Noda Beveiliging
Gebruik van cloudinfrastructuurproviders
Noda gebruikt cloud-infrastructuur om onze applicaties en diensten te bouwen. Moderne leveranciers van clouddiensten behoren tot de best beveiligde ter wereld en investeren miljoenen dollars om de hoogste veiligheidsnormen te garanderen. Bovendien upgraden en verfijnen ze hun systemen voortdurend om ze nog ondoordringbaarder en veiliger te maken. Het werken met bekende wereldwijde leveranciers van cloudinfrastructuurbeveiliging is de belangrijkste factor voor het opbouwen van Noda's informatiebeveiligingsprogramma.
Aanpak voor gegevenscodering
Noda versleutelt alle gevoelige gegevens tegelijkertijd op twee lagen. We gebruiken het Transport Layer Security (TLS) protocol wanneer informatie wordt overgedragen tussen netwerkservers, en we passen de Advanced Encryption Standard (AES) toe wanneer de gegevens worden opgeslagen. Door gebruik te maken van deze tweelaagse encryptiebenadering kunnen we potentiële veiligheidsrisico's minimaliseren, omdat gevoelige gegevens versleuteld blijven, zelfs in die zeldzame gevallen dat een van de componenten gecompromitteerd is.
Geautomatiseerd waarschuwingssysteem
24/7 technische ondersteuning
Certificering
Noda behaalt regelmatig relevante certificeringen en houdt de PCI DSS en PCI SSLC licenties up-to-date. De Payment Card Industry Data Security Standard (PCI DSS) is de benchmark in de sector die gericht is op het terugdringen van betalingsfraude door de controle op gegevensbescherming te verbeteren. Ondertussen zorgt de PCI Secure Software Lifecycle Standard (PCI SLLC) ervoor dat verkopers van betaalsoftware beveiliging inbouwen in de gehele levenscyclus van de softwareontwikkeling, waardoor toepassingen worden geproduceerd die veilig zijn door het ontwerp en robuust zijn tegen aanvallen. Deze licenties worden beheerd door de PCI Security Standards Council (PCI SSC).
MFA
Bij Noda begrijpen we dat het bereiken van maximale informatiebeveiliging vraagt om aandacht voor zowel externe als interne omgevingen. Daarom implementeren we Multi-Factor Authenticatie (MFA) voor onze medewerkers om toegang te krijgen tot alle kritieke interne platforms. MFA voegt een extra authenticatielaag toe, die ongeautoriseerde toegang tot gegevens via interne systemen helpt voorkomen.
Team Toezicht Informatiebeveiliging
Alle onderdelen van de producten van Noda, inclusief de Noda API, worden voortdurend bewaakt en geïnspecteerd door ons IT-beveiligingsteam. Dit team bestaat uit IT-experts die regelmatig professionele conferenties bijwonen en zich bezighouden met permanente educatie binnen hun vakgebied.
Bug Bounty-programma
Ons bug bounty programma verwelkomt alle ontwikkelaars die zich identificeren als hackers. Als u of uw collega's gebreken, tekortkomingen of kwetsbaarheden ontdekken in onze beveiligingssystemen of suggesties hebben om de functionaliteit van Noda API endpoints te verbeteren, kunt u deelnemen aan ons programma en een beloning ontvangen. Om een probleem te melden of een suggestie te doen, stuurt u een e-mail naar ons beveiligingsteam op security@noda.live. Het beloningsbedrag varieert afhankelijk van de ernst van de tekortkoming of kwetsbaarheid.
Noda verwerkt de gegevens van uw klanten
IBAN invoeren voor handmatige betaling
1
2
3
4