
Uw gegevens worden beschermd volgens strikte Europese normen met transparante verzamelprocessen en volledige gebruikerscontrole over persoonlijke informatie.
Uitgebreide betalingsbeveiliging die voldoet aan de hoogste industriestandaarden, waarbij financiële gegevens bij elke transactie worden beschermd.
De grens beveiligen
Bescherming van klantgegevens
Toegangscontrole
Perplexity geeft prioriteit aan de bescherming van klantgegevens als een fundamentele zakelijke noodzaak. Gezien de existentiële dreiging van datalekken, hebben we strikte maatregelen geïmplementeerd om gevoelige informatie te beveiligen. Ons beleid verbiedt strikt de opslag van klantgegevens op bedrijfs-workstations, laptops of verwijderbare media, waardoor wordt gegarandeerd dat al dergelijke gegevens uitsluitend worden ondergebracht in beveiligde production environments.
Om de beveiliging verder te verbeteren, maakt Perplexity gebruik van AWS IAM voor het beheren van de toegang tot onze production environment. We maken gebruik van Single Sign-On (SSO) authenticatie met robuuste Multi-Factor Authentication (MFA) en short-lived session credentials. Daarnaast dwingen we Just-In-Time (JIT) access controls af, waarbij engineers alleen tijdelijke toegang tot gevoelige bronnen krijgen wanneer dat nodig is, bijvoorbeeld voor debugging doeleinden. Om de hoogste standaarden van gegevensbescherming te handhaven, worden toegangsrechten minstens elk kwartaal grondig gecontroleerd, zodat onze beveiligingsmaatregelen up-to-date en effectief blijven.
Infrastructuurbeveiliging
Bij Perplexity handhaven we een strikte scheiding tussen onze production infrastructure en andere omgevingen zoals staging en testing.
Deze segregatie zorgt voor data isolation, optimaliseert de prestaties en faciliteert security testing zonder risico's voor onze live services. We bereiken dit via afzonderlijke AWS-accounts, onderscheidende netwerkconfiguraties en omgeving-specifieke access controls.
Voor extra beveiliging maken we gebruik van de robuuste diensten van Cloudflare. Hun wereldwijde netwerk biedt uitgebreide DDoS protection tegen aanvallen op zowel netwerk- als application-layer. We gebruiken ook de Web Application Firewall (WAF) van Cloudflare om te beschermen tegen veelvoorkomende vulnerabilities, implementeren rate limiting om misbruik te voorkomen en zorgen ervoor dat al het verkeer is versleuteld met SSL/TLS.
Daarnaast gebruiken we Wiz, een geavanceerd cloud security platform, om de veiligheid van onze cloudomgevingen continu te monitoren en te beoordelen. Wiz biedt real-time visibility in potentiële vulnerabilities, misconfigurations en compliance risks over alle omgevingen heen, wat zorgt voor proactieve threat detection en remediation.
Deze meerlaagse aanpak, die omgevingssegregatie combineert met de beveiligingsfuncties van Cloudflare en de geavanceerde monitoringmogelijkheden van Wiz, stelt ons in staat om high availability te behouden, data integrity te waarborgen en een veilig platform te bieden aan onze gebruikers.
Endpointbeveiliging
Bij Perplexity implementeren we een robuuste endpoint security-strategie om onze organisatie en klantgegevens te beschermen. We maken gebruik van Mobile Device Management (MDM) om een veilig apparaatbeleid af te dwingen op alle apparaten die eigendom zijn van het bedrijf. Dit stelt ons in staat om een sterk wachtwoordbeleid te implementeren, apparaatbeheer te versleutelen, remote wiping-mogelijkheden in te schakelen, regelmatige software-updates af te dwingen en app-installaties te controleren. Ons MDM-beleid zorgt ervoor dat alle apparaten die toegang hebben tot bedrijfsmiddelen voldoen aan onze strenge beveiligingsnormen, waardoor het risico op datalekken via gecompromitteerde endpoints wordt verkleind.
Om onze beveiligingspositie verder te versterken, hebben we Endpoint Detection and Response (EDR) oplossingen geïmplementeerd op alle machines die binnen onze organisatie worden gebruikt. Ons EDR-systeem biedt real-time monitoring en analyse van endpoint-activiteit, geavanceerde threat detection met behulp van behavioral analysis en machine learning, en snelle incident response-mogelijkheden. Het maakt ook remote forensics mogelijk om potentiële beveiligingsincidenten te onderzoeken en in te dammen.
Monitoring & Risicobeheer
Dreigingsdetectie & Reactie
Perplexity geeft prioriteit aan snelle detectie van dreigingen en respons door te investeren in geavanceerde monitoring, observability en alerting binnen onze productieomgevingen. We maken gebruik van Panther SIEM om kritieke logbronnen te verzamelen en te analyseren, waaronder AWS CloudTrail, applicatielogs en meer. Deze logs bieden uitgebreid zicht op onze infrastructuur, waardoor we verdachte activiteiten en potentiële dreigingen snel kunnen identificeren. Door het creëren en continu verfijnen van honderden op maat gemaakte detecties, monitoren we op indicators of compromise (IOCs), afwijkend gedrag en beleidsschendingen. Deze proactieve aanpak zorgt ervoor dat we zelfs subtiele tekenen van kwaadaardige activiteiten kunnen detecteren.
Ons beveiligingsteam is 24/7/365 beschikbaar en biedt 24-uurs monitoring en incident response. Het team maakt gebruik van geautomatiseerde workflows om meldingen te triageren en met snelheid en precisie op potentiële incidenten te reageren. Wanneer een dreiging wordt gedetecteerd, leiden onze gedetailleerde playbooks de inperking, sanering en analyse na het incident, zodat dreigingen snel worden geneutraliseerd met minimale impact.
Bug Bounty en Kwetsbaarheidsmeldingsprogramma
We zetten ons in voor het opbouwen van sterke partnerschappen met de security research community. Naast het uitvoeren van jaarlijkse third-party penetration tests, werken we actief samen met onderzoekers via ons private Bug Bounty-programma op BugCrowd en ons publieke Vulnerability Disclosure Program (VDP). We moedigen u aan om onze VDP te bekijken om de scope te begrijpen en te leren hoe u potentiële kwetsbaarheden kunt rapporteren.
Derde partij leveranciersbeoordeling
At Perplexity, we assess third-party sub-processors and vendors using a risk-based framework to ensure their privacy, security, and confidentiality practices align with our commitment to safeguarding customer data and maintaining a highly available service.
Vendors are reviewed annually based on factors such as the sensitivity of data handled, the criticality of our reliance on their services, and their overall reputation. A current list of our sub-processors can be found on our Trust Center.
Veranderbeheer
Perplexity hanteert een agile systematiek voor softwareontwikkeling en voert uitgebreide code reviews en tests uit voorafgaand aan elke release.
Wij houden ons aan de best practices uit de sector, waaronder verplichte PR-goedkeuringen, een suite van integratie- en unit tests, en preview deployments naar niet-productieomgevingen voor handmatige QA.
Developers zijn getraind om zich te houden aan richtlijnen voor secure coding en zijn op de hoogte van de OWASP Top 10 problemen. Security-gevoelige code wordt altijd beoordeeld door domeinexperts.
