Skip to content

Zabezpečení a Sealed Tenancy

Obchodní data jsou konkurenční data. Každý řádek je oddělený zabezpečením na úrovni řádků (RLS), které vynucuje sama databáze, a vaše data se nikdy nepoužívají k trénování modelů.

Jak je oddělení dat mezi zákazníky zapečetěné

Kabaido je od první tabulky postavené s oddělením dat mezi zákazníky.

Každý řádek je omezený na organizaci pomocí zabezpečení na úrovni řádků, které vynucuje sama databáze. Filtr sídlí přímo v databázi a platí pro každý dotaz, ne v aplikačním kódu, který si na něj musí vzpomenout.

Úložiště se řídí stejným pravidlem. Cesty mají prefix podle zákazníka, takže každý soubor, který organizace nahraje nebo vytvoří, leží pod jejím vlastním prefixem a nikde jinde.

Takto běží každý účet. Úrovně níže jsou pro organizace, které potřebují jít ještě dál.

Schéma řádků omezených na organizaci a filtrovaných zabezpečením na úrovni řádků a cest v úložišti s prefixem podle zákazníkaŘádky omezené na organizacizabezpečení na úrovni řádků vynucené databázíidtitletotalorg_idorg-aorg-borg-aorg-břádky, které vaše relace může čístřádky, které pravidlo odfiltrujeÚložiště s prefixem podle zákazníkaorg-a/soubory vaší organizaceorg-b/mimo váš prefix, nikdy se nevydají

Enterprise

Úrovně Sealed Tenancy

Standard je způsob, jakým běží každý účet. Sealed a Sovereign jsou témata pro Enterprise: vyhrazené oddělení projektu a klíče v držení zákazníka.

Srovnání úrovní tenancy Standard, Sealed a Sovereign
OpatřeníStandardSealedSovereign
DostupnostKaždý účetEnterpriseEnterprise
Zabezpečení na úrovni řádků vynucené databázíZahrnutoZahrnutoZahrnuto
Úložiště s prefixem podle zákazníkaZahrnutoZahrnutoZahrnuto
TLS při přenosu a AES-256 při uloženíZahrnutoZahrnutoZahrnuto
Co přidáváVýše popsaný základVyhrazené oddělení projektuKlíče v držení zákazníka
Ozvěte se nám

Tarify Enterprise mají individuální příděly a limity.

Základy

Postavené na certifikované infrastruktuře

Naše vlastní programy ISO 27001 a SOC 2 jsou v plánu vývoje a říkáme to na rovinu. Půda, na které Kabaido běží, tu už je: každý poskytovatel, který se dotkne vašich dat, drží certifikace, na které se bezpečnostní prověrka ptá.

Kabaido je poskládané z malé skupiny specializovaných poskytovatelů, každý z nich je auditovaný nezávislými posuzovateli a každoročně recertifikovaný. Hosting, databáze, platby, běh AI i e-maily pocházejí od firmy, jejíž zabezpečení je ověřené podle uznávaného standardu.

Vaše data leží v britském regionu této infrastruktury. Každého poskytovatele jmenujeme ve smlouvě o zpracování osobních údajů, je to tatáž pětice níže. Nikoho nepřidáváme, aniž bychom vám to řekli.

Zveřejňujeme, co skutečně provozujeme, ne odznaky, které jsme si zatím nezasloužili.

Schéma aplikace Kabaido s odděleným prostorem každého zákazníka běžící na šesti jmenovaných poskytovatelích, hostované v britském regionuData vaší organizaceZabezpečení na úrovni řádků, úložiště s prefixem podle zákazníka, šifrování uložených datVercelHostingSupabaseDatabázeStripePlatbyAnthropicAIResendE-mailLiveKitVideohovoryCertifikace, které naši poskytovatelé zveřejňujíSOC 2 Type IIISO 27001ISO 42001PCI DSSHIPAAHostováno v britském regionu
  • Vercel

    Hosting aplikace a doručování z edge

    • SOC 2 Type II
    • ISO 27001
    • PCI DSS
    • HIPAA
  • Supabase

    Databáze Postgres a úložiště souborů

    • SOC 2 Type II
    • ISO 27001
    • HIPAA
  • Stripe

    Platby a fakturace

    • PCI DSS Level 1
    • SOC 2 Type II
    • ISO 27001
  • Anthropic

    Běh AI, žádné uchovávání dat

    • SOC 2 Type II
    • ISO 27001
    • ISO 42001
    • HIPAA
  • Resend

    Transakční e-maily

    • SOC 2 Type II

Certifikace drží jmenovaní poskytovatelé a obnovují je ve svých vlastních auditních cyklech. Každý poskytovatel své zprávy na vyžádání zpřístupňuje přes své trust centre.

Soulad s předpisy

Soulad s předpisy ve Spojeném království, EU i USA

Kabaido je britská služba. Ať už působíte vy a vaši zákazníci kdekoli, pravidla, která se na obchodní data vztahují, jsou pokrytá.

Vaše data jsou uložena ve Spojeném království a řídí se UK GDPR a Data Protection Act 2018. U firemních dat, která nahrajete, jste správcem vy a Kabaido je zpracovatelem.

Spojené království má obnovené rozhodnutí EU o odpovídající ochraně platné do prosince 2031, takže osobní údaje se mezi Evropským hospodářským prostorem a Spojeným královstvím pohybují volně. Tam, kde předání potřebuje další záruku, ji pokrývají Standard Contractual Clauses s UK Addendum.

Osobní údaje neprodáváme a web neobsahuje žádné reklamní sledovací nástroje.

Schéma zákaznických dat uložených ve Spojeném království, volně proudících do Evropského hospodářského prostoru na základě odpovídající ochrany a do Spojených států se zárukami, řízených UK GDPR a Data Protection Act 2018Evropský hospodářský prostorOsobní údaje proudí volněSpojené státyPředávání se zárukamiOdpovídající ochrana do roku 2031SCC a UK AddendumSpojené královstvímísto uložení datUK GDPR a Data Protection Act 2018
  • UK

    Spojené království

    UK GDPR a Data Protection Act 2018

    • Vaše primární data a soubory jsou uloženy ve Spojeném království.
    • Správcem údajů jste vy, Kabaido je zpracovatelem dat, která nahrajete.
    • Žádosti o přístup, opravu, výmaz, přenositelnost a námitku vyřizujeme.
    • Dozorovým úřadem je ICO a můžete se na něj obrátit s podnětem.
  • EU

    Evropská unie a EHP

    EU GDPR, uznaná odpovídající ochrana

    • EU GDPR upravuje osobní údaje lidí v EU a EHP.
    • Obnovené rozhodnutí o odpovídající ochraně umožňuje volný tok dat mezi EHP a Spojeným královstvím do prosince 2031.
    • Další předávání pokrývají Standard Contractual Clauses tam, kde jsou potřeba.
  • US

    Spojené státy

    Státní zákony o ochraně soukromí

    • California Consumer Privacy Act, CPRA a srovnatelné státní zákony ctíme u lidí, na které se vztahují.
    • Osobní údaje neprodáváme a web neprovozuje žádné reklamní sledovací nástroje.
    • Předávání poskytovatelům se sídlem v USA probíhá podle Standard Contractual Clauses s UK Addendum.

Opatření, ne odznaky

Co provozujeme dnes, řečeno na rovinu. Váš člověk z IT i váš jednatel by tuhle stránku měli odklepnout na jedno přečtení.

Šifrování
TLS při přenosu a AES-256 při uložení.
Přihlašovací údaje k integracím
Šifrování přihlašovacích údajů k integracím na aplikační vrstvě, nad rámec šifrování uložených dat.
Vaše data jsou vaše
Na zákaznických datech netrénujeme. Poskytovatel AI má nastavené žádné uchovávání dat, jak stanoví smlouva o zpracování osobních údajů.
Hosting ve Spojeném království
Vaše primární data a soubory jsou uloženy v britském regionu našich poskytovatelů infrastruktury.
Přístup a audit
Přístup řízený rolemi pro váš tým, administrátorské akce se zapisují do auditní stopy.
Reakce na incidenty
Když se něco pokazí, bez zbytečného odkladu uvědomíme dotčené zákazníky a svou reakci zdokumentujeme.
Úplný export kdykoli
Úplný export svých dat si vezmete, kdykoli o něj požádáte.
Smazání na vyžádání
Požádejte nás o smazání svých dat a my je odstraníme. Při ukončení je smažeme nebo vrátíme.
Další zpracovatelé
Supabase, Vercel, Stripe, Resend, LiveKit and Anthropic, jmenovaní tak, jak uvádí smlouva o zpracování osobních údajů.
Plán vývoje v oblasti záruk
Programy ISO 27001 a SOC 2 jsou v plánu vývoje, dnes zveřejňujeme opatření, ne odznaky.

Podepsané, abyste si to mohli ověřit

Každé doručení webhooku nese hlavičku X-Kabaido-Signature: časové razítko a HMAC SHA-256 z časového razítka a těla, s pěti opakovanými pokusy, pokud je váš endpoint mimo provoz. Obálka payloadu jmenuje organizaci, které patří, tedy stejné omezení, jaké vynucuje databáze.

API pro nabídky
Požadavek
POST na váš endpoint, událost quote.sent
Odpověď

quote.sentQ-26-00023£607.20podepsáno

Podepsáno t=<unix>,v1=<hex hmac sha256 of "t.body"> v hlavičce X-Kabaido-Signature.

Od první tabulky postavené s oddělením dat mezi zákazníky

Na start žádná karta a úplný export, kdykoli o něj požádáte.

Hlášení bezpečnostních problémů: hello@kabaido.com. Odpovídá člověk, obvykle do jednoho pracovního dne.