Bezbednost u Exayard-u

Kako štitimo vaše planove, cene i podatke o projektima — i kako se autorizuju agenti i integracije za pristup njima.

Šifrovanje

Podaci u prenosu su šifrovani pomoću TLS 1.3 protokola. Podaci u mirovanju su šifrovani pomoću AES-256 standarda. PDF-ovi planova, mere iz predmera i cene proizvoda su šifrovani na sloju skladišta.

Autentifikacija

Upravljanje identitetom se vrši preko platforme Clerk. Podržavamo e-poštu/lozinku, Google, Microsoft i SAML SSO za Enterprise pakete. Višefaktorska autentifikacija je dostupna na svim plaćenim paketima.

Uloge i kontrola pristupa

Svaki radni prostor ima dve uloge u organizaciji. Administratori upravljaju timom, pozivnicama, naplatom i podešavanjima organizacije, dok članovi obavljaju svakodnevni rad na predmerima i procenama. Da biste podelili rad izvan svog radnog prostora, nekome dodeljujete pristup za pregled (pregledanje i komentarisanje) ili pristup za uređivanje (unošenje izmena) na pojedinačnom projektu, nikada na celom nalogu. Sve ove provere se izvršavaju na našim serverima, tako da se interfejs ne može zaobići da bi se dobio pristup koji uloga ne dozvoljava.

API ključevi i OAuth

API ključevi sadrže eksplicitan opseg dozvola (čitanje/upisivanje po resursu). OAuth prati standard RFC 7591 Dynamic Client Registration, tako da registrovani MCP klijenti (Claude, Cursor itd.) dobijaju tokene putem krajnje tačke za otkrivanje zaštićenih resursa. Podrazumevano se primenjuje princip najmanjih privilegija.

Dnevnici revizije

Svaki zahtev sadrži X-Request-Id. Identitet agenta se čuva putem OAuth ID-jeva klijenata, tako da dnevnici revizije razlikuju "Claude Desktop koji deluje u ime alice" od "direktnog pristupa alice".

Veb-hukovi

Odlazni veb-hukovi su potpisani pomoću HMAC-SHA256 protokola. Potpisi sadrže vremensku oznaku i odbijaju isporuke starije od 5 minuta. Tajne krajnjih tačaka se prikazuju samo u trenutku kreiranja.

Rezidentnost podataka

Produkcioni podaci se hostuju u Sjedinjenim Državama kod pružalaca infrastrukture koji održavaju SOC 2 Type II sertifikate. Enterprise korisnici mogu zatražiti specifične opcije rezidencije podataka.

Otkrivanje ranjivosti

Prijavite bezbednosne probleme na adresu security@exayard.com. Potvrdićemo prijem prijave u roku od 1 radnog dana, a cilj nam je da rešimo probleme visokog nivoa ozbiljnosti u roku od 30 dana. Nećemo pravno goniti istraživače koji deluju u dobroj veri.

Usklađenost

Rukovanje podacima usklađeno sa GDPR-om, uz Dodatak o obradi podataka dostupan poslovnim korisnicima. Naši pružaoci infrastrukture održavaju SOC 2 Type II sertifikate. HIPAA trenutno nije podržana.

Brisanje naloga

U bilo kom trenutku možete obrisati projekte i ceo svoj nalog u podešavanjima. Rezervne kopije se čuvaju 30 dana nakon brisanja radi oporavka u slučaju katastrofe, nakon čega se svi podaci trajno brišu.

Podobrađivači

Ovi pružaoci obrađuju korisničke podatke u naše ime. Obaveštavamo korisnike pre dodavanja novih podobrađivača koji rukuju korisničkim podacima.

PružalacSvrhaLokacija
VercelHosting i AI gejtvejSjedinjene Države
ConvexBaza podataka i bekendSjedinjene Države
CloudflareSkladištenje i isporuka datotekaSjedinjene Države (globalna mreža)
AnthropicAI modeliSjedinjene Države
OpenAIAI modeliSjedinjene Države
ClerkAutentifikacijaSjedinjene Države
StripePlaćanjaSjedinjene Države
IntercomKorisnička podrškaSjedinjene Države
SentryPraćenje grešakaSjedinjene Države
PostHogAnalitika proizvodaSjedinjene Države
GoogleAnalitika i oglašavanjeSjedinjene Države

Poslednji put pregledano: jul 2026.

Pitanja o bezbednosti?

Za procene dobavljača ili DPA-ove, kontaktirajte naš tim.

Kontaktirajte nas

Spremni da osvojite više ponuda?

Koristite Exayard da procenjujete brže i osvojite više poslova. Započnite danas.