Ми надаємо наші послуги, забезпечуючи максимальний час безвідмовної роботи, зосереджуючись на безпеці даних клієнтів.
Інфраструктура
Сервіси GroupDocs, орієнтовані на клієнтів, доставляються через Amazon Web Services (AWS) — найбільшого та провідного постачальника хмарної інфраструктури. Мільйони клієнтів у сотнях країн, включаючи державні установи, освітні заклади та некомерційні організації, щодня довіряють AWS свою інфраструктуру та дані.
Використання галузевого стандарту, такого як Amazon, допомагає гарантувати безпеку та стійкість наших сервісів. Amazon отримав низку сертифікатів, які підтверджують наявність суворих внутрішніх контролів.
Фізична безпека
Amazon забезпечує фізичну безпеку своїх серверів. Сервери розташовані у непомітних приміщеннях, а критичні об’єкти мають значні відступи та військовий рівень охорони периметру. Доступ до дата‑центрів вимагає двофакторної автентифікації у трьох точках.
Безпека серверів та даних
Операційні системи хостів захищені внутрішніми процесами та процедурами. Операційні системи гостьових середовищ повністю контролюються GroupDocs. Адміністратори Amazon не мають до них доступу. За замовчуванням правила вхідного фаєрволу блокують весь трафік до хост‑серверів.
Резервне копіювання та відновлення після катастроф
Усі критичні та виробничі системи резервуються щоденно за допомогою повних знімків системи. Резервні копії періодично тестуються.
Усі резервні копії шифруються, безпечно передаються та зберігаються в сервісі сховища Amazon S3, що забезпечує зберігання даних не менше ніж на трьох фізично незалежних пристроях для підвищення безпеки та стійкості.
Усі доступи реєструються та відстежуються в цілях аудиту.
Збереження конфіденційності
Паролі облікових записів шифруються та виключаються з усіх журналів застосунків і систем. Паролі не видимі ні для кого.
Виходьте зі свого облікового запису GroupDocs, щоб запобігти використанню вашого комп’ютера для доступу до вашого облікового запису без вашого дозволу. Зберігайте ваші ім’я користувача та пароль у безпеці і не розголошуйте їх третім особам. У випадку, якщо третя сторона отримала несанкціонований доступ до вашого облікового запису через вашу дію або бездіяльність, ви несете повну відповідальність за будь‑які збитки.
Безпека кредитних карток
GroupDocs не зберігає жодної інформації про кредитні картки, яку ви надаєте. Коли ми списуємо кошти з вашої картки, ця інформація передається безпосередньо та обробляється нашим платіжним шлюзом.
Для захисту інформації користувачів платіжний шлюз GroupDocs використовує найновішу 256‑бітову технологію Secure Socket Layer (SSL) для безпечних транзакцій. Шлюз сертифікований відповідно до ініціатив безпеки платіжних карт, включаючи стандарти Payment Card Industry (PCI) та Cardholder Information Security Program (CISP) для захисту даних.
Відповідність GDPR
GroupDocs відповідає вимогам GDPR, ознайомтеся з нашою політикою GDPR тут, а також перегляньте список субпідрядників, яких ми використовуємо, на цій сторінці.
Політика зберігання файлів
Продукти GroupDocs працюють на машинах, інфраструктурі та мережах клієнта і не надсилають жодних файлів назад до GroupDocs для обробки, тому не мають до них доступу.
Виняток становить випадок, коли клієнт користується ліцензією GroupDocs Metered. Ці ліцензії передають інформацію про використання на наші сервери з метою виставлення рахунків. Передані дані містять лише інформацію про використання, інша статистика з них не виводиться.
Час від часу клієнт може надсилати документи команді підтримки GroupDocs через форуми з метою діагностики технічних проблем або запитів щодо функціоналу. Ці файли зберігаються лише стільки, скільки потрібно для виконання завдання, і клієнт може вимагати їх видалення в будь‑який момент.
Якщо клієнт позначає тему як приватну, жоден із цих файлів не доступний ніким, крім самого клієнта та вибраного персоналу GroupDocs.
Моніторинг та звітування про сервіс
Кожна основна система GroupDocs, а також кілька несуттєвих систем, моніторяться, щоб забезпечити їхню постійну доступність і працездатність.
Ми пропонуємо публічний портал статусу сервісу, який містить історію інцидентів простою та повідомлення про їх вирішення. Це надає інформацію в реальному часі у випадку будь‑якого перебою в роботі сервісу.
Моніторинг часу безвідмовної роботи здійснюється за допомогою зовнішньої платформи, яка сповіщає корпоративну систему оповіщень, коли будь‑який моніторений сервіс має проблеми.
Ми надаємо сповіщення про зміни статусу систем у реальному часі; на них можна підписатися через RSS, ATOM або електронну пошту.
Більше питань щодо безпеки?
Докладніше читайте у нашому EULA та Політиці конфіденційності. Якщо у вас є питання, занепокоєння або коментар щодо безпеки GroupDocs, який не розкритий тут, напишіть нам електронною поштою або запитайте на форумах підтримки.