
I tuoi dati sono protetti secondo rigidi standard europei con processi di raccolta trasparenti e pieno controllo dell'utente sulle informazioni personali.
Sicurezza dei pagamenti completa che soddisfa i più alti standard del settore, proteggendo i dati finanziari in ogni transazione.
Garantire la sicurezza della frontiera
Proteggere i Dati dei Clienti
Controllo degli Accessi
Perplexity dà priorità alla protezione dei dati dei clienti come un imperativo aziendale fondamentale. Riconoscendo la minaccia esistenziale rappresentata dalle violazioni dei dati, abbiamo implementato misure rigorose per salvaguardare le informazioni sensibili. La nostra policy vieta rigorosamente l'archiviazione dei dati dei clienti su workstation aziendali, laptop o supporti rimovibili, garantendo che tutti i dati di questo tipo siano ospitati esclusivamente all'interno di ambienti di produzione sicuri.
Per migliorare ulteriormente la sicurezza, Perplexity utilizza AWS IAM per gestire l'accesso al nostro ambiente di produzione. Utilizziamo l'autenticazione Single Sign-On (SSO) con una solida autenticazione a più fattori (MFA) e credenziali di sessione di breve durata. Inoltre, applichiamo controlli di accesso Just-In-Time (JIT), concedendo agli ingegneri l'accesso temporaneo alle risorse sensibili solo quando necessario, ad esempio per scopi di debug. Per mantenere i più elevati standard di protezione dei dati, i privilegi di accesso sono sottoposti a revisioni approfondite almeno trimestralmente, garantendo che le nostre misure di sicurezza rimangano aggiornate ed efficaci.
Sicurezza delle infrastrutture
In Perplexity, manteniamo una rigorosa separazione tra la nostra infrastruttura di produzione e altri ambienti come staging e testing.
Questa segregazione garantisce l'isolamento dei dati, ottimizza le prestazioni e facilita i test di sicurezza senza mettere a rischio i nostri servizi live. Otteniamo questo risultato attraverso account AWS separati, configurazioni di rete distinte e controlli di accesso specifici per l'ambiente.
Per una maggiore sicurezza, sfruttiamo i robusti servizi di Cloudflare. La loro rete globale fornisce una protezione DDoS completa contro gli attacchi sia a livello di rete che a livello applicativo. Utilizziamo anche il Web Application Firewall (WAF) di Cloudflare per proteggerci dalle vulnerabilità comuni, implementare il rate limiting per prevenire abusi e garantire che tutto il traffico sia crittografato utilizzando SSL/TLS.
Inoltre, utilizziamo Wiz, una piattaforma di sicurezza cloud all'avanguardia, per monitorare e valutare continuamente la sicurezza dei nostri ambienti cloud. Wiz fornisce visibilità in tempo reale su potenziali vulnerabilità, errate configurazioni e rischi di conformità in tutti gli ambienti, garantendo il rilevamento e la risoluzione proattiva delle minacce.
Questo approccio multi-livello, che combina la segregazione degli ambienti, le funzionalità di sicurezza di Cloudflare e le capacità di monitoraggio avanzate di Wiz, ci consente di mantenere un'elevata disponibilità, garantire l'integrità dei dati e fornire una piattaforma sicura per i nostri utenti.
Sicurezza degli endpoint
In Perplexity, implementiamo una solida strategia di sicurezza degli endpoint per proteggere la nostra organizzazione e i dati dei clienti. Utilizziamo il Mobile Device Management (MDM) per applicare politiche di sicurezza su tutti i dispositivi aziendali. Questo ci consente di implementare criteri per password complesse, crittografare l'archiviazione dei dispositivi, abilitare funzionalità di cancellazione remota, imporre aggiornamenti software regolari e controllare le installazioni di app. Le nostre policy MDM garantiscono che tutti i dispositivi che accedono alle risorse aziendali soddisfino i nostri rigorosi standard di sicurezza, riducendo il rischio di violazioni dei dati attraverso endpoint compromessi.
Per migliorare ulteriormente la nostra postura di sicurezza, abbiamo implementato soluzioni di Endpoint Detection and Response (EDR) su tutte le macchine utilizzate all'interno della nostra organizzazione. Il nostro sistema EDR fornisce monitoraggio e analisi in tempo reale dell'attività degli endpoint, rilevamento avanzato delle minacce tramite analisi comportamentale e machine learning, e capacità di risposta rapida agli incidenti. Consente inoltre la telemetria forense per indagare e contenere potenziali incidenti di sicurezza.
Monitoraggio e Gestione del Rischio
Rilevamento e Risposta alle Minacce
Perplexity dà priorità alla rilevazione rapida e alla risposta alle minacce investendo in monitoraggio avanzato, osservabilità e sistemi di allerta in tutti i nostri ambienti di produzione. Utilizziamo Panther SIEM per aggregare e analizzare fonti di log critiche, inclusi AWS CloudTrail, i log delle applicazioni e altro ancora. Questi log forniscono una visibilità completa della nostra infrastruttura, consentendoci di identificare rapidamente attività sospette e potenziali minacce. Attraverso la creazione e il perfezionamento continuo di centinaia di rilevamenti personalizzati, monitoriamo indicatori di compromissione (IOC), comportamenti anomali e violazioni delle policy. Questo approccio proattivo garantisce la possibilità di rilevare anche i segnali più sottili di attività malevola.
Il nostro team di sicurezza è disponibile 24/7/365 e fornisce monitoraggio e risposta agli incidenti 24 ore su 24. Il team sfrutta flussi di lavoro automatizzati per classificare gli avvisi e rispondere ai potenziali incidenti con velocità e precisione. Quando viene rilevata una minaccia, i nostri playbook dettagliati guidano il contenimento, la correzione e l'analisi post-incidente, assicurando che le minacce vengano neutralizzate rapidamente con un impatto minimo.
Programma di Bug Bounty e Divulgazione delle Vulnerabilità
Ci impegniamo a costruire solide partnership con la comunità di ricerca sulla sicurezza. Oltre a condurre test di penetrazione annuali di terze parti, collaboriamo attivamente con i ricercatori attraverso il nostro programma privato Bug Bounty su BugCrowd e il nostro programma pubblico di divulgazione delle vulnerabilità (VDP). Ti invitiamo a consultare il nostro VDP per comprenderne l'ambito e imparare come segnalare potenziali vulnerabilità.
Revisione del fornitore di terze parti
In Perplexity, valutiamo i sub-responsabili e i fornitori terzi utilizzando un quadro basato sul rischio per garantire che le loro pratiche in materia di privacy, sicurezza e riservatezza siano in linea con il nostro impegno a salvaguardare i dati dei clienti e a mantenere un servizio ad alta disponibilità.
I fornitori vengono revisionati annualmente in base a fattori quali la sensibilità dei dati gestiti, l'importanza critica della nostra dipendenza dai loro servizi e la loro reputazione complessiva. Un elenco aggiornato dei nostri sub-responsabili è disponibile sul nostro Trust Center.
Gestione del Cambiamento
Perplexity utilizza una metodologia agile per lo sviluppo del software ed esegue ampie revisioni del codice e test prima di ogni rilascio.
Aderiamo alle migliori pratiche del settore, che includono approvazioni PR obbligatorie, una suite di test di integrazione e unitari e implementazioni di anteprima in ambienti non di produzione per il QA manuale.
Gli sviluppatori sono addestrati ad attenersi alle linee guida per la codifica sicura e sono consapevoli dei problemi OWASP Top 10. Il codice sensibile alla sicurezza viene sempre revisionato da esperti del settore.
