Seguretat a Exayard

Com protegim els vostres plànols, preus i dades de projectes, i com s'autoritza el seu accés a agents i integracions.

Xifratge

Les dades en trànsit estan xifrades amb TLS 1.3. Les dades en repòs estan xifrades amb AES-256. Els PDF dels plànols, els amidaments i els preus dels productes estan xifrats a la capa d'emmagatzematge.

Autenticació

La identitat es gestiona a través de Clerk. Admetem correu electrònic/contrasenya, Google, Microsoft i SSO SAML per a Enterprise. L'autenticació de doble factor està disponible en tots els plans de pagament.

Rols i control d'accés

Cada espai de treball té dos rols d'organització. Els administradors gestionen l'equip, les invitacions, la facturació i la configuració de l'organització, mentre que els membres fan la feina diària d'amidament i estimació. Per compartir feina fora del vostre espai de treball, concediu a algú accés de visualitzador (visualitzar i comentar) o accés d'editor (fer canvis) a un únic projecte, mai a tot el vostre compte. Totes aquestes comprovacions s'executen als nostres servidors, de manera que no es pot esquivar la interfície per obtenir un accés que un rol no permet.

Claus d'API i OAuth

Les claus d'API inclouen una llista d'abast explícita (lectura/escriptura per recurs). L'OAuth segueix l'RFC 7591 (Dynamic Client Registration), de manera que els clients MCP registrats (Claude, Cursor, etc.) obtenen els tokens mitjançant el punt d'accés de descobriment de recursos protegits. Mínims privilegis per defecte.

Registres d'auditoria

Cada petició inclou un X-Request-Id. La identitat de l'agent es conserva mitjançant els ID de client d'OAuth perquè els registres d'auditoria distingeixin "Claude Desktop actuant en nom d'alice" d'"alice directament."

Webhooks

Els webhooks de sortida estan signats amb HMAC-SHA256. Les signatures inclouen una marca de temps i rebutgen els lliuraments de més de 5 minuts d'antiguitat. Els secrets dels punts d'accés només es mostren en el moment de la creació.

Residència de les dades

Les dades de producció s'allotgen als Estats Units en proveïdors d'infraestructura que mantenen certificacions SOC 2 Type II. Els clients Enterprise poden sol·licitar opcions específiques de residència de dades.

Divulgació de vulnerabilitats

Informeu de problemes de seguretat a security@exayard.com. Confirmarem la recepció de l'informe en el termini d'1 dia laborable i tenim com a objectiu resoldre els problemes de gravetat alta en un termini de 30 dies. No emprendrem accions contra els investigadors que actuïn de bona fe.

Conformitat

Tractament de dades alineat amb el RGPD, amb un Annex de tractament de dades disponible per als clients d'empresa. Els nostres proveïdors d'infraestructura mantenen certificacions SOC 2 Type II. Actualment no s'admet HIPAA.

Eliminació del compte

Podeu eliminar projectes i tot el vostre compte des de la configuració en qualsevol moment. Les còpies de seguretat es conserven durant 30 dies després de l'eliminació per facilitar la recuperació davant de desastres, i després totes les dades s'esborren permanentment.

Subprocessadors

Aquests proveïdors tracten les dades dels clients en nom nostre. Notifiquem els clients abans d'afegir nous subprocessadors que tracten dades dels clients.

ProveïdorFinalitatUbicació
VercelAllotjament i passarel·la d'IAEstats Units
ConvexBase de dades i backendEstats Units
CloudflareEmmagatzematge i lliurament de fitxersEstats Units (xarxa global)
AnthropicModels d'IAEstats Units
OpenAIModels d'IAEstats Units
ClerkAutenticacióEstats Units
StripePagamentsEstats Units
IntercomAtenció al clientEstats Units
SentrySeguiment d'errorsEstats Units
PostHogAnalítica de producteEstats Units
GoogleAnalítica i publicitatEstats Units

Última revisió: juliol de 2026

Teniu preguntes sobre seguretat?

Per a avaluacions de proveïdors o DPA, contacta amb el nostre equip.

Contacteu amb nosaltres

Estàs preparat per guanyar més contractes?

Utilitza Exayard per estimar més ràpidament i guanyar més feina. Comença avui mateix.