KamoCRM

安保和基础设施

平台是如何构建的,对您的数据意味着什么

安全标准

防御深度:没有任何单一的控制是介于你的数据和糟糕的一天之间的唯一的东西.

SOC 2 对齐

该平台的建设与SOC 2一致,跨越安全,可用性,处理完整性,保密性和隐私. 对控制进行持续监测,而不是每年审计一次.

  • 持续控制监测
  • 持续安全监测
  • 自动合规检查

GDPR 遵守情况

充分遵守"一般数据保护条例",包括数据主体权利,同意管理和数据处理协议. 您的用户保留对其个人数据的全部控制 .

  • 消除和可移植性的权利
  • 内部同意管理
  • 数据处理协议

端到端加密

所有敏感通信都使用端到端加密保护. 视频通话,短信,文件传输都是加密的,这样只有预定的接收者才能访问内容.

  • 加密视频会议
  • 安全通讯通道
  • 受保护的文件传输

角色访问控制

准确定义谁能从角色,部门,或记录本身的属性中看出什么. 最少的特权是默认而不是你记得打开的设定.

  • 颗粒许可证政策
  • 部门一级的控制
  • 角色等级管理

发生了什么事 当节点死亡时

失去一个节点应该是仪表板上的图,而不是出事. 这是一叠 使这一点.

应用程序层

Next.js 16 + React 19 前端提供快速,可访问的接口. 爪哇之春 Boot microservices以无国籍,水平可伸缩的设计处理业务逻辑.

下一个.js 16反应 19弹簧靴爪哇语 21

管弦乐

Kubernetes(RKE2)运行每个服务,拥有自动缩放,滚动部署和自愈功能. 发售不会把平台拆下来.

KubernetesRKE2 键盘赫尔姆滚动部署

数据层

YugabyteDB分发SQL数据库,没有主节点,也没有单一的故障点. Redis 功率缓存和会话,而MinIO提供S3相容对象存储.

YugabyteDBRedisMinIO S3

通讯

NATS JetStream提供可靠的事件流过服务. Janus WebRTC授权视频会商,而STOMP处理实时消息和出场更新.

NATS JetStream扬纳斯·韦伯RTCSTOMP 卫星

网络

Traefik 有自动 TLS 证书管理的入侵. 内部服务网能确保所有微服务与相互的TLS进行加密通信.

Traefik电话服务网格毫升数
64岁以上
微服务
99.9%
超时解放军
0 个
单个失败点
< 100 分钟
API 响应时间

数据保护

加密、复制、备份和登录。 你每个阶段的数据都会发生什么.

中途休息时加密( I)

所有数据在休息时使用AES-256加密,在过境时使用TLS 1.3. 钥匙通过安全的关键管理基础设施进行管理.

无国籍建筑

没有存储在服务器上的会话数据 。 每个请求都是独立认证的,能够实现没有共享状态的横向缩放.

分布式复制

YugabyteDB在节点之间自动复制数据,即使在节点故障时也确保一致性和可用性.

自动备份

具有点入点恢复功能的自动备份. 通过定期的修复测试,不断核查备份的完整性.

数据居住控制

选择您的数据所在 。 配置数据存储系统,以满足您辖区的监管要求.

审计日志

每一次访问和每一次变化都被记录下来:谁,什么,何时,从何而来.

遵守标准

我们与

SOC 2 对齐

建造符合SOC 2 标准

国内生产总值

欧盟数据保护遵守情况

FIPS 140-2 (英语)

联邦密码模块标准

安全问题? 跟我们的团队谈谈

带上你的遵守问卷 我们将回答这个问题,并发送文件备份.

联系安全小组