Občutljivi podatki ne sodijo v vašo aplikacijo.
Uporabniški podatki živijo zunaj aplikacije, v šifriranem sistemu – z nadzorovanim dostopom in popolnim beleženjem.
Ena aplikacija obravnava veliko občutljivih podatkov.
Podatki o uporabnikih in skrbnikih običajno živijo neposredno v podatkovni bazi aplikacije. Do podatkov se dostopa prek aplikacije, zato jih lahko nepooblaščen dostop izpostavi tudi od zunaj.
Ena sama vstopna točka
Če je aplikacija ogrožena, napadalec pridobi neposreden dostop do občutljivih podatkov, shranjenih za njo.
Berljivo shranjevanje podatkov
Osebni in poslovni podatki so shranjeni nešifrirano ali šibko zaščiteni – ena sama poizvedba jih lahko izloči.
Omejena sledljivost
Domače beleženje aplikacije redko zajame vsako operacijo s podatki, zaradi česar je dogodke težko natančno poročati.

Podatki niso v aplikaciji.
Z Vonde Vault uporabniški podatki ne živijo več v podatkovni bazi aplikacije. Aplikacija obravnava le identifikatorje – občutljivi podatki ostanejo v ločenem, šifriranem sistemu.
Samo reference
Aplikacija shranjuje reference user_id, žeton in sejo – nikoli samih podatkov.
Šifriranje AES
Osebni, finančni in avtentikacijski podatki so shranjeni šifrirano, v ločenih skladiščih.
Nadzorovane poizvedbe
Vsak dostop poteka prek Vault: preverjen, urejen s pravili in beležen.
Zakaj je ločevanje podatkov ključno?
Manjše tveganje kršitve
Občutljivi podatki niso neposredno v aplikaciji, zato tudi uspešen vdor ne omogoča takojšnjega branja podatkov.
Nadzorovan dostop do podatkov
Aplikacija obravnava le identifikatorje; dostop do podatkov je centralno urejen s pravili in beležen.
Šifrirana obdelava podatkov
Podatki so shranjeni šifrirano v ločenem sistemu – tudi ukradene podatkovne baze ni mogoče neposredno razbrati.
Odzivanje na incidente in sledljivost
Vsak dostop je beležen, zato je varnostni dogodek mogoče natančno izslediti in poročati.
Podpora skladnosti in pravnim zahtevam
Nadzorovano, beleženo delovanje omogoča dokazovanje, da so bili podatki ustrezno zaščiteni.
Nadzorovane poizvedbe namesto neposrednega dostopa.
Aplikacija ne upravlja uporabniških podatkov neposredno. Ko jih potrebuje – ob prijavi ali posodobitvi naročila – poizvedba poteka prek Vonde Vault na nadzorovan, beležen način. Podatki nikoli ne stečejo nazaj v aplikacijo: na voljo postane le potrebna informacija, v pravem trenutku, s pravim dostopom.
Aplikacija zahteva prek reference
Iz aplikacije izstopijo le identifikatorji – brez občutljive vsebine.
Vault preveri in beleži
Vsaka zahteva je preverjena, odobrena in zabeležena.
Sprosti se le tisto, kar je potrebno
Zahtevana informacija je posredovana v pravem trenutku, s pravim dostopom.

Sistem se prilagodi vaši infrastrukturi.
Namestitev on-premise
Vonde Vault lahko deluje na vaši lastni infrastrukturi, tako da upravljanje in dostopnost podatkov ostaneta popolnoma pod vašim nadzorom.
Delovanje v oblaku
Na zahtevo sistem deluje v oblačnem okolju, prilagojenem vaši arhitekturi.
Prilagodljiva integracija
Delovanje ni vezano na en sam model – prilagodi se obstoječim sistemom glede na potrebe integracije.

Sistem aktivno ščiti vaše podatke.
Popolno šifriranje
Uporabniški podatki so shranjeni šifrirano in jih ni mogoče razbrati niti v primeru nepooblaščenega dostopa.
Nadzorovan dostop
Sistem je dosegljiv le iz določenih virov, na avtenticiran način; vsaka poizvedba je urejena s pravili.
Neprekinjeno beleženje
Vsaka operacija je beležena; informativni dogodki in incidenti se obravnavajo ločeno.
Samodejna opozorila
Ob sumljivi dejavnosti sistem v kratkem času pošlje opozorilo, kar omogoča hiter poseg.
Takojšnja zaustavitev
Po potrebi je sistem mogoče takoj omejiti ali zapreti in tako prekiniti nadaljnji dostop.
Skladnost z GDPR
Platforma je skladna z evropsko Splošno uredbo o varstvu podatkov in omogoča popoln nadzor nad osebnimi podatki.

Pri incidentu je pomembna pripravljenost.
Po varnostnem dogodku ni pomembno le, kaj se je zgodilo, temveč tudi, kako je bil sistem pripravljen. Šifrirana obdelava podatkov in nadzorovan dostop omogočata dokazovanje, da je organizacija sprejela potrebne zaščitne ukrepe.
Regulativna skladnost in preglednost
Beleženo delovanje in možnost poročanja podpirata preiskavo incidentov in komunikacijo z organi.
Hiter odziv in nadzor
Sistem prepozna in označi sumljivo dejavnost ter po potrebi omogoča takojšnji poseg.
Pogosta vprašanja
Kaj je Vonde Vault?
Varen sistem za upravljanje identitete in podatkov, ki uporabniške podatke ohranja ločene od aplikacije, šifrirane, z nadzorovanim dostopom in v celoti beleženo zgodovino dogodkov.
Kaj ostane v aplikaciji?
Samo reference – identifikatorji user_id, žetona in seje. Občutljivi podatki nikoli ne živijo v podatkovni bazi aplikacije.
Kako so podatki zaščiteni?
Podatki so shranjeni AES-šifrirano v ločenem sistemu, zato jih ni mogoče neposredno razbrati, tudi če je podatkovna baza pridobljena.
Ali lahko deluje na naši lastni infrastrukturi?
Da. Vonde Vault je mogoče namestiti on-premise, v oblaku ali prilagodljivo vključiti v vašo obstoječo arhitekturo.
Kaj se zgodi med incidentom?
Vsak dostop je beležen, sumljiva dejavnost sproži opozorila, sistem pa je mogoče takoj zapreti – tako dogodki ostanejo sledljivi in poročevalno primerni.
Ali podpira skladnost z GDPR?
Da. Nadzorovano, beleženo in šifrirano delovanje podpira skladnost z GDPR ter komunikacijo z organi.
Pogovorimo se o vašem sistemu.
Vsak sistem je drugačen – upravljanje podatkov je odvisno od vaše arhitekture. Preglejmo, kje živijo vaši podatki, kakšna tveganja prinaša vaše trenutno delovanje in kako je mogoče zgraditi nadzorovano, varno ureditev.
Kontaktirajte nas