Biztonság az Exayardnál

Hogyan védjük az Ön tervrajzait, árazási és projektadatait — és hogyan kapnak az ágensek és integrációk jogosultságot a hozzáférésükhöz.

Titkosítás

Az átvitel alatt lévő adatokat TLS 1.3, a tárolt adatokat pedig AES-256 titkosítással védjük. A tervrajz PDF-ek, a mennyiségszámítási adatok és a termékárazások a tárolási rétegben kerülnek titkosításra.

Hitelesítés

A személyazonosság-kezelést a Clerk biztosítja. Támogatjuk az e-mail/jelszó alapú, a Google, a Microsoft és az Enterprise szintű SAML SSO bejelentkezést. A többfaktoros hitelesítés minden fizetős csomagban elérhető.

Szerepkörök és hozzáférés-vezérlés

Minden munkaterület két szervezeti szerepkörrel rendelkezik. Az adminisztrátorok kezelik a csapatot, a meghívókat, a számlázást és a szervezeti beállításokat, míg a tagok végzik a mindennapi mennyiségkivételi és árkalkulációs munkát. Ha a munkaterületén kívül szeretne munkát megosztani, valakinek megtekintő hozzáférést (megtekintés és hozzászólás) vagy szerkesztő hozzáférést (módosítások végrehajtása) ad egyetlen projekthez, soha nem a teljes fiókjához. Mindezeket az ellenőrzéseket a szervereinken végezzük, így a felület nem kerülhető meg olyan hozzáférés megszerzéséhez, amelyet a szerepkör nem enged.

API-kulcsok és OAuth

Az API-kulcsok kifejezett hatókörlistával rendelkeznek (erőforrásonkénti írás/olvasás). Az OAuth az RFC 7591 szabvány szerinti dinamikus kliensregisztrációt követi, így a regisztrált MCP-kliensek (Claude, Cursor stb.) a védett erőforrás-felfedezési végponton keresztül kapnak tokeneket. Alapértelmezés szerint a legkisebb jogosultság elve érvényesül.

Auditnaplók

Minden kérés tartalmaz egy X-Request-Id-t. Az ágensek identitását az OAuth kliens-azonosítók őrzik meg, így az auditnaplók megkülönböztetik az "alice nevében eljáró Claude Desktop"-ot a közvetlen "alice"-től.

Webhookok

A kimenő webhookok HMAC-SHA256 aláírással vannak ellátva. Az aláírások időbélyeget tartalmaznak, és az 5 percnél régebbi kézbesítéseket a rendszer elutasítja. A végpontok titkos kulcsai csak a létrehozáskor tekinthetők meg.

Adattárolás helye

Az éles adatokat az Egyesült Államokban tároljuk, olyan infrastruktúra-szolgáltatóknál, amelyek SOC 2 Type II tanúsítványokkal rendelkeznek. Az Enterprise ügyfelek egyedi adattárolási helyszín opciókat igényelhetnek.

Sérülékenységek bejelentése

A biztonsági problémákat a security@exayard.com címen jelentheti be. A bejelentéseket 1 munkanapon belül visszaigazoljuk, és a magas kockázatú sérülékenységek esetében 30 napon belüli javítást célzunk meg. A jóhiszeműen eljáró kutatókkal szemben nem indítunk eljárást.

Megfelelőség

GDPR-nek megfelelő adatkezelés, üzleti ügyfelek számára elérhető adatfeldolgozási kiegészítéssel (DPA). Infrastruktúra-szolgáltatóink SOC 2 Type II tanúsítványokkal rendelkeznek. A HIPAA jelenleg nem támogatott.

Fiók törlése

Bármikor törölheti a projektjeit és a teljes fiókját a beállításokból. A biztonsági mentéseket a törlés után 30 napig megőrizzük a katasztrófa utáni helyreállítás biztosítása érdekében, ezt követően minden adat véglegesen törlődik.

Aladatfeldolgozók

Ezek a szolgáltatók a nevünkben kezelik az ügyféladatokat. Az ügyféladatokat kezelő új aladatfeldolgozók hozzáadása előtt értesítjük ügyfeleinket.

SzolgáltatóCélHelyszín
VercelHosting és AI-átjáróEgyesült Államok
ConvexAdatbázis és backendEgyesült Államok
CloudflareFájltárolás és -kézbesítésEgyesült Államok (globális hálózat)
AnthropicAI-modellekEgyesült Államok
OpenAIAI-modellekEgyesült Államok
ClerkHitelesítésEgyesült Államok
StripeFizetésekEgyesült Államok
IntercomÜgyfélszolgálatEgyesült Államok
SentryHibakövetésEgyesült Államok
PostHogTermékanalitikaEgyesült Államok
GoogleAnalitika és hirdetésEgyesült Államok

Legutóbb felülvizsgálva: 2026. július

Kérdése van a biztonsággal kapcsolatban?

Szállítói értékelésekkel vagy DPA-kal kapcsolatban forduljon csapatunkhoz.

Kapcsolatfelvétel

Kész több árajánlatot megnyerni?

Használja az Exayardot a gyorsabb kalkulációhoz és több munka elnyeréséhez. Kezdje el még ma!