Vonde Technology
Vonde Vault · Enterprise Data Security

Az érzékeny adat nem az alkalmazásba való.

A felhasználói adatok az alkalmazástól elkülönítve, titkosított rendszerben - kontrollált hozzáféréssel és naplózással.

Kapcsolatfelvétel
Titkosított tárolásAES-titkosított, leválasztott adatok
Kontrollált hozzáférésMinden lekérdezés hitelesített
Teljes naplózásNaplózott, riportálható események
A tipikus felállás

Egy alkalmazás számos érzékeny adatot kezel.

A felhasználói és admin adatok általában közvetlenül az alkalmazás adatbázisában találhatók. Az adatok az alkalmazáson keresztül érhetők el, így nem engedélyezett hozzáférés esetén kívülről is lekérdezhetők.

ATTACK SURFACE

Egyetlen belépési pont

Az alkalmazás kompromittálása esetén a támadó közvetlenül hozzáfér a háttérben tárolt érzékeny adatokhoz.

PLAIN-TEXT RISK

Olvasható adattárolás

A személyes és üzleti adatok titkosítatlan vagy gyengén védett formában találhatók - egyetlen lekérdezéssel kinyerhetők.

AUDIT GAP

Korlátozott visszakövethetőség

Az alkalmazás natív naplózása ritkán fedi le az összes adatműveletet - incidens esetén nehéz pontosan riportálni.

Vonde Vault titkosított adatszéf vizuál
A megoldás elve

Az adatok nem az alkalmazásban vannak.

A Vonde Vault bevezetésével a felhasználói adatok nem az alkalmazás adatbázisában találhatók. Az alkalmazás csak azonosítókat kezel, az érzékeny adatok egy elkülönített, titkosított rendszerben maradnak.

01

Csak referenciák

Az alkalmazásban user_id, token és session-hivatkozás marad - maga az adat soha.

02

AES-titkosítás

A személyes, pénzügyi és hitelesítési adatok titkosítva, elkülönített tárakban vannak.

03

Kontrollált lekérdezés

Minden hozzáférés a Vaulton keresztül történik: hitelesítve, szabályozva és naplózva.

Értékajánlat

Miért kulcsfontosságú az adatleválasztás?

01

Adatszivárgás kockázatának csökkentése

Az érzékeny adatok nem közvetlenül az alkalmazásban találhatók, így egy sikeres hozzáférés esetén sem válnak azonnal olvashatóvá.

02

Kontrollált adat-hozzáférés

Az alkalmazás csak azonosítókat kezel; az adatokhoz való hozzáférés központilag szabályozott és naplózott.

03

Titkosított adatkezelés

Az adatok elkülönített rendszerben, titkosított formában kerülnek tárolásra - adatbázis megszerzése esetén sem értelmezhetők közvetlenül.

04

Incidenskezelés és visszakövethetőség

Minden hozzáférés naplózott, így egy biztonsági esemény pontosan visszakövethető és riportálható.

05

Jogviták és megfelelőség támogatása

A kontrollált és naplózott működés bizonyíthatóvá teszi, hogy az adatok védelme megfelelő módon történt.

Működés

Kontrollált lekérdezés a közvetlen hozzáférés helyett.

Az alkalmazás nem közvetlenül kezeli a felhasználói adatokat. Amikor adatra van szüksége - például belépés vagy rendelésmódosítás során - a lekérdezés a Vonde Vaulton keresztül történik, kontrollált és naplózott módon. Az adatok nem kerülnek vissza az alkalmazásba: csak a szükséges információ válik elérhetővé a megfelelő pillanatban, a megfelelő hozzáféréssel.

01

Az app referenciával kérdez

Az alkalmazásból csak azonosítók indulnak - érzékeny adat nem.

02

A Vault hitelesít és naplóz

Minden kérés ellenőrzött, jogosultsághoz kötött és rögzített.

03

Csak a szükséges adat érhető el

A megfelelő információ, a megfelelő pillanatban, a megfelelő hozzáféréssel.

Vonde Vault leválasztott adatarchitektúra vizuál
Telepítés és infrastruktúra

A rendszer az Ön infrastruktúrájához illeszkedik.

On-premise telepítés

A Vonde Vault telepíthető az ügyfél saját infrastruktúrájára, így az adatkezelés és az elérhetőség teljes kontroll alatt marad.

Cloud üzemmód

Igény esetén a rendszer cloud környezetben is működtethető, az adott architektúrához igazítva.

Rugalmas illesztés

A működés nem kötött egyetlen modellhez - a meglévő rendszerekhez alkalmazkodik, integrációs igények mentén.

Vonde Vault on-premise és cloud infrastruktúra vizuál
Aktív védelem

A rendszer aktívan védi az adatokat.

Teljes titkosítás

A felhasználói adatok titkosított formában kerülnek tárolásra, illetéktelen hozzáférés esetén sem értelmezhetők.

Kontrollált hozzáférés

A rendszer csak meghatározott forrásból és hitelesített módon érhető el; minden adatlekérés szabályozott.

Folyamatos naplózás

Minden művelet naplózásra kerül; az információs és incidens jellegű események elkülönítve kezelve.

Automatikus riasztások

Gyanús tevékenység esetén a rendszer rövid időn belül jelzést küld, így a beavatkozás gyors lehet.

Azonnali lezárás

Szükség esetén a rendszer azonnal korlátozható vagy lezárható, a további hozzáférés megszüntetésével.

GDPR-megfelelőség

A platform megfelel az Európai Általános Adatvédelmi Rendeletnek, és teljes kontrollt biztosít a személyes adatok felett.

Vonde Vault incidensfigyelés és riasztás vizuál
Amikor incidens történik

Incidensnél a felkészültség számít.

Egy biztonsági esemény után nem csak az számít, hogy mi történt, hanem az is, hogy a rendszer hogyan volt felkészítve. A titkosított adatkezelés és a kontrollált hozzáférés lehetővé teszi, hogy a szervezet bizonyíthatóan megtette a szükséges védelmi lépéseket.

Hatósági megfelelés és átláthatóság

A naplózott működés és a riportálhatóság segíti az incidensek kivizsgálását, és támogatja a hatóságok felé történő kommunikációt.

Gyors reakció és kontroll

A rendszer képes a gyanús tevékenységek azonosítására és jelzésére, és szükség esetén azonnali beavatkozásra is lehetőséget ad.

Jó tudni

Gyakori kérdések

Mi a Vonde Vault?

Biztonságos identitás- és adatkezelő rendszer, amely a felhasználói adatokat az alkalmazástól elkülönítve, titkosítva kezeli - kontrollált hozzáféréssel és teljes körűen naplózott eseménytörténettel.

Mi marad az alkalmazásban?

Csak referenciák - user_id, token és session-azonosítók. Érzékeny adat soha nem kerül az alkalmazás adatbázisába.

Hogyan védettek az adatok?

Az adatok AES-titkosítással, elkülönített rendszerben tárolódnak, így az adatbázis megszerzése esetén sem értelmezhetők közvetlenül.

Telepíthető saját infrastruktúrára?

Igen. A Vonde Vault működhet on-premise, cloud környezetben, vagy rugalmasan illeszkedik a meglévő architektúrához.

Mi történik incidens esetén?

Minden hozzáférés naplózott, a gyanús tevékenység riasztást vált ki, a rendszer pedig azonnal lezárható - így az események visszakövethetők és riportálhatók maradnak.

Támogatja a GDPR-megfelelőséget?

Igen. A kontrollált, naplózott és titkosított működés támogatja a GDPR-megfelelőséget és a hatóságok felé történő kommunikációt.

Beszéljünk a saját rendszeréről.

Minden rendszer más - az adatkezelés módja az adott architektúrától függ. Nézzük át együtt, hol és hogyan kerülnek kezelésre az adatok, milyen kockázatok merülnek fel a jelenlegi működésben, és hogyan alakítható ki egy kontrollált, biztonságos működés.

Kapcsolatfelvétel