Sigurnost u Exayardu

Kako štitimo vaše nacrte, cijene i podatke o projektima — te kako su agenti i integracije ovlašteni za pristup njima.

Enkripcija

Podaci u prijenosu enkriptirani su protokolom TLS 1.3. Podaci u mirovanju enkriptirani su standardom AES-256. PDF-ovi nacrta, mjerenja izmjere količina i cijene proizvoda enkriptirani su na razini pohrane.

Autentifikacija

Identitetom se upravlja putem platforme Clerk. Podržavamo prijavu putem e-pošte/lozinke, Googlea, Microsofta i SAML SSO-a za Enterprise. Višefaktorska autentifikacija dostupna je na svim plaćenim paketima.

Uloge i kontrola pristupa

Svaki radni prostor ima dvije organizacijske uloge. Administratori upravljaju timom, pozivnicama, naplatom i postavkama organizacije, dok članovi obavljaju svakodnevni posao izmjere količina i procjene. Za dijeljenje rada izvan vašeg radnog prostora nekome dodjeljujete pristup za pregled (pregled i komentiranje) ili pristup za uređivanje (unos izmjena) na jednom projektu, nikada na cijelom računu. Sve se te provjere izvode na našim poslužiteljima, tako da se sučelje ne može zaobići kako bi se dobio pristup koji određena uloga ne dopušta.

API ključevi i OAuth

API ključevi sadrže eksplicitan popis opsega (čitanje/pisanje po resursu). OAuth slijedi specifikaciju RFC 7591 Dynamic Client Registration, tako da registrirani MCP klijenti (Claude, Cursor itd.) dobivaju tokene putem krajnje točke za otkrivanje zaštićenih resursa. Načelo najmanjih privilegija prema zadanim postavkama.

Revizijski zapisi

Svaki zahtjev sadrži X-Request-Id. Identitet agenta očuvan je putem ID-ova OAuth klijenata, tako da revizijski zapisi razlikuju "Claude Desktop koji djeluje u ime alice" od "alice izravno".

Webhooks

Odlazni webhooks potpisani su algoritmom HMAC-SHA256. Potpisi uključuju vremensku oznaku i odbijaju isporuke starije od 5 minuta. Tajni ključevi krajnje točke vraćaju se samo u trenutku stvaranja.

Lokacija pohrane podataka

Produkcijski podaci pohranjeni su u Sjedinjenim Američkim Državama kod pružatelja infrastrukture koji održavaju certifikate SOC 2 Type II. Korisnici paketa Enterprise mogu zatražiti posebne opcije za lokaciju pohrane podataka.

Otkrivanje ranjivosti

Sigurnosne probleme prijavite na security@exayard.com. Potvrđujemo primitak prijava u roku od 1 radnog dana, a cilj nam je otkloniti nalaze visoke razine ozbiljnosti u roku od 30 dana. Ne poduzimamo pravne korake protiv istraživača koji djeluju u dobroj vjeri.

Usklađenost

Obrada podataka usklađena s GDPR-om, uz Dodatak o obradi podataka dostupan poslovnim korisnicima. Naši pružatelji infrastrukture održavaju certifikate SOC 2 Type II. HIPAA trenutno nije podržan.

Brisanje računa

Projekte i cijeli svoj račun možete obrisati u postavkama u bilo kojem trenutku. Sigurnosne kopije čuvaju se 30 dana nakon brisanja radi podrške oporavku od katastrofe, nakon čega se svi podaci trajno brišu.

Podizvršitelji obrade

Ovi pružatelji obrađuju korisničke podatke u naše ime. Obavještavamo korisnike prije dodavanja novih podizvršitelja obrade koji obrađuju korisničke podatke.

PružateljSvrhaLokacija
VercelHosting i AI pristupnikSjedinjene Američke Države
ConvexBaza podataka i pozadinski sustavSjedinjene Američke Države
CloudflarePohrana i isporuka datotekaSjedinjene Američke Države (globalna mreža)
AnthropicAI modeliSjedinjene Američke Države
OpenAIAI modeliSjedinjene Američke Države
ClerkAutentifikacijaSjedinjene Američke Države
StripePlaćanjaSjedinjene Američke Države
IntercomKorisnička podrškaSjedinjene Američke Države
SentryPraćenje grešakaSjedinjene Američke Države
PostHogAnalitika proizvodaSjedinjene Američke Države
GoogleAnalitika i oglašavanjeSjedinjene Američke Države

Zadnji pregled: srpanj 2026.

Imate pitanja o sigurnosti?

Za procjene dobavljača ili DPA-ove, obratite se našem timu.

Kontaktirajte nas

Spremni osvojiti više ponuda?

Koristite Exayard za brže procjene i osvajanje više poslova. Započnite danas.