
Vaše data jsou chráněna podle přísných evropských standardů s transparentními procesy sběru a plnou kontrolou uživatelů nad osobními informacemi.
Komplexní zabezpečení plateb, které splňuje nejvyšší odvětvové normy a chrání finanční údaje během každé transakce.
Zabezpečení hranice
Ochrana dat zákazníků
Řízení přístupu
Perplexity upřednostňuje ochranu zákaznických dat jako základní obchodní imperativ. Uvědomujeme si existenční hrozbu, kterou představují úniky dat, a proto jsme zavedli přísná opatření k ochraně citlivých informací. Naše zásady přísně zakazují ukládání zákaznických dat na firemních pracovních stanicích, noteboocích nebo vyměnitelných médiích a zajišťují, že veškerá tato data jsou uložena výhradně v zabezpečených produkčních prostředích.
Pro další zvýšení bezpečnosti používá Perplexity AWS IAM pro správu přístupu do našeho produkčního prostředí. Využíváme ověřování Single Sign-On (SSO) s robustním vícefaktorovým ověřováním (MFA) a krátkodobými přihlašovacími údaji k relacím. Navíc vynucujeme řízení přístupu Just-In-Time (JIT), které inženýrům uděluje dočasný přístup k citlivým zdrojům pouze v případě potřeby, například pro účely ladění. Abychom zachovali nejvyšší standardy ochrany dat, podléhají přístupová oprávnění důkladným kontrolám alespoň čtvrtletně, což zajišťuje, že naše bezpečnostní opatření zůstávají aktuální a účinná.
Bezpečnost infrastruktury
V Perplexity udržujeme přísné oddělení mezi naší produkční infrastrukturou a ostatními prostředími, jako je staging a testování.
Tato segregace zajišťuje izolaci dat, optimalizuje výkon a usnadňuje testování bezpečnosti bez ohrožení našich živých služeb. Toho dosahujeme prostřednictvím samostatných účtů AWS, odlišných síťových konfigurací a řízení přístupu specifického pro dané prostředí.
Pro zvýšení bezpečnosti využíváme robustní služby Cloudflare. Jejich globální síť poskytuje komplexní ochranu proti DDoS útokům na síťové i aplikační vrstvě. Využíváme také Web Application Firewall (WAF) od Cloudflare pro ochranu před běžnými zranitelnostmi, implementujeme omezení četnosti požadavků (rate limiting), abychom zabránili zneužití, a zajišťujeme, že veškerý provoz je šifrován pomocí SSL/TLS.
Kromě toho používáme Wiz, špičkovou cloudovou bezpečnostní platformu, k nepřetržitému monitorování a vyhodnocování bezpečnosti našich cloudových prostředí. Wiz poskytuje v reálném čase přehled o potenciálních zranitelnostech, chybných konfiguracích a rizicích shody ve všech prostředích, což zajišťuje proaktivní detekci hrozeb a nápravu.
Tento vícevrstvý přístup, kombinující oddělení prostředí, bezpečnostní funkce Cloudflare a pokročilé možnosti monitorování Wiz, nám umožňuje udržovat vysokou dostupnost, zajistit integritu dat a poskytovat našim uživatelům bezpečnou platformu.
Bezpečnostní bod
Ve společnosti Perplexity implementujeme robustní strategii zabezpečení koncových bodů, abychom chránili naši organizaci i data zákazníků. Využíváme správu mobilních zařízení (MDM) k vynucování bezpečných zásad na všech zařízeních vlastněných společností. To nám umožňuje zavádět silné zásady pro hesla, šifrovat úložiště zařízení, povolit funkce vzdáleného vymazání, vynucovat pravidelné aktualizace softwaru a kontrolovat instalace aplikací. Naše zásady MDM zajišťují, že všechna zařízení přistupující k firemním zdrojům splňují naše přísné bezpečnostní standardy, čímž se snižuje riziko úniku dat prostřednictvím kompromitovaných koncových bodů.
Pro další posílení našeho zabezpečení jsme na všechna zařízení používaná v naší organizaci nasadili řešení pro detekci a reakci na koncové body (EDR). Náš systém EDR poskytuje monitorování a analýzu aktivity koncových bodů v reálném čase, pokročilou detekci hrozeb pomocí behaviorální analýzy a strojového učení a schopnost rychlé reakce na incidenty. Umožňuje také vzdálenou forenzní analýzu pro vyšetřování a potlačení potenciálních bezpečnostních incidentů.
Monitoring a řízení rizik
Detekce a reakce na hrozby
Perplexity upřednostňuje rychlou detekci a reakci na hrozby tím, že investuje do pokročilého monitorování, sledovatelnosti a upozorňování napříč našimi produkčními prostředími. Využíváme Panther SIEM k agregaci a analýze kritických zdrojů protokolů, včetně AWS CloudTrail, aplikačních protokolů a dalších. Tyto protokoly poskytují komplexní vhled do naší infrastruktury, což nám umožňuje rychle identifikovat podezřelou aktivitu a potenciální hrozby. Prostřednictvím vytváření a neustálého vylepšování stovek detekcí šitých na míru sledujeme indikátory napadení (IOC), anomální chování a porušení zásad. Tento proaktivní přístup zajišťuje, že dokážeme detekovat i jemné známky škodlivé aktivity.
Náš bezpečnostní tým je k dispozici 24/7/365 a zajišťuje nepřetržité monitorování a reakci na incidenty. Tým využívá automatizované pracovní postupy k třídění výstrah a reakci na potenciální incidenty s rychlostí a přesností. Když je zjištěna hrozba, naše podrobné scénáře (playbooky) vedou k její izolaci, nápravě a následné analýze incidentu, což zajišťuje rychlou neutralizaci hrozeb s minimálním dopadem.
Program odměn za chyby a zveřejňování zranitelností
Zavázali jsme se k budování silného partnerství s komunitou bezpečnostního výzkumu. Kromě provádění každoročních penetračních testů třetích stran aktivně spolupracujeme s výzkumníky prostřednictvím našeho soukromého programu Bug Bounty na platformě BugCrowd a našeho veřejného programu pro ohlašování zranitelností (VDP). Doporučujeme vám projít si náš VDP, abyste pochopili jeho rozsah a dozvěděli se, jak nahlásit potenciální zranitelnosti.
Hodnocení třetí strany
V Perplexity posuzujeme subdodavatele a prodejce třetích stran pomocí rámce založeného na rizicích, abychom zajistili, že jejich postupy v oblasti soukromí, bezpečnosti a důvěrnosti jsou v souladu s naším závazkem chránit data zákazníků a udržovat vysoce dostupnou službu.
Prodejci jsou každoročně kontrolováni na základě faktorů, jako je citlivost zpracovávaných dat, kritičnost naší závislosti na jejich službách a jejich celková pověst. Aktuální seznam našich subdodavatelů naleznete v našem Centru důvěry (Trust Center).
Řízení změn
Společnost Perplexity využívá agilní metodiku vývoje softwaru a před každým vydáním provádí rozsáhlé revize kódu a testování.
Dodržujeme osvědčené postupy v oboru, které zahrnují povinné schvalování PR, sadu integračních a jednotkových testů a náhledová nasazení do neprodukčních prostředí pro manuální kontrolu kvality.
Vývojáři jsou vyškoleni k dodržování pokynů pro bezpečné kódování a jsou si vědomi problémů OWASP Top 10. Bezpečnostně citlivý kód je vždy kontrolován odborníky na danou problematiku.
