Xavfsizlik
EU-hosted. EU-licensed. EU-rules.
Uch qatlarni ishonch, hamma欧亚业务现实 uchun moslashtirildi.
Pul: PSD2-ruxsat beruvchi escrow
Trade Assurance fondlari saqlanadi Mangopay'ning elektron pul xizmati litsenziyasi ostida, Luxembourgdagi Commission de Surveillance du Secteur Financier tomonidan nazorat qilinadi, EU-pasportlangan. Fondlar bizning hamkor bankimizning ajralishtirilgan mijoz hisoblarida joylashgan, listing.company'ning balansiga emas — bu demak, agar listing.company bir kompaniy hisobiga chiqsa, saqlangan fondlaringiz falan chiqib ketmaydi va qayta tiklanishi mumkin.
Kartacha to'lovlar quyidagidan o'tadi Stripe (PCI-DSS Level 1 sertifikatli, eng yuqori darajali). listing.company to'liq kart raqamlarini ko'rmaydi — ular Stripe'da tokenlashtiriladi va faqat bir token saqlanadi.
Ma'lumotlar: Faqat EU, GDPR asosida
Serverlar Hetzner Falkenstein (Germaniya) va Helsinki (Finlandiya). Hech qanday ma'lumot EU dan chiqmaydi. Hech qanday ma'lumot AQSH-li AI provayderi ga jo'natlanmaydi — foydalanuvchi kontentini hisobga olish uchun barcha modellar listing.company-ning xizmat ko'rsatuvchi GPU-larida ishlaydi. Nataija: listing.company ishlatadigan yevropa biznesi hech qachon AQSH CLOUD Act xavfsizlikiga yoki non-EU alt-quyidagi riskga chiqmaydi.
Siz bizning siz haqimizda barchasizni ma'lumotli JSON formatida bir bosish bilan eksport qilishingiz mumkin (GDPR Madaniyat 15). Shuningdek uni o'chirishingiz ham juda oson (Madaniyat 17). 24 oy oldingi har doimlarni ko'rish uchun kim-ni qanday qilingan audit logi.
Aloqalar: bitta-bitta shifrlangan
So'rov xatlari, AI tarjimalari, muomalalar — barcha qalb-quvvatlangan va har bir mijoz uchun aylantirilgan kalitlar bilan qalb-quvvatlangan. O'tishda, faqat TLS 1.3 (ziflarning kuchaytirilgan versiyasi). AI tarjimon ma'lumotni faqat xotira ichida hisobga oladi; biz foydalanuvchi ma'lumotlarida hech qanday modelni o'rgatmaymiz.
Hisobga kirish
Elektron pochta + parol (bcrypt-hashed, 12-darajli ish faktor) + majburiy emas TOTP 2FA har qanday standart autentifikatsiya ilovasidan foydalanish mumkin. Qurulma darajasi uchun SAML/OIDC orqali SSO mavjud. Seans kuki HTTP-faqatli, Xavfsizlikli, SameSite=Lax.
Ma'lumotlarni rivojlantirish holati
- Barcha GDPR-ka tayyor, sizishdan boshlab
- EU AI Act — agent-qatlarimiz uchun Cheklangan Xavfsizlik sifatida qaratorlangan
- Mangopay litsenziyani ta'minlash jarayonida, maydon: bozorni qabul qilish uchun elektron pul berish
- SOC 2 Type II — tekshirish rejalashgan Q4 2026
- ISO 27001 — aks ettiriq tahlili to'liq, sertifikatlash tsikli Q1 2027
Xavfsizlik savolingiz bormi?
Coordinated disclosure or audit request? We respond within 48 hours.
security@blun.ai
