Konceptualna umjetnost koja prikazuje brave i svjetlucajuće portale unutar futurističke džungle.

Sigurnost na Perplexityju

Sigurnost u
Perplexityju

Sigurnost na Perplexityju

Vaša sigurnost je naš prioritet broj jedan

Vaša sigurnost je naš prioritet broj jedan
Perplexity je izgrađen prema modernim sigurnosnim načelima.
Perplexity je izgrađen prema modernim sigurnosnim načelima.

Posjetite naš centar povjerenja

SOC 2 potvrđen
SOC 2 potvrđen

SOC 2 Tip 2 certificiran od strane neovisnih revizora — osiguravajući da vaši podaci ostanu zaštićeni u svakom trenutku.

SOC 2 Tip 2 certificiran od strane neovisnih revizora — osiguravajući da vaši podaci ostanu zaštićeni u svakom trenutku.

Usklađeno s GDPR-om
Usklađeno s GDPR-om

Vaši podaci su zaštićeni prema strogoj europskoj regulativi uz transparentne procese prikupljanja i punu kontrolu korisnika nad osobnim informacijama.

PCI usklađen
PCI usklađen

Sveobuhvatna sigurnost plaćanja koja ispunjava najviše industrijske standarde, štiteći financijske podatke tijekom svake transakcije.

Osiguravanje granice

Godine 2026. Perplexity je osnovao Secure Intelligence Institute kako bi unaprijedio sigurnost, privatnost i zaštitu najnaprednijih inteligentnih sustava. U suradnji s vodećim akademskim i industrijskim partnerima, Institut provodi temeljna i primijenjena istraživanja u području sigurnosti umjetne inteligencije, prenosi ostvareni napredak u konkretna poboljšanja sustava tvrtke Perplexity te dijeli znanje i resurse koji pomažu u jačanju šireg ekosustava umjetne inteligencije.

Saznajte više o Secure Intelligence Institute ovdje.

Perplexity daje prioritet zaštiti podataka korisnika kao ključnom poslovnom imperativu. Prepoznajući egzistencijalnu prijetnju koju predstavljaju povrede podataka, proveli smo stroge mjere za zaštitu osjetljivih informacija. Naša pravila strogo zabranjuju pohranu podataka korisnika na radnim stanicama tvrtke, prijenosnim računalima ili uklonjivim medijima, osiguravajući da se svi takvi podaci isključivo pohranjuju unutar sigurnih produkcijskih okruženja.


Kako bi se dodatno poboljšala sigurnost, Perplexity koristi AWS IAM za upravljanje pristupom našem produkcijskom okruženju. Primjenjujemo Single Sign-On (SSO) autentifikaciju s robusnom višefaktorskom autentifikacijom (MFA) i kratkotrajnim vjerodajnicama sesije. Dodatno, provodimo Just-In-Time (JIT) kontrole pristupa, dodjeljujući inženjerima privremeni pristup osjetljivim resursima samo kada je to neophodno, primjerice u svrhu otklanjanja pogrešaka. Kako bi se održali najviši standardi zaštite podataka, privilegije pristupa podliježu temeljitim pregledima najmanje tromjesečno, osiguravajući da naše sigurnosne mjere ostanu ažurne i učinkovite.

Zaštita podataka kupaca
Kontrola pristupa

Perplexity daje prioritet zaštiti podataka korisnika kao ključnom poslovnom imperativu. Prepoznajući egzistencijalnu prijetnju koju predstavljaju povrede podataka, proveli smo stroge mjere za zaštitu osjetljivih informacija. Naša pravila strogo zabranjuju pohranu podataka korisnika na radnim stanicama tvrtke, prijenosnim računalima ili uklonjivim medijima, osiguravajući da se svi takvi podaci isključivo pohranjuju unutar sigurnih produkcijskih okruženja.


Kako bi se dodatno poboljšala sigurnost, Perplexity koristi AWS IAM za upravljanje pristupom našem produkcijskom okruženju. Primjenjujemo Single Sign-On (SSO) autentifikaciju s robusnom višefaktorskom autentifikacijom (MFA) i kratkotrajnim vjerodajnicama sesije. Dodatno, provodimo Just-In-Time (JIT) kontrole pristupa, dodjeljujući inženjerima privremeni pristup osjetljivim resursima samo kada je to neophodno, primjerice u svrhu otklanjanja pogrešaka. Kako bi se održali najviši standardi zaštite podataka, privilegije pristupa podliježu temeljitim pregledima najmanje tromjesečno, osiguravajući da naše sigurnosne mjere ostanu ažurne i učinkovite.

Sigurnost infrastrukture

U Perplexityju održavamo strogo razdvajanje između naše produkcijske infrastrukture i ostalih okruženja poput onih za razvoj i testiranje.

Ova segregacija osigurava izolaciju podataka, optimizira performanse i olakšava testiranje sigurnosti bez rizika za naše usluge u stvarnom vremenu. To postižemo putem posebnih AWS računa, zasebnih mrežnih konfiguracija i kontrola pristupa specifičnih za svako okruženje.

Za dodatnu sigurnost koristimo robusne usluge Cloudflarea. Njihova globalna mreža pruža sveobuhvatnu DDoS zaštitu od napada na mrežnoj razini i razini aplikacije. Također koristimo Cloudflareov vatrozid web aplikacija (WAF) za zaštitu od uobičajenih ranjivosti, implementiramo ograničenje stope (rate limiting) kako bismo spriječili zloupotrebu i osiguravamo da je sav promet kriptiran pomoću SSL/TLS protokola.

Dodatno koristimo Wiz, naprednu platformu za sigurnost u oblaku, za kontinuirano praćenje i procjenu sigurnosti naših okruženja u oblaku. Wiz pruža vidljivost u stvarnom vremenu u potencijalne ranjivosti, pogrešne konfiguracije i rizike usklađenosti u svim okruženjima, osiguravajući proaktivno otkrivanje i otklanjanje prijetnji.

Ovaj višeslojni pristup, koji kombinira segregaciju okruženja, sigurnosne značajke Cloudflarea i napredne mogućnosti praćenja platforme Wiz, omogućuje nam održavanje visoke dostupnosti, osiguravanje integriteta podataka i pružanje sigurne platforme za naše korisnike.

Sigurnost krajnje točke

U Perplexityju provodimo robusnu strategiju sigurnosti krajnjih točaka kako bismo zaštitili podatke naše organizacije i kupaca. Koristimo upravljanje mobilnim uređajima (MDM) za provođenje sigurnosnih pravila na svim uređajima u vlasništvu tvrtke. To nam omogućuje implementaciju pravila za jake lozinke, šifriranje pohrane uređaja, omogućavanje mogućnosti udaljenog brisanja, provođenje redovitih ažuriranja softvera i kontrolu instalacija aplikacija. Naša MDM pravila osiguravaju da svi uređaji koji pristupaju resursima tvrtke zadovoljavaju naše stroge sigurnosne standarde, smanjujući rizik od kršenja podataka putem kompromitiranih krajnjih točaka.

Kako bismo dodatno poboljšali našu sigurnosnu poziciju, implementirali smo rješenja za otkrivanje i odgovor na krajnjim točkama (EDR) na svim strojevima koji se koriste unutar naše organizacije. Naš EDR sustav pruža praćenje i analizu aktivnosti krajnjih točaka u stvarnom vremenu, napredno otkrivanje prijetnji korištenjem analize ponašanja i strojnog učenja te mogućnosti brzog odgovora na incidente. Također omogućuje udaljenu forenziku za istraživanje i obuzdavanje potencijalnih sigurnosnih incidenata.

Praćenje i upravljanje rizicima
Otkrivanje i odgovor na prijetnje

Perplexity daje prioritet brzom otkrivanju prijetnji i odgovoru na njih investiranjem u napredno praćenje, uočljivost i uzbunjivanje u našim produkcijskim okruženjima. Koristimo Panther SIEM za prikupljanje i analizu kritičnih izvora zapisa, uključujući AWS CloudTrail, zapise aplikacija i još mnogo toga. Ovi zapisi pružaju sveobuhvatnu vidljivost u našu infrastrukturu, omogućujući nam brzo prepoznavanje sumnjivih aktivnosti i potencijalnih prijetnji. Kroz stvaranje i kontinuirano usavršavanje stotina prilagođenih detekcija, pratimo indikatore kompromitacije (IOC), anomalno ponašanje i kršenja pravila. Ovaj proaktivni pristup osigurava da možemo otkriti čak i suptilne znakove zlonamjernih aktivnosti.

Naš sigurnosni tim dostupan je 24/7/365 i pruža cjelodnevno praćenje i odgovor na incidente. Tim koristi automatizirane tijekove rada za trijažu upozorenja i brzu i preciznu reakciju na potencijalne incidente. Kada se otkrije prijetnja, naši detaljni priručnici s uputama vode obuzdavanje, sanaciju i analizu nakon incidenta, osiguravajući da se prijetnje brzo neutraliziraju uz minimalan utjecaj.

Program nagrađivanja za otkrivanje grešaka i otkrivanje ranjivosti

Posvećeni smo izgradnji snažnih partnerstava sa zajednicom istraživača sigurnosti. Osim provođenja godišnjih testova penetracije od strane trećih strana, aktivno surađujemo s istraživačima putem našeg privatnog Bug Bounty programa na platformi BugCrowd i našeg javnog programa za prijavu ranjivosti (VDP). Potičemo vas da pregledate naš VDP kako biste razumjeli njegov opseg i naučili kako prijaviti potencijalne ranjivosti.

Recenzija vanjskih dobavljača

U Perplexityju procjenjujemo treće strane podizvršitelje i dobavljače koristeći okvir temeljen na riziku kako bismo osigurali da su njihove prakse privatnosti, sigurnosti i povjerljivosti usklađene s našom obvezom zaštite podataka korisnika i održavanja visoko dostupne usluge.

Dobavljači se pregledavaju godišnje na temelju čimbenika kao što su osjetljivost podataka kojima se rukuje, kritičnost našeg oslanjanja na njihove usluge i njihov opći ugled. Trenutačni popis naših podizvršitelja može se pronaći u našem Centru za povjerenje.

Upravljanje promjenama

Perplexity koristi agilnu metodologiju za razvoj softvera i provodi opsežne preglede koda i testiranje prije svakog izdanja.

Pridržavamo se najboljih industrijskih praksi, koje uključuju obvezna odobrenja za PR-ove, skup integracijskih i jediničnih testova te pretpregledne implementacije u neprodukcijska okruženja za ručno osiguranje kvalitete (QA).

Programeri su obučeni za pridržavanje smjernica za sigurno kodiranje i upoznati su s OWASP Top 10 rizicima. Sigurnosno osjetljiv kôd uvijek pregledavaju stručnjaci za to područje.

Posjetite naš centar povjerenja