KamoCRM

Bezpieczeństwo i infrastruktura

Jak budowana jest platforma i co to oznacza dla Twoich danych

Standardy bezpieczeństwa

Obrona dogłębnie: żadna pojedyncza kontrola nie jest jedyną rzeczą stojącą między danymi a złym dniem.

SOC 2 Wyrównanie

Platforma jest zbudowana w celu dostosowania do SOC 2 w zakresie bezpieczeństwa, dostępności, integralności przetwarzania, poufności i prywatności. Kontrole są monitorowane w sposób ciągły, a nie podawali się raz w roku.

  • Ciągłe monitorowanie kontroli
  • Ciągłe monitorowanie bezpieczeństwa
  • Zautomatyzowane kontrole zgodności

Zgodność z GDPR

Pełne przestrzeganie ogólnego rozporządzenia o ochronie danych, w tym praw osób, które są przedmiotem danych, zarządzanie zgodami i umowy dotyczące przetwarzania danych. Użytkownicy zachowują pełną kontrolę nad swoimi danymi osobowymi.

  • Prawo do usunięcia i przenośności
  • Zarządzanie zgody wbudowany
  • Umowy o przetwarzaniu danych

Szyfrowanie end-to-nd

Wszystkie wrażliwe komunikaty są chronione za pomocą szyfrowania end-to-end. Napędzanie wideo, wysyłanie wiadomości i transfery dokumentów są szyfrowane, dzięki czemu tylko zamierzeni odbiorcy mogą uzyskać dostęp do treści.

  • Zaszyfrowane wideokonferencji
  • Bezpieczne kanały do przesyłania wiadomości
  • Przelewy plików chronionych

Kontrola dostępu oparta na rolach

Zdefiniuj dokładnie, kto może zobaczyć, co, według roli, przez dział lub atrybuty samego rekordu. Najmniejsza przywień jest domyślnym, a nie ustawieniem, które pamiętasz, aby włączyć.

  • Zasady granulatu uprawnień
  • Kontrole na poziomie departamentu
  • Zarządzanie hierarchią ról

Co się dzieje, gdy zginie wędnik

Utrata węzłów powinna być wykresem na desce rozdzielczej, a nie incydentem. Oto stos, który sprawia, że to prawda.

Warstwa aplikacji

Next.js 16 + React 19 frontend zapewniający szybkie, dostępne interfejsy. Mikroserwysy Java Spring Boot obsługują logikę biznesową z bezstanową, poziomo skalowawką konstrukcją.

Next.js 16Reakcja 19Wiosenny butyJawa 21

Orkiestratura

Kubernetes (RKE2) obsługuje każdą usługę, z automatycznym skalowaniem, wdrażaniem kroczącym i samoleczeniem. Wysyłka a wydanie nie powoduje, że platforma spada.

Kubernetes (u)RKE2 (u)Helm (u)Wdrożenie toczy się

Warstwa danych

YugabyteDB dystrybuuje bazę danych SQL bez węzła głównego i bez pojedynczego punktu awarii. Redis zasila pamięć w pamięci i sesje, podczas gdy MinIO zapewnia przechowywanie obiektów zgodnych z S3.

YugabyteDB (u)Redis (u)MinIO S3 na

Komunikacja

NATS JetStream zapewnia niezawodne przesyłanie strumieniowe wydarzeń w ramach usług. Janus WebRTC obsługuje wideokonferencję, a STOMP obsługuje wiadomości w czasie rzeczywistym i aktualizacje obecności.

NATS JetStream naJanus WebRTC nachartSTOMP

Sieć

Traefik ingres z automatycznym zarządzaniem certyfikatem TLS. Wewnętrzna czerń serwisowa zapewnia szyfrowaną komunikację między wszystkimi mikroserwisami z wzajemnym TLS.

Traefik PrzewodniczącyTLS (u)chowa do obsługimTLS
64 +
Mikrousługi
99,9%
Uptime SLA (s,)
0
Pojedyncze punkty niepowodzenia
100 milionów funtów
Czas odpowiedzi API

Ochrona danych

Szyfrowane, replikowane, kopiowane i rejestrowane. Co dzieje się z Twoimi danymi na każdym etapie.

Szyfrowanie w odpoczynku i w tranzycie

Wszystkie dane są szyfrowane przy użyciu AES-256 w spoczynku i TLS 1.3 w tranzycie. Klucze są zarządzane przez bezpieczną infrastrukturę zarządzania kluczami.

Architektura bezpaństwowa

Brak danych sesji przechowywanych na serwerach. Każde żądanie jest niezależnie uwierzytelnione, umożliwiając skalowanie poziome bez wspólnego stanu.

Rozproszony replikacja

YugabyteDB automatycznie replikuje dane w węzłach, zapewniając spójność i dostępność nawet podczas awarii węzłów.

Zautomatyzowane kopie zapasowe

Zautomatyzowane kopie zapasowe z odzyskiwaniem punktów w czasie. Integralność kopii zapasowych jest stale weryfikowana za pomocą regularnych testów przywracania.

Kontrola rezydencji danych

Wybierz, gdzie żyją Twoje dane. Skonfiguruj rezydencję danych, aby spełnić wymagania regulacyjne dla Twojej jurysdykcji.

Badanie Logowanie

Każdy dostęp i każda zmiana jest rejestrowana: kto, co, kiedy i skąd.

Standardy zgodności

Ramy, z których się dopasujemy

SOC 2 Wyrównany

Zbudowany, aby spełnić standardy SOC 2

GDPR

Zgodność z unijną ochroną danych

FIPS 140-2

Federalne standardy modułów kryptograficznych

Pytania o bezpieczeństwo? Porozmawiaj z naszym zespołem

Przynieś swój kwestionariusz zgodności. Odpowiemy na to i wyślemy dokumentację, żeby ją poprzeć.

Skontaktuj się z zespołem ds. bezpieczeństwa