Az érzékeny adat nem az alkalmazásba való.
A felhasználói adatok az alkalmazástól elkülönítve, titkosított rendszerben - kontrollált hozzáféréssel és naplózással.
Egy alkalmazás számos érzékeny adatot kezel.
A felhasználói és admin adatok általában közvetlenül az alkalmazás adatbázisában találhatók. Az adatok az alkalmazáson keresztül érhetők el, így nem engedélyezett hozzáférés esetén kívülről is lekérdezhetők.
Egyetlen belépési pont
Az alkalmazás kompromittálása esetén a támadó közvetlenül hozzáfér a háttérben tárolt érzékeny adatokhoz.
Olvasható adattárolás
A személyes és üzleti adatok titkosítatlan vagy gyengén védett formában találhatók - egyetlen lekérdezéssel kinyerhetők.
Korlátozott visszakövethetőség
Az alkalmazás natív naplózása ritkán fedi le az összes adatműveletet - incidens esetén nehéz pontosan riportálni.

Az adatok nem az alkalmazásban vannak.
A Vonde Vault bevezetésével a felhasználói adatok nem az alkalmazás adatbázisában találhatók. Az alkalmazás csak azonosítókat kezel, az érzékeny adatok egy elkülönített, titkosított rendszerben maradnak.
Csak referenciák
Az alkalmazásban user_id, token és session-hivatkozás marad - maga az adat soha.
AES-titkosítás
A személyes, pénzügyi és hitelesítési adatok titkosítva, elkülönített tárakban vannak.
Kontrollált lekérdezés
Minden hozzáférés a Vaulton keresztül történik: hitelesítve, szabályozva és naplózva.
Miért kulcsfontosságú az adatleválasztás?
Adatszivárgás kockázatának csökkentése
Az érzékeny adatok nem közvetlenül az alkalmazásban találhatók, így egy sikeres hozzáférés esetén sem válnak azonnal olvashatóvá.
Kontrollált adat-hozzáférés
Az alkalmazás csak azonosítókat kezel; az adatokhoz való hozzáférés központilag szabályozott és naplózott.
Titkosított adatkezelés
Az adatok elkülönített rendszerben, titkosított formában kerülnek tárolásra - adatbázis megszerzése esetén sem értelmezhetők közvetlenül.
Incidenskezelés és visszakövethetőség
Minden hozzáférés naplózott, így egy biztonsági esemény pontosan visszakövethető és riportálható.
Jogviták és megfelelőség támogatása
A kontrollált és naplózott működés bizonyíthatóvá teszi, hogy az adatok védelme megfelelő módon történt.
Kontrollált lekérdezés a közvetlen hozzáférés helyett.
Az alkalmazás nem közvetlenül kezeli a felhasználói adatokat. Amikor adatra van szüksége - például belépés vagy rendelésmódosítás során - a lekérdezés a Vonde Vaulton keresztül történik, kontrollált és naplózott módon. Az adatok nem kerülnek vissza az alkalmazásba: csak a szükséges információ válik elérhetővé a megfelelő pillanatban, a megfelelő hozzáféréssel.
Az app referenciával kérdez
Az alkalmazásból csak azonosítók indulnak - érzékeny adat nem.
A Vault hitelesít és naplóz
Minden kérés ellenőrzött, jogosultsághoz kötött és rögzített.
Csak a szükséges adat érhető el
A megfelelő információ, a megfelelő pillanatban, a megfelelő hozzáféréssel.

A rendszer az Ön infrastruktúrájához illeszkedik.
On-premise telepítés
A Vonde Vault telepíthető az ügyfél saját infrastruktúrájára, így az adatkezelés és az elérhetőség teljes kontroll alatt marad.
Cloud üzemmód
Igény esetén a rendszer cloud környezetben is működtethető, az adott architektúrához igazítva.
Rugalmas illesztés
A működés nem kötött egyetlen modellhez - a meglévő rendszerekhez alkalmazkodik, integrációs igények mentén.

A rendszer aktívan védi az adatokat.
Teljes titkosítás
A felhasználói adatok titkosított formában kerülnek tárolásra, illetéktelen hozzáférés esetén sem értelmezhetők.
Kontrollált hozzáférés
A rendszer csak meghatározott forrásból és hitelesített módon érhető el; minden adatlekérés szabályozott.
Folyamatos naplózás
Minden művelet naplózásra kerül; az információs és incidens jellegű események elkülönítve kezelve.
Automatikus riasztások
Gyanús tevékenység esetén a rendszer rövid időn belül jelzést küld, így a beavatkozás gyors lehet.
Azonnali lezárás
Szükség esetén a rendszer azonnal korlátozható vagy lezárható, a további hozzáférés megszüntetésével.
GDPR-megfelelőség
A platform megfelel az Európai Általános Adatvédelmi Rendeletnek, és teljes kontrollt biztosít a személyes adatok felett.

Incidensnél a felkészültség számít.
Egy biztonsági esemény után nem csak az számít, hogy mi történt, hanem az is, hogy a rendszer hogyan volt felkészítve. A titkosított adatkezelés és a kontrollált hozzáférés lehetővé teszi, hogy a szervezet bizonyíthatóan megtette a szükséges védelmi lépéseket.
Hatósági megfelelés és átláthatóság
A naplózott működés és a riportálhatóság segíti az incidensek kivizsgálását, és támogatja a hatóságok felé történő kommunikációt.
Gyors reakció és kontroll
A rendszer képes a gyanús tevékenységek azonosítására és jelzésére, és szükség esetén azonnali beavatkozásra is lehetőséget ad.
Gyakori kérdések
Mi a Vonde Vault?
Biztonságos identitás- és adatkezelő rendszer, amely a felhasználói adatokat az alkalmazástól elkülönítve, titkosítva kezeli - kontrollált hozzáféréssel és teljes körűen naplózott eseménytörténettel.
Mi marad az alkalmazásban?
Csak referenciák - user_id, token és session-azonosítók. Érzékeny adat soha nem kerül az alkalmazás adatbázisába.
Hogyan védettek az adatok?
Az adatok AES-titkosítással, elkülönített rendszerben tárolódnak, így az adatbázis megszerzése esetén sem értelmezhetők közvetlenül.
Telepíthető saját infrastruktúrára?
Igen. A Vonde Vault működhet on-premise, cloud környezetben, vagy rugalmasan illeszkedik a meglévő architektúrához.
Mi történik incidens esetén?
Minden hozzáférés naplózott, a gyanús tevékenység riasztást vált ki, a rendszer pedig azonnal lezárható - így az események visszakövethetők és riportálhatók maradnak.
Támogatja a GDPR-megfelelőséget?
Igen. A kontrollált, naplózott és titkosított működés támogatja a GDPR-megfelelőséget és a hatóságok felé történő kommunikációt.
Beszéljünk a saját rendszeréről.
Minden rendszer más - az adatkezelés módja az adott architektúrától függ. Nézzük át együtt, hol és hogyan kerülnek kezelésre az adatok, milyen kockázatok merülnek fel a jelenlegi működésben, és hogyan alakítható ki egy kontrollált, biztonságos működés.
Kapcsolatfelvétel