Сигурност · Поверителност · Съответствие

Мерки, съобразени с реалния риск

Показваме контролите, които платформата действително прилага. Не заявяваме сертификати или одити, които не притежаваме.

Прилага се

Изолация на данните

Отделна tenant база и контекст за всеки магазин; централните и tenant маршрутите имат различни граници.

Прилага се

Удостоверяване и достъп

Роли, разрешения, MFA за чувствителни административни профили, email verification и управление на сесиите.

Прилага се

Приложна защита

CSRF, CSP и други защитни заглавки, request throttling, проверка на качвания и безопасни webhook граници.

Прилага се

Криптиране

TLS за публичните връзки и криптиране на приложими тайни, MFA материали и технически backups.

Прилага се

Наблюдение и одит

Одит на чувствителни действия, health snapshots, backlog и worker сигнали, failed-job видимост и billing reconciliation.

Прилага се

Непрекъсваемост

Компресирани и криптирани технически backups, проверка на целостта, retention и периодично записани restore drills.

Прилага се

Жизнен цикъл на данните

Portable shop export, retention reviews, ограничаване и контролирано заличаване според договорния и законовия срок.

Прилага се

Сигурна разработка

Версирани миграции, automated tests, статичен анализ, dependency updates и преглед преди production rollout.

Чувствителни доказателства

Архитектурни подробности, вътрешни процедури и доказателства за контроли се предоставят само при основателна проверка, ръчно одобрение и по-строги условия за поверителност.

Заяви проверка