
Сигурност и работа с данни
Noda Сигурност
Използване на доставчици на облачна инфраструктура
Noda използва облачна инфраструктура за изграждане на нашите приложения и услуги. Съвременните доставчици на облачни услуги са едни от най-сигурните в световен мащаб, като инвестират милиони долари, за да гарантират най-високите стандарти за безопасност. Освен това те непрекъснато обновяват и усъвършенстват системите си, за да ги направят още по-непробиваеми и сигурни.
Работата с добре познати световни доставчици на сигурност на облачна инфраструктура е ключов фактор за изграждането на програмата за информационна сигурност на Noda.
Подход за криптиране на данни
Noda криптира всички чувствителни данни едновременно на две нива. Използваме протокола за сигурност на транспортния слой (TLS), когато информацията се прехвърля между мрежовите сървъри, и прилагаме стандарта за усъвършенствано криптиране (AES), когато данните се съхраняват.
Използването на този подход за двуслойно криптиране ни позволява да сведем до минимум потенциалните проблеми с безопасността, тъй като чувствителните данни остават криптирани дори в редките случаи, когато един от компонентите е компрометиран.
Система за автоматични предупреждения
Екип за техническа поддръжка 24/7
Сертифициране
Noda редовно получава съответните сертификати и поддържа актуални лицензи за PCI DSS и PCI SSLC. Стандартът за сигурност на данните на индустрията за платежни карти (PCI DSS) е индустриалният еталон, насочен към намаляване на измамите при плащания чрез подобряване на контрола за защита на данните.
Междувременно стандартът PCI Secure Software Lifecycle Standard (PCI SLLC) гарантира, че доставчиците на платежен софтуер включват сигурността през целия жизнен цикъл на разработване на софтуера, като създават приложения, които са сигурни по замисъл и надеждни срещу атаки. Тези лицензи се администрират от Съвета за стандарти за сигурност на PCI (PCI SSC).
MFA
В Noda разбираме, че постигането на максимална информационна сигурност изисква да се съсредоточим както върху външната, така и върху вътрешната среда. Ето защо прилагаме многофакторна автентификация (MFA) за нашите служители за достъп до всички критични вътрешни платформи.
MFA добавя допълнително ниво на автентификация, което помага за предотвратяване на неоторизиран достъп до данни чрез вътрешните системи.
Мониторинг на екипа за информационна сигурност
Всички компоненти на продуктите на Noda, включително Noda API, се наблюдават и проверяват непрекъснато от нашия екип за ИТ сигурност.
Този екип се състои от ИТ експерти, които редовно посещават професионални конференции и се занимават с непрекъснато обучение в своята област.
Програма за възнаграждение за грешки
Нашата програма за награди за грешки приветства всички разработчици, които се определят като хакери. Ако вие или ваши колеги откриете някакви грешки, недостатъци или уязвимости в нашите системи за сигурност или имате предложения за подобряване на функционалността на крайните точки на Noda API, можете да участвате в нашата програма и да получите награда.
За да съобщите за проблем или да направите предложение, просто изпратете имейл до нашия екип по сигурността на адрес security@noda.live.
Noda обработва
данните на вашите клиенти
данните на вашите клиенти
Въведете IBAN за ръчно плащане

1

2

3

4