Bezpečnosť v Exayard
Ako chránime vaše výkresy, ceny a projektové dáta — a ako sú agenti a integrácie autorizovaní na prístup k nim.
Šifrovanie
Dáta pri prenose sú šifrované pomocou TLS 1.3. Uložené dáta sú šifrované pomocou AES-256. PDF súbory výkresov, merania výkazov výmer a ceny produktov sú šifrované na úrovni úložiska.
Autentifikácia
Identita je spravovaná prostredníctvom služby Clerk. Podporujeme e-mail/heslo, Google, Microsoft a SAML SSO pre verziu Enterprise. Viacfaktorové overenie je k dispozícii vo všetkých platených úrovniach.
Roly a riadenie prístupu
Každý pracovný priestor má dve organizačné roly. Správcovia spravujú tím, pozvánky, fakturáciu a nastavenia organizácie, zatiaľ čo členovia vykonávajú každodennú prácu s výmerkami a odhadmi. Ak chcete zdieľať prácu mimo svojho pracovného priestoru, udelíte niekomu prístup pozorovateľa (prezeranie a komentovanie) alebo prístup editora (vykonávanie zmien) k jednému projektu, nikdy nie k celému vášmu účtu. Všetky tieto kontroly prebiehajú na našich serveroch, takže rozhranie sa nedá obísť na získanie prístupu, ktorý daná rola nepovoľuje.
API kľúče a OAuth
API kľúče obsahujú explicitný zoznam oprávnení (čítanie/zápis pre každý zdroj). OAuth sa riadi štandardom RFC 7591 Dynamic Client Registration, takže registrovaní MCP klienti (Claude, Cursor atď.) získavajú tokeny prostredníctvom chráneného koncového bodu na zisťovanie zdrojov. Predvolene s minimálnymi oprávneniami.
Auditné záznamy
Každá požiadavka obsahuje hlavičku X-Request-Id. Identita agenta je zachovaná prostredníctvom ID klientov OAuth, takže auditné záznamy rozlišujú medzi „Claude Desktop konajúci v mene alice“ a „priamo alice“.
Webhooky
Odchádzajúce webhooky sú podpísané pomocou HMAC-SHA256. Podpisy obsahujú časovú pečiatku a odmietajú doručenia staršie ako 5 minút. Tajné kľúče koncových bodov sa zobrazujú iba pri ich vytvorení.
Umiestnenie dát
Produkčné dáta sú hosťované v Spojených štátoch u poskytovateľov infraštruktúry, ktorí udržiavajú certifikácie SOC 2 Type II. Zákazníci s verziou Enterprise môžu požiadať o špecifické možnosti umiestnenia dát.
Nahlasovanie zraniteľností
Bezpečnostné problémy hláste na adresu security@exayard.com. Prijatie nahlásenia potvrdíme do 1 pracovného dňa a naším cieľom je vyriešiť nálezy s vysokou závažnosťou do 30 dní. Voči výskumníkom konajúcim v dobrej viere nepodnikáme žiadne právne kroky.
Súlad s predpismi
Spracovanie údajov v súlade s GDPR, so Zmluvou o spracovaní údajov dostupnou pre firemných zákazníkov. Naši poskytovatelia infraštruktúry udržiavajú certifikácie SOC 2 Type II. Protokol HIPAA momentálne nie je podporovaný.
Vymazanie účtu
Projekty a celý svoj účet môžete kedykoľvek vymazať v nastaveniach. Zálohy sa po vymazaní uchovávajú 30 dní z dôvodu obnovy po havárii, po uplynutí ktorých sa všetky dáta natrvalo odstránia.
Subdodávatelia
Títo poskytovatelia spracúvajú zákaznícke dáta v našom mene. Zákazníkov informujeme pred pridaním nových subdodávateľov, ktorí spracúvajú zákaznícke dáta.
| Poskytovateľ | Účel | Umiestnenie |
|---|---|---|
| Vercel | Hosting a AI brána | Spojené štáty |
| Convex | Databáza a backend | Spojené štáty |
| Cloudflare | Ukladanie a doručovanie súborov | Spojené štáty (globálna sieť) |
| Anthropic | AI modely | Spojené štáty |
| OpenAI | AI modely | Spojené štáty |
| Clerk | Autentifikácia | Spojené štáty |
| Stripe | Platby | Spojené štáty |
| Intercom | Zákaznícka podpora | Spojené štáty |
| Sentry | Sledovanie chýb | Spojené štáty |
| PostHog | Produktová analytika | Spojené štáty |
| Analytika a reklama | Spojené štáty |
Naposledy skontrolované: júl 2026
Otázky týkajúce sa bezpečnosti?
Pre hodnotenia dodávateľov alebo zmluvy o spracovaní údajov (DPA) kontaktujte náš tím.
Kontaktujte násSte pripravení získať viac zákaziek?
Používajte Exayard na rýchlejšie odhady a získavanie viac zákaziek. Začnite dnes.