Sicurezza e Sealed Tenancy
I dati commerciali sono dati competitivi. Ogni riga è isolata dalla row level security imposta a livello di database e i vostri dati non vengono mai usati per addestrare modelli.
Come viene sigillata la separazione dei dati
Kabaido è costruita con l'isolamento per tenant fin dalla prima tabella.
Ogni riga è vincolata all'organizzazione dalla row level security imposta a livello di database. Il filtro sta nel database stesso e si applica a ogni interrogazione, non nel codice applicativo che deve ricordarsi di aggiungerlo.
L'archiviazione segue la stessa regola. I percorsi hanno un prefisso per tenant, quindi ogni file che un'organizzazione carica o genera sta sotto il proprio prefisso e da nessun'altra parte.
Ogni account funziona così. I livelli qui sotto sono per le organizzazioni che devono andare oltre.
Enterprise
I livelli di Sealed Tenancy
Standard è il modo in cui funziona ogni account. Sealed e Sovereign si valutano nell'ambito Enterprise: isolamento su progetto dedicato e chiavi di cifratura detenute dal cliente.
| Pratica | Standard | Sealed | Sovereign |
|---|---|---|---|
| Disponibilità | Ogni account | Enterprise | Enterprise |
| Row level security imposta a livello di database | Incluso | Incluso | Incluso |
| Archiviazione con prefisso per tenant | Incluso | Incluso | Incluso |
| TLS in transito e AES-256 a riposo | Incluso | Incluso | Incluso |
| Che cosa aggiunge | La base descritta sopra | Isolamento su progetto dedicato | Chiavi di cifratura detenute dal cliente |
I piani Enterprise hanno crediti inclusi e limiti su misura.
Fondamenta
Costruita su infrastruttura certificata
I nostri programmi ISO 27001 e SOC 2 sono sulla roadmap e lo diciamo con chiarezza. Il terreno su cui gira Kabaido c'è già: ogni fornitore che tocca i vostri dati ha le certificazioni che una verifica di sicurezza richiede.
Kabaido è composta da un piccolo gruppo di fornitori specializzati, ognuno verificato da valutatori indipendenti e ricertificato ogni anno. Hosting, database, pagamenti, runtime AI ed email arrivano ciascuno da un'azienda la cui sicurezza è verificata rispetto a uno standard riconosciuto.
I vostri dati stanno nella regione Regno Unito di questa infrastruttura. Indichiamo ogni fornitore per nome nell<dpa>accordo sul trattamento dei dati</dpa>, gli stessi cinque qui sotto. Non ne aggiungiamo nessuno senza dirvelo.
Pubblichiamo quello che usiamo davvero, non certificazioni che non abbiamo ancora ottenuto.
Vercel
Hosting dell'applicazione e distribuzione edge
- SOC 2 Type II
- ISO 27001
- PCI DSS
- HIPAA
Supabase
Database Postgres e archiviazione dei file
- SOC 2 Type II
- ISO 27001
- HIPAA
Stripe
Pagamenti e fatturazione
- PCI DSS Level 1
- SOC 2 Type II
- ISO 27001
Anthropic
Runtime AI, conservazione zero
- SOC 2 Type II
- ISO 27001
- ISO 42001
- HIPAA
Resend
Email transazionali
- SOC 2 Type II
Le certificazioni sono dei fornitori indicati e vengono rinnovate secondo i loro cicli di audit. Ogni fornitore pubblica i propri report tramite il suo trust centre su richiesta.
Conformità
Conformità nel Regno Unito, nell'UE e negli Stati Uniti
Kabaido è un servizio del Regno Unito. Ovunque operiate voi e i vostri clienti, le regole che valgono per i dati commerciali sono coperte.
I vostri dati risiedono nel Regno Unito e sono soggetti al UK GDPR e al Data Protection Act 2018. Per i dati aziendali che caricate il titolare del trattamento siete voi e Kabaido è il responsabile.
Il Regno Unito ha una decisione di adeguatezza dell'UE rinnovata, valida fino a dicembre 2031, quindi i dati personali circolano liberamente tra lo Spazio economico europeo e il Regno Unito. Quando un trasferimento richiede una garanzia ulteriore, la coprono le Standard Contractual Clauses con lo UK Addendum.
Non vendiamo dati personali e il sito non usa tracciatori pubblicitari.
- UK
Regno Unito
UK GDPR e Data Protection Act 2018
- I vostri dati principali e l'archiviazione dei file risiedono nel Regno Unito.
- Il titolare del trattamento siete voi, Kabaido è il responsabile per i dati che caricate.
- Le richieste di accesso, rettifica, cancellazione, portabilità e opposizione vengono rispettate.
- L'ICO è l'autorità di controllo e potete rivolgervi a essa per una segnalazione.
- EU
Unione europea e SEE
GDPR dell'UE, adeguatezza riconosciuta
- Il GDPR dell'UE regola i dati personali delle persone nell'UE e nello Spazio economico europeo.
- Una decisione di adeguatezza rinnovata consente ai dati di circolare liberamente tra lo Spazio economico europeo e il Regno Unito fino a dicembre 2031.
- I trasferimenti successivi sono coperti dalle Standard Contractual Clauses dove servono.
- US
Stati Uniti
Leggi sulla privacy dei singoli stati
- Il California Consumer Privacy Act, il CPRA e le leggi statali comparabili vengono rispettati per le persone che tutelano.
- Non vendiamo dati personali e il sito non usa tracciatori pubblicitari.
- I trasferimenti verso fornitori con sede negli Stati Uniti usano le Standard Contractual Clauses con lo UK Addendum.
Pratiche, non bollini
Quello che usiamo oggi, detto con chiarezza. Il vostro responsabile IT e il vostro titolare dovrebbero approvare questa pagina in una sola lettura.
- Cifratura
- TLS in transito e AES-256 a riposo.
- Credenziali delle integrazioni
- Cifratura a livello applicativo per le credenziali delle integrazioni, in aggiunta alla cifratura a riposo.
- I vostri dati sono vostri
- Nessun addestramento sui dati dei clienti. Il fornitore AI è configurato per la conservazione zero, come indicato nell<dpa>accordo sul trattamento dei dati</dpa>.
- Hosting nel Regno Unito
- I vostri dati principali e l'archiviazione dei file risiedono nella regione Regno Unito dei nostri fornitori di infrastruttura.
- Accessi e audit
- Accesso basato sui ruoli per il vostro team, con le azioni amministrative registrate in un log di audit.
- Risposta agli incidenti
- Se qualcosa va storto avvisiamo i clienti interessati senza ingiustificato ritardo e documentiamo la nostra risposta.
- Esportazione completa in qualsiasi momento
- Ottenete un'esportazione completa dei vostri dati quando la chiedete.
- Cancellazione su richiesta
- Chiedeteci di cancellare i vostri dati e li rimuoviamo. Alla disdetta li cancelliamo o li restituiamo.
- Sub-responsabili
- Supabase, Vercel, Stripe, Resend, LiveKit and Anthropic, indicati come nell<dpa>accordo sul trattamento dei dati</dpa>.
- Roadmap delle certificazioni
- I programmi ISO 27001 e SOC 2 sono sulla roadmap, oggi pubblichiamo pratiche e non bollini.
Firmato, così potete verificare
Ogni consegna di webhook porta l'header X-Kabaido-Signature: un timestamp e un HMAC SHA-256 del timestamp e del corpo, con cinque tentativi se il vostro endpoint non risponde. La busta del payload indica l'organizzazione a cui appartiene, lo stesso vincolo che impone il database.
POST verso il vostro endpoint, evento quote.sentquote.sentQ-26-00023£607.20firmato
Firma t=<unix>,v1=<hex hmac sha256 of "t.body"> nell'header X-Kabaido-Signature.
Costruita con l'isolamento per tenant fin dalla prima tabella
Nessuna carta per iniziare e un'esportazione completa quando la chiedete.
Segnalazioni di sicurezza: hello@kabaido.com. Risponde una persona, di solito entro un giorno lavorativo.