Daugiau nei 17 000 klientų pasitiki LiveAgent savo duomenimis. Duomenų saugumas yra itin svarbus mums. Mes derinome kelias saugumo funkcijas, kad užtikrintume, jog klientų, darbuotojų ir verslo duomenys visada būtų apsaugoti, kad mūsų klientai galėtų ramiai žinoti, jog jų duomenys yra saugūs, jų komunikacija yra saugi, o jų verslas yra apsaugotas.
Produkto saugumas
Dvifaktorinė autentifikacija
2 žingsnių patvirtinimas suteikia daugiau saugumo jūsų LiveAgent paskyroje. Kai jūs turite įjungtą dvifaktorinę autentifikaciją, bet koks bandymas prisijungti prie jūsų paskyros turi būti lydimas kodo, kurį jūs sugeneravote Google Authenticator programoje. 2 žingsnių patvirtinimas gali padėti išlaikyti nežinomus žmones, net jei jie žino jūsų slaptažodį.
HTTPS šifravimas
Visi LiveAgent talpinti konti veikia per saugų ryšį naudojant HTTPS protokolą. Hyper Text Transfer Protocol Secure (HTTPS) yra saugi HTTP versija, protokolas, per kurį duomenys siunčiami tarp jūsų naršyklės ir svetainės, prie kurios jūs prisijungę. Tai reiškia, kad visa komunikacija tarp jūsų naršyklės ir LiveAgent yra šifruota, įskaitant jūsų pokalbius ir el. pašto komunikaciją.
Saugus kredencialų saugojimas
Mes laikomės naujausių gerųjų praktikų, saugodami ir apsaugodami vartotojo prisijungimo kredencialus ir slaptažodžius debesyje.
IP ir tinklo apribojimai
Jūsų LiveAgent agento skydelį galima sukonfigūruoti taip, kad būtų leidžiamas prieiga tik iš konkrečių IP adresų diapazonų.
API saugumas
LiveAgent REST API yra ribojamas akredituotiems vartotojams pagal vartotojo vardą ir slaptažodį arba vartotojo vardą ir API žetonus.
SPAM filtravimas
LiveAgent turi intelektualų integruotą SPAM filtrą, kuris nuolat mokosi ir pagerina savo filtravimo galimybes. Be to, mes turime mūsų klaidų atradimo programą, per kurią nepriklausomi saugumo tyrinėtojai gali mums padėti apsaugoti mūsų programą.
Duomenų centro saugumas
Mes užtikrinome jūsų duomenų konfidencialumą ir vientisumą naudodami pramonės geriausias praktikas. LiveAgent serveriai yra talpinami Tier IV arba III+, PCI DSS, SSAE-16 arba ISO 27001 atitiktį turinčiose įstaigose. Mūsų saugumo komanda nuolat diegia saugumo atnaujinimus ir aktyviai reaguoja į saugumo įspėjimus ir įvykius.
Fizinis saugumas
| Įrenginiai | Serverio aplinka |
|---|---|
| LiveAgent serveriai yra talpinami Tier III+ arba IV arba PCI DSS, SSAE-16 arba ISO 27001 atitiktį turinčiose įstaigose. Duomenų centro įrenginiai yra aprūpinti perteklinėmis elektros linijomis, kiekviena su UPS ir atsarginiais generatoriais. |
| Vietos saugumas | Saugumo zonos |
|---|---|
| Mūsų duomenų centro įrenginiai turi saugią perimetrą su daugiapakopėmis saugumo zonomis, 24/7 saugumo personalu, CCTV vaizdo stebėjimu, daugiafaktorine identifikacija su biometrine prieigos kontrole, fiziniu užrakinimais ir saugumo pažeidimo aliarmais. |
| Stebėjimas | Serverio ir įrenginio stebėjimas |
|---|---|
| Visos gamybos tinklo sistemos, tinkliniai įrenginiai ir grandinės yra nuolat stebimos ir logiškai administruojamos LiveAgent administratorių. Fizinis saugumas, elektra ir interneto ryšys už bendrinimo narvelio durų arba Amazon/Linode paslaugų yra stebimi įrenginių teikėjų. |
| Vieta | Duomenų centrai Jungtinėse Valstijose, Europoje ir Azijoje |
|---|---|
| LiveAgent saugo duomenis keliuose duomenų centruose pagal jūsų pageidavimą arba geografinę vietą Jungtinėse Valstijose, Europoje ir Azijoje. Klientai gali pasirinkti saugoti savo paslaugų duomenis tik JAV arba tik Europoje. |
Tinklo saugumas
Mūsų tinklas yra apsaugotas pertekliniais užkardais, geriausios klasės maršrutizatoriaus technologija, saugiu HTTPS transportu per viešus tinklus ir tinklo įsibrovimo aptikimo ir/arba prevencijos technologijomis (IDS/IPS), kurios stebina ir/arba blokuoja kenksmingą srautą ir tinklo atakas.
| Architektūra | Saugumo zonos mūsų architektūroje |
|---|---|
| Mūsų tinklo saugumo architektūra susideda iš kelių saugumo zonų. Jautresnės sistemos, tokios kaip programų serveriai ir duomenų bazės serveriai, yra apsaugotos mūsų patikimiausiose zonose. Kitos sistemos, tokios kaip apkrovos balansuotojai, yra išdėstytos zonose, atitinkančiose jų jautrumą, priklausomai nuo funkcijos, informacijos klasifikacijos ir rizikos. |
| Trečiųjų šalių penetracijos testai | Trečiųjų šalių saugumo tyrimai |
|---|---|
| Be mūsų išsamios vidinės skenavimo ir testavimo programos, LiveAgent taip pat bendradarbiauja su trečiųjų šalių saugumo ekspertais ir tyrinėtojais, kad atliktų saugumo patikras ir plačius penetracijos testus. |
| Tinklo pažeidžiamumo skenavimas | Pažeidžiamumo skenavimas |
|---|---|
| Tinklo saugumo skenavimas suteikia mums gilią įžvalgą greitam neatitikties arba potencialiai pažeidžiamų sistemų nustatymui. |
| DDoS sumažinimas | DDoS sumažinimas |
|---|---|
| Yra įdiegta pramonės lyderiaujanti infrastruktūra, skirta apsaugoti nuo atsisakymo paslaugų atakų ir sumažinti jų poveikį. |
| Šifravimas | Komunikacijos šifravimas |
|---|---|
| Komunikacija tarp jūsų ir LiveAgent serverių yra šifruota naudojant pramonės geriausias praktikas HTTPS ir transporto sluoksnio saugumą (TLS) per viešus tinklus. |
Katastrofų atkūrimas, atsarginės kopijos ir perteklinumas
Mes naudojame daugiapakopę atsarginių kopijų ir katastrofų atkūrimo strategiją. Atsarginės kopijos ir beveik realaus laiko momentinės kopijos kuriamos įvairiais intervalais, o kelios kopijos saugiai saugomos skirtinguose serveriuose. Mūsų katastrofų atkūrimo programa užtikrina, kad mūsų paslaugos išlieka prieinamos arba lengvai atkuriamos katastrofos atveju.
Mūsų perteklinės architektūros nėra vieno gedimo taško. Kartu su išsamiomis atsarginėmis kopijomis, mes užtikrinome, kad klientų duomenys yra replikuoti ir prieinami gamybos sistemose.
ES GDPR atitiktis
LiveAgent visiškai atitinka GDPR direktyvą, kuri tapo privaloma 2018 m. gegužės 25 d. Saugumo ekspertų ir kūrėjų komanda dirbo stiprinant mūsų saugumo politikas ir didinant sąmoningumą apie duomenų apsaugą ir tai, ką mūsų darbuotojai turi daryti, kad atitiktų GDPR nustatytas taisykles. Taip pat užtikrinome, kad mūsų klientai būtų laiku informuoti apie šiuos pokyčius.
Google OAuth ir Google duomenys
Kokią informaciją mes renkame?
Mes renkame Google vartotojų el. pašto adresus.
Kaip mes naudojame informaciją?
Mes ją naudojame, kad pasiekus Google vartotojų pašto dėžutę, kad apdorotume jų el. laiškus į bilietus.
Kaip mes dalijamės informacija?
Mes nesidalijame informacija su jokiomis trečiosiomis šalimis.
Informacijos, gautos iš Google API, naudojimas atitiks Google API paslaugų vartotojo duomenų politiką, įskaitant riboto naudojimo reikalavimus.


