Sintesi delle misure tecniche e organizzative per Juxto.
Le responsabilità in materia di sicurezza vengono assegnate e riviste regolarmente.
Le policy riguardano il controllo degli accessi, la gestione dei dati e la risposta agli incidenti.
L'accesso è limitato dai principi del ruolo e del privilegio minimo.
L'autenticazione utilizza passkey e verifica e-mail OTP.
I dati vengono crittografati in transito utilizzando TLS.
I dati sensibili inattivi sono protetti utilizzando la crittografia e i controlli di accesso.
I dati dei clienti sono logicamente separati per area di lavoro.
I backup seguono pianificazioni progressive con accesso controllato.
I registri di sicurezza registrano l'autenticazione, gli eventi di accesso e gli avvisi operativi.
I registri vengono esaminati per rilevare abusi e mantenere l'affidabilità del servizio.
Manteniamo procedure di risposta agli incidenti e informiamo i clienti delle violazioni segnalabili senza indebito ritardo.
Le revisioni post-incidente guidano le azioni correttive.
L'hosting primario viene eseguito su server autogestiti ospitati presso netcup a Norimberga, in Germania; l'accesso fisico ai data center è controllato dal fornitore.
I subresponsabili dei pagamenti e della posta elettronica sono contrattualmente vincolati ad obblighi di sicurezza e riservatezza.