Basato su AWS, crittografato ovunque
Le retro e gli insight del tuo team meritano una protezione seria. Simyl funziona interamente su AWS: dati crittografati a riposo con AES-256 e in transito con TLS 1.3, con controlli di sicurezza allineati ai framework SOC 2 e ISO 27001.
Ogni affermazione in questa pagina è una che possiamo sostenere. Dove non siamo certificati, lo dicichiamo.
Le fondamenta AWS
8 programmi di conformità AWSSimyl è costruito interamente su Amazon Web Services, ereditando la postura di sicurezza e le certificazioni di conformità di cui si fidano le aziende in tutto il mondo.
Queste certificazioni si applicano ai servizi di infrastruttura AWS su cui opera Simyl. Sono certificazioni di AWS, non nostre: ciò che significano per te è che l'hardware, la rete e i servizi gestiti alla base dei tuoi dati sono verificati in modo indipendente.
Come proteggiamo i tuoi dati
6 controlli a livello applicativoOltre alla sicurezza dell'infrastruttura AWS, implementiamo controlli aggiuntivi a livello applicativo per mantenere i tuoi dati al sicuro.
Crittografia ovunque
Tutti i dati sono crittografati a riposo con AES-256 e in transito con TLS 1.3. Le tue discussioni retrospettive e gli insight del team sono sempre protetti.Autenticazione sicura
Autenticazione senza password tramite codici monouso. Nessuna password da rubare, nessuna credenziale da divulgare. Integrazione SSO/SAML Enterprise disponibile.Segregazione dei dati
Tutti gli accessi ai dati sono limitati per ID organizzazione a livello applicativo. I clienti Enterprise possono optare per un'infrastruttura dedicata single-tenant.Privacy by design
Le metriche di efficacia degli sviluppatori sono private per impostazione predefinita. Le note di coaching individuali sono visibili solo allo sviluppatore. Tu controlli cosa viene condiviso.Backup automatici
Backup continui con ripristino point-in-time. I tuoi dati sono replicati su più zone di disponibilità per garantire la durabilità.Residenza regionale dei dati
Dati archiviati in AWS US-East-1 (N. Virginia) per impostazione predefinita. I clienti Enterprise possono richiedere un deployment regionale specifico.
Il nostro stack di sicurezza
6 servizi gestiti AWSOgni componente di Simyl funziona su servizi gestiti AWS, minimizzando la nostra superficie di attacco e massimizzando la tua protezione.
Amazon Cognito
Identity & Access ManagementAutenticazione gestita con supporto MFAAmazon DynamoDB
Database PrimarioCompletamente gestito, crittografato, con scalabilità automaticaAmazon S3
Archiviazione DatiDurabilità del 99,999999999%, crittografia lato serverAWS Lambda
Elaborazione ApplicazioneServerless, nessuna superficie di attacco persistenteAmazon CloudFront
Distribuzione ContenutiProtezione DDoS tramite AWS ShieldAWS WAF
Web Application FirewallProtezione contro exploit web comuni
Le nostre pratiche di sicurezza
costruire · operare · rispondereL'infrastruttura è solo parte dell'equazione. Ecco come costruiamo e gestiamo Simyl in modo sicuro.
Controlli di accesso
- Controllo degli accessi basato sui ruoli (RBAC) in tutta l'applicazione
- Principio del minimo privilegio per tutti i sistemi interni
- Revisioni periodiche degli accessi e registrazione degli audit
- Ambienti separati per sviluppo e produzione
Sicurezza dell'applicazione
- Validazione e sanitizzazione degli input su tutti gli input utente
- Protezione contro le vulnerabilità OWASP Top 10
- Scansione delle dipendenze per vulnerabilità note
- Ciclo di vita dello sviluppo software sicuro (SDLC)
Risposta agli incidenti
- Monitoraggio dell'infrastruttura 24/7 tramite AWS CloudWatch
- Avvisi automatici per anomalie di sicurezza
- Procedure documentate di risposta agli incidenti
- Notifica ai clienti entro 72 ore per violazioni dei dati
I tuoi dati, il tuo controllo
0 byte di codice sorgente archiviatoI dati delle tue retrospettive appartengono a te. Non li vendiamo, non li usiamo per pubblicità e non addestriamo modelli AI sui tuoi contenuti.
Non archiviamo mai il tuo codice sorgente. Le nostre integrazioni con GitHub, GitLab e Bitbucket recuperano solo metadati dei commit e statistiche delle PR, non il contenuto del codice. La tua proprietà intellettuale rimane nei tuoi repository.
Le nostre funzionalità AI utilizzano Amazon Bedrock con i tuoi dati elaborati nella regione e mai conservati dal servizio AI. Puoi esportare i tuoi dati in qualsiasi momento e rispettiamo prontamente le richieste di cancellazione.
- Nessuna archiviazione di codice sorgente, mai
- Nessuna vendita di dati o pubblicità
- Elaborazione AI senza conservazione dei dati
- Esportazione completa dei dati disponibile
- Cancellazione dell'account entro 30 giorni
Hai bisogno di un DPA o di un questionario sulla sicurezza?
Siamo felici di firmare Accordi sul Trattamento dei Dati e completare questionari sulla sicurezza per i clienti enterprise.
Richiedi DocumentazioneServe di più? Parliamone.
Per le organizzazioni con requisiti di conformità specifici, offriamo integrazione SSO/SAML, opzioni di deployment personalizzate, supporto dedicato, log di audit e politiche di conservazione dati personalizzate.