Bezbednost u Exayard-u
Kako štitimo vaše planove, cene i podatke o projektima — i kako se autorizuju agenti i integracije za pristup njima.
Šifrovanje
Podaci u prenosu su šifrovani pomoću TLS 1.3 protokola. Podaci u mirovanju su šifrovani pomoću AES-256 standarda. PDF-ovi planova, mere iz predmera i cene proizvoda su šifrovani na sloju skladišta.
Autentifikacija
Upravljanje identitetom se vrši preko platforme Clerk. Podržavamo e-poštu/lozinku, Google, Microsoft i SAML SSO za Enterprise pakete. Višefaktorska autentifikacija je dostupna na svim plaćenim paketima.
Uloge i kontrola pristupa
Svaki radni prostor ima dve uloge u organizaciji. Administratori upravljaju timom, pozivnicama, naplatom i podešavanjima organizacije, dok članovi obavljaju svakodnevni rad na predmerima i procenama. Da biste podelili rad izvan svog radnog prostora, nekome dodeljujete pristup za pregled (pregledanje i komentarisanje) ili pristup za uređivanje (unošenje izmena) na pojedinačnom projektu, nikada na celom nalogu. Sve ove provere se izvršavaju na našim serverima, tako da se interfejs ne može zaobići da bi se dobio pristup koji uloga ne dozvoljava.
API ključevi i OAuth
API ključevi sadrže eksplicitan opseg dozvola (čitanje/upisivanje po resursu). OAuth prati standard RFC 7591 Dynamic Client Registration, tako da registrovani MCP klijenti (Claude, Cursor itd.) dobijaju tokene putem krajnje tačke za otkrivanje zaštićenih resursa. Podrazumevano se primenjuje princip najmanjih privilegija.
Dnevnici revizije
Svaki zahtev sadrži X-Request-Id. Identitet agenta se čuva putem OAuth ID-jeva klijenata, tako da dnevnici revizije razlikuju "Claude Desktop koji deluje u ime alice" od "direktnog pristupa alice".
Veb-hukovi
Odlazni veb-hukovi su potpisani pomoću HMAC-SHA256 protokola. Potpisi sadrže vremensku oznaku i odbijaju isporuke starije od 5 minuta. Tajne krajnjih tačaka se prikazuju samo u trenutku kreiranja.
Rezidentnost podataka
Produkcioni podaci se hostuju u Sjedinjenim Državama kod pružalaca infrastrukture koji održavaju SOC 2 Type II sertifikate. Enterprise korisnici mogu zatražiti specifične opcije rezidencije podataka.
Otkrivanje ranjivosti
Prijavite bezbednosne probleme na adresu security@exayard.com. Potvrdićemo prijem prijave u roku od 1 radnog dana, a cilj nam je da rešimo probleme visokog nivoa ozbiljnosti u roku od 30 dana. Nećemo pravno goniti istraživače koji deluju u dobroj veri.
Usklađenost
Rukovanje podacima usklađeno sa GDPR-om, uz Dodatak o obradi podataka dostupan poslovnim korisnicima. Naši pružaoci infrastrukture održavaju SOC 2 Type II sertifikate. HIPAA trenutno nije podržana.
Brisanje naloga
U bilo kom trenutku možete obrisati projekte i ceo svoj nalog u podešavanjima. Rezervne kopije se čuvaju 30 dana nakon brisanja radi oporavka u slučaju katastrofe, nakon čega se svi podaci trajno brišu.
Podobrađivači
Ovi pružaoci obrađuju korisničke podatke u naše ime. Obaveštavamo korisnike pre dodavanja novih podobrađivača koji rukuju korisničkim podacima.
| Pružalac | Svrha | Lokacija |
|---|---|---|
| Vercel | Hosting i AI gejtvej | Sjedinjene Države |
| Convex | Baza podataka i bekend | Sjedinjene Države |
| Cloudflare | Skladištenje i isporuka datoteka | Sjedinjene Države (globalna mreža) |
| Anthropic | AI modeli | Sjedinjene Države |
| OpenAI | AI modeli | Sjedinjene Države |
| Clerk | Autentifikacija | Sjedinjene Države |
| Stripe | Plaćanja | Sjedinjene Države |
| Intercom | Korisnička podrška | Sjedinjene Države |
| Sentry | Praćenje grešaka | Sjedinjene Države |
| PostHog | Analitika proizvoda | Sjedinjene Države |
| Analitika i oglašavanje | Sjedinjene Države |
Poslednji put pregledano: jul 2026.
Spremni da osvojite više ponuda?
Koristite Exayard da procenjujete brže i osvojite više poslova. Započnite danas.