите зашифрованные ящики для сообщений о нарушениях на стороне клиента.
Официальная аккредитация нашей системы управления информационной безопасностью.
Фактический текущий статус сертификаций и мер шифрования ALPAR AI.
Подготовка к SOC 2 Type II запланирована. Сертификат еще не получен.
Приведение к стандарту ISO 27001 в процессе. Формальный сертификат еще не получен.
Данные в состоянии покоя шифруются с помощью AES-256: секреты хранятся в прикладном хранилище AES-256-GCM, а инфраструктура шифруется на уровне диска поставщиком хостинга.
Данные при передаче защищены протоколом TLS 1.3 в инфраструктуре хостинга платформы.
ALPAR AI строит свою инфраструктуру в соответствии с критериями доверительных услуг AICPA, уделяя особое внимание безопасности, доступности, целостности обработки, конфиденциальности и приватности. Мы применяем строгий контроль доступа, непрерывный мониторинг и всеобъемлющие журналы аудита во всех наших операционных средах.
Наша система управления информационной безопасностью (СУИБ) разработана в соответствии со стандартами ISO/IEC 27001. Мы используем риск-ориентированный подход к управлению людьми, процессами и ИТ-системами, обеспечивая конфиденциальность и целостность всех сообщений о нарушениях и инцидентах.
Все конфиденциальные данные в состоянии покоя, включая записи инцидентов с маскировкой PII и учетные данные пользователей, защищены с использованием шифрования AES-256. Тома наших баз данных по умолчанию зашифрованы, а секреты на уровне приложений хранятся в безопасном хранилище AES-256-GCM со строгим контролем доступа на основе ролей.
Мы приветствуем отчеты исследователей безопасности, которые помогут обеспечить безопасность нашей платформы. Если вы считаете, что обнаружили уязвимость, свяжитесь с нашей командой безопасности по адресу: security@alparai.com.
Пожалуйста, не раскрывайте подробности уязвимости публично, пока мы не решим проблему. Мы рассматриваем все отчеты в течение 24 часов. Наши контакты и политика безопасности проверяются в соответствии с RFC 9116 через наш официальный файл Security.txt.