Bezpečnosť v Exayard

Ako chránime vaše výkresy, ceny a projektové dáta — a ako sú agenti a integrácie autorizovaní na prístup k nim.

Šifrovanie

Dáta pri prenose sú šifrované pomocou TLS 1.3. Uložené dáta sú šifrované pomocou AES-256. PDF súbory výkresov, merania výkazov výmer a ceny produktov sú šifrované na úrovni úložiska.

Autentifikácia

Identita je spravovaná prostredníctvom služby Clerk. Podporujeme e-mail/heslo, Google, Microsoft a SAML SSO pre verziu Enterprise. Viacfaktorové overenie je k dispozícii vo všetkých platených úrovniach.

Roly a riadenie prístupu

Každý pracovný priestor má dve organizačné roly. Správcovia spravujú tím, pozvánky, fakturáciu a nastavenia organizácie, zatiaľ čo členovia vykonávajú každodennú prácu s výmerkami a odhadmi. Ak chcete zdieľať prácu mimo svojho pracovného priestoru, udelíte niekomu prístup pozorovateľa (prezeranie a komentovanie) alebo prístup editora (vykonávanie zmien) k jednému projektu, nikdy nie k celému vášmu účtu. Všetky tieto kontroly prebiehajú na našich serveroch, takže rozhranie sa nedá obísť na získanie prístupu, ktorý daná rola nepovoľuje.

API kľúče a OAuth

API kľúče obsahujú explicitný zoznam oprávnení (čítanie/zápis pre každý zdroj). OAuth sa riadi štandardom RFC 7591 Dynamic Client Registration, takže registrovaní MCP klienti (Claude, Cursor atď.) získavajú tokeny prostredníctvom chráneného koncového bodu na zisťovanie zdrojov. Predvolene s minimálnymi oprávneniami.

Auditné záznamy

Každá požiadavka obsahuje hlavičku X-Request-Id. Identita agenta je zachovaná prostredníctvom ID klientov OAuth, takže auditné záznamy rozlišujú medzi „Claude Desktop konajúci v mene alice“ a „priamo alice“.

Webhooky

Odchádzajúce webhooky sú podpísané pomocou HMAC-SHA256. Podpisy obsahujú časovú pečiatku a odmietajú doručenia staršie ako 5 minút. Tajné kľúče koncových bodov sa zobrazujú iba pri ich vytvorení.

Umiestnenie dát

Produkčné dáta sú hosťované v Spojených štátoch u poskytovateľov infraštruktúry, ktorí udržiavajú certifikácie SOC 2 Type II. Zákazníci s verziou Enterprise môžu požiadať o špecifické možnosti umiestnenia dát.

Nahlasovanie zraniteľností

Bezpečnostné problémy hláste na adresu security@exayard.com. Prijatie nahlásenia potvrdíme do 1 pracovného dňa a naším cieľom je vyriešiť nálezy s vysokou závažnosťou do 30 dní. Voči výskumníkom konajúcim v dobrej viere nepodnikáme žiadne právne kroky.

Súlad s predpismi

Spracovanie údajov v súlade s GDPR, so Zmluvou o spracovaní údajov dostupnou pre firemných zákazníkov. Naši poskytovatelia infraštruktúry udržiavajú certifikácie SOC 2 Type II. Protokol HIPAA momentálne nie je podporovaný.

Vymazanie účtu

Projekty a celý svoj účet môžete kedykoľvek vymazať v nastaveniach. Zálohy sa po vymazaní uchovávajú 30 dní z dôvodu obnovy po havárii, po uplynutí ktorých sa všetky dáta natrvalo odstránia.

Subdodávatelia

Títo poskytovatelia spracúvajú zákaznícke dáta v našom mene. Zákazníkov informujeme pred pridaním nových subdodávateľov, ktorí spracúvajú zákaznícke dáta.

PoskytovateľÚčelUmiestnenie
VercelHosting a AI bránaSpojené štáty
ConvexDatabáza a backendSpojené štáty
CloudflareUkladanie a doručovanie súborovSpojené štáty (globálna sieť)
AnthropicAI modelySpojené štáty
OpenAIAI modelySpojené štáty
ClerkAutentifikáciaSpojené štáty
StripePlatbySpojené štáty
IntercomZákaznícka podporaSpojené štáty
SentrySledovanie chýbSpojené štáty
PostHogProduktová analytikaSpojené štáty
GoogleAnalytika a reklamaSpojené štáty

Naposledy skontrolované: júl 2026

Otázky týkajúce sa bezpečnosti?

Pre hodnotenia dodávateľov alebo zmluvy o spracovaní údajov (DPA) kontaktujte náš tím.

Kontaktujte nás

Ste pripravení získať viac zákaziek?

Používajte Exayard na rýchlejšie odhady a získavanie viac zákaziek. Začnite dnes.