Simyl
simylflow

Basato su AWS, crittografato ovunque

Le retro e gli insight del tuo team meritano una protezione seria. Simyl funziona interamente su AWS: dati crittografati a riposo con AES-256 e in transito con TLS 1.3, con controlli di sicurezza allineati ai framework SOC 2 e ISO 27001.

Postura di sicurezzastato
InfrastrutturaAWS
Crittografia a riposoAES-256
Crittografia in transitoTLS 1.3
SOC 2 / ISO 27001allineato, non certificato
GDPRconforme
Codice sorgente archiviatomai

Ogni affermazione in questa pagina è una che possiamo sostenere. Dove non siamo certificati, lo dicichiamo.

Le fondamenta AWS

8 programmi di conformità AWS

Simyl è costruito interamente su Amazon Web Services, ereditando la postura di sicurezza e le certificazioni di conformità di cui si fidano le aziende in tutto il mondo.

Programma AWSambito
Service Organization ControlsSOC 1/2/3
Gestione della sicurezza delle informazioniISO 27001
Controlli di sicurezza cloudISO 27017
Privacy cloudISO 27018
Payment Card IndustryPCI DSS Level 1
Protezione dei dati sanitariHIPAA Eligible
Cloud del governo statunitenseFedRAMP
Protezione dei dati UEGDPR Ready

Queste certificazioni si applicano ai servizi di infrastruttura AWS su cui opera Simyl. Sono certificazioni di AWS, non nostre: ciò che significano per te è che l'hardware, la rete e i servizi gestiti alla base dei tuoi dati sono verificati in modo indipendente.

Visualizza i programmi di conformità AWS

Come proteggiamo i tuoi dati

6 controlli a livello applicativo

Oltre alla sicurezza dell'infrastruttura AWS, implementiamo controlli aggiuntivi a livello applicativo per mantenere i tuoi dati al sicuro.

  • Crittografia ovunque

    Tutti i dati sono crittografati a riposo con AES-256 e in transito con TLS 1.3. Le tue discussioni retrospettive e gli insight del team sono sempre protetti.
  • Autenticazione sicura

    Autenticazione senza password tramite codici monouso. Nessuna password da rubare, nessuna credenziale da divulgare. Integrazione SSO/SAML Enterprise disponibile.
  • Segregazione dei dati

    Tutti gli accessi ai dati sono limitati per ID organizzazione a livello applicativo. I clienti Enterprise possono optare per un'infrastruttura dedicata single-tenant.
  • Privacy by design

    Le metriche di efficacia degli sviluppatori sono private per impostazione predefinita. Le note di coaching individuali sono visibili solo allo sviluppatore. Tu controlli cosa viene condiviso.
  • Backup automatici

    Backup continui con ripristino point-in-time. I tuoi dati sono replicati su più zone di disponibilità per garantire la durabilità.
  • Residenza regionale dei dati

    Dati archiviati in AWS US-East-1 (N. Virginia) per impostazione predefinita. I clienti Enterprise possono richiedere un deployment regionale specifico.

Il nostro stack di sicurezza

6 servizi gestiti AWS

Ogni componente di Simyl funziona su servizi gestiti AWS, minimizzando la nostra superficie di attacco e massimizzando la tua protezione.

  • Amazon Cognito

    Identity & Access Management
    Autenticazione gestita con supporto MFA
  • Amazon DynamoDB

    Database Primario
    Completamente gestito, crittografato, con scalabilità automatica
  • Amazon S3

    Archiviazione Dati
    Durabilità del 99,999999999%, crittografia lato server
  • AWS Lambda

    Elaborazione Applicazione
    Serverless, nessuna superficie di attacco persistente
  • Amazon CloudFront

    Distribuzione Contenuti
    Protezione DDoS tramite AWS Shield
  • AWS WAF

    Web Application Firewall
    Protezione contro exploit web comuni

Le nostre pratiche di sicurezza

costruire · operare · rispondere

L'infrastruttura è solo parte dell'equazione. Ecco come costruiamo e gestiamo Simyl in modo sicuro.

Controlli di accesso

  • Controllo degli accessi basato sui ruoli (RBAC) in tutta l'applicazione
  • Principio del minimo privilegio per tutti i sistemi interni
  • Revisioni periodiche degli accessi e registrazione degli audit
  • Ambienti separati per sviluppo e produzione

Sicurezza dell'applicazione

  • Validazione e sanitizzazione degli input su tutti gli input utente
  • Protezione contro le vulnerabilità OWASP Top 10
  • Scansione delle dipendenze per vulnerabilità note
  • Ciclo di vita dello sviluppo software sicuro (SDLC)

Risposta agli incidenti

  • Monitoraggio dell'infrastruttura 24/7 tramite AWS CloudWatch
  • Avvisi automatici per anomalie di sicurezza
  • Procedure documentate di risposta agli incidenti
  • Notifica ai clienti entro 72 ore per violazioni dei dati

I tuoi dati, il tuo controllo

0 byte di codice sorgente archiviato

I dati delle tue retrospettive appartengono a te. Non li vendiamo, non li usiamo per pubblicità e non addestriamo modelli AI sui tuoi contenuti.

Non archiviamo mai il tuo codice sorgente. Le nostre integrazioni con GitHub, GitLab e Bitbucket recuperano solo metadati dei commit e statistiche delle PR, non il contenuto del codice. La tua proprietà intellettuale rimane nei tuoi repository.

Le nostre funzionalità AI utilizzano Amazon Bedrock con i tuoi dati elaborati nella regione e mai conservati dal servizio AI. Puoi esportare i tuoi dati in qualsiasi momento e rispettiamo prontamente le richieste di cancellazione.

  • Nessuna archiviazione di codice sorgente, mai
  • Nessuna vendita di dati o pubblicità
  • Elaborazione AI senza conservazione dei dati
  • Esportazione completa dei dati disponibile
  • Cancellazione dell'account entro 30 giorni

Hai bisogno di un DPA o di un questionario sulla sicurezza?

Siamo felici di firmare Accordi sul Trattamento dei Dati e completare questionari sulla sicurezza per i clienti enterprise.

Richiedi Documentazione

Serve di più? Parliamone.

Per le organizzazioni con requisiti di conformità specifici, offriamo integrazione SSO/SAML, opzioni di deployment personalizzate, supporto dedicato, log di audit e politiche di conservazione dati personalizzate.