Bezpieczeństwo

Jak chronimy Twoje dane compliance.

AuditBadger przechowuje zapisy, od których zależy Twój audyt: kontrole, dowody, polityki, ryzyka, dostawców, incydenty i historię audytów. Oto jak te dane są chronione — wprost, bez marketingowego lukru.

SOC 2® Type II Infrastruktura w UE Szyfrowanie w tranzycie i w spoczynku
01 / Bezpieczeństwo platformy

Kontrole stojące za workspace.

Infrastruktura w UE

Główna infrastruktura jest hostowana w Unii Europejskiej — rezydencja danych pozostaje prosta dla klientów z Europy i przewidywalna dla wszystkich pozostałych.

Szyfrowanie w tranzycie

Cały ruch między Twoją przeglądarką a AuditBadger jest chroniony TLS. To samo dotyczy komunikacji między usługami wewnętrznymi.

Szyfrowanie w spoczynku

Dane aplikacji i wgrane dowody są szyfrowane w spoczynku przez usługi platformy, na której działamy.

Izolacja tenantów

Każdy workspace klienta jest oddzielony granicami tenanta egzekwowanymi w aplikacji i modelu danych. Twoje dowody nigdy nie są widoczne dla innego tenanta.

Dostęp oparty na rolach

Dostęp jest wyznaczany przez rolę i odpowiedzialność — founderzy, operatorzy i audytorzy widzą to, czego potrzebują, i nic więcej.

Logi audytowe

Istotne działania w workspace są rejestrowane, więc podczas przeglądów odpowiesz "kto to zmienił i kiedy" zamiast odtwarzać to z pamięci.

02 / Nasze własne compliance

Trzymamy się tego samego standardu, który sprzedajemy.

AuditBadger przeszedł badanie SOC 2® Type II — i doszliśmy do tego tak samo jak nasi klienci: prowadząc własne kontrole, dowody, polityki i ryzyka w AuditBadger. Ten produkt istnieje, bo sami przeszliśmy przez ten proces.

Poproś o nasz raport SOC 2®

SOC 2® Type II

Nasze własne kontrole — w tym to, jak działały w czasie — zostały zbadane przez niezależnego audytora.

AuditBadger działa na AuditBadger

Nasz program compliance prowadzimy w tym samym workspace, który dostarczamy klientom.

Program ciągły, nie jednorazowy zryw

Polityki, przeglądy i dowody są utrzymywane między oknami audytowymi — nasze również.

03 / Przetwarzanie AI

Asysta AI pozostaje pod ludzką kontrolą.

AuditBadger używa AI do szkicowania polityk, wyjaśniania kontroli i podpowiadania dowodów. AI nie podejmuje decyzji compliance samodzielnie.

01

Ludzkie zatwierdzenie: każdy szkic, mapowanie i sugestię wspieraną przez AI Twój zespół przegląda i zatwierdza, zanim staną się częścią programu.

02

Konfigurowalne użycie: to Ty decydujesz, jak asysta AI działa we wrażliwych procesach — łącznie z jej ograniczeniem tam, gdzie wolisz pracę ręczną.

03

Rozliczalność: decyzje compliance pozostają przypisane do konkretnych osób w Twoim workspace, a nie do automatycznych wyników.

04 / Dostęp i operacje

Zbudowane pod to, jak małe zespoły ogarniają audyt.

Dostęp na zasadzie najmniejszych uprawnień, procesy przeglądu dowodów i historia aktywności są częścią produktu — więc wpuszczenie audytora czy zewnętrznego recenzenta nie oznacza oddania kluczy.

Dostęp oparty na rolach dla wszystkich w workspace
Historia dowodów i dokumentów na potrzeby przeglądu audytowego
Zapisy operacyjne ryzyk, dostawców i incydentów
Wzorce dostępu tylko-do-odczytu i przeglądu dla audytorów
05 / Współpraca z nami

Chcesz nas sprawdzić albo zgłosić problem?

Przeglądy dostawców

Robisz na nas przegląd bezpieczeństwa?

Odpowiadamy na ankiety bezpieczeństwa i udostępniamy odpowiednią dokumentację podczas przeglądu dostawcy. Napisz do nas — porozmawiasz z ludźmi, którzy naprawdę utrzymują tę infrastrukturę, a nie z kolejką ticketów.

Zgłoszenia podatności

Coś znalazłeś?

Jeśli uważasz, że znalazłeś problem bezpieczeństwa w AuditBadger, zgłoś go na security@auditbadger.com. Czytamy każde zgłoszenie i odpowiadamy na badania prowadzone w dobrej wierze.

Pytania o bezpieczeństwo przed decyzją?

Zadaj je, zanim zada je audyt. Omówimy naszą postawę bezpieczeństwa w ramach każdego demo lub przeglądu dostawcy.