Sztuka konceptualna przedstawiająca kłódki i świecące portale w futurystycznej dżungli.

Bezpieczeństwo w Perplexity

Bezpieczeństwo w
Perplexity

Bezpieczeństwo w Perplexity

Twoje bezpieczeństwo jest dla nas najwyższym priorytetem

Twoje bezpieczeństwo jest dla nas najwyższym priorytetem
Perplexity jest zbudowany z nowoczesnymi zasadami bezpieczeństwa.
Perplexity jest zbudowany z nowoczesnymi zasadami bezpieczeństwa.

Odwiedź nasze centrum zaufania

Certyfikowany SOC 2
Certyfikowany SOC 2

Certyfikowany zgodnie z normą SOC 2 Typ 2 przez niezależnych audytorów - zapewniając, że Twoje dane pozostają chronione przez cały czas.

Certyfikowany zgodnie z normą SOC 2 Typ 2 przez niezależnych audytorów - zapewniając, że Twoje dane pozostają chronione przez cały czas.

Zgodny z RODO
Zgodny z RODO

Twoje dane są chronione zgodnie z surowymi standardami europejskimi, z przejrzystymi procesami zbierania oraz pełną kontrolą użytkownika nad danymi osobowymi.

Zgodny z PCI
Zgodny z PCI

Kompleksowe zabezpieczenie płatności, które spełnia najwyższe standardy branżowe, chroniąc dane finansowe podczas każdej transakcji.

Zabezpieczanie granic

W 2026 roku Perplexity założyło Secure Intelligence Institute, aby rozwijać bezpieczeństwo, prywatność i ochronę zaawansowanych systemów inteligencji. We współpracy z czołowymi partnerami akademickimi i branżowymi Instytut prowadzi badania podstawowe i stosowane w zakresie bezpieczeństwa AI, przekłada uzyskane postępy na konkretne usprawnienia systemów Perplexity oraz dzieli się wiedzą i zasobami, które pomagają wzmacniać szerszy ekosystem AI.

Więcej informacji o Secure Intelligence Institute można znaleźć tutaj.

Perplexity priorytetyzuje ochronę danych klientów jako fundamentalny wymóg biznesowy. Uznając zagrożenie egzystencjalne, jakie niosą ze sobą naruszenia danych, wdrożyliśmy rygorystyczne środki w celu zabezpieczenia wrażliwych informacji. Nasza polityka surowo zabrania przechowywania danych klientów na firmowych stacjach roboczych, laptopach lub nośnikach wymiennych, zapewniając, że wszystkie takie dane są przechowywane wyłącznie w bezpiecznych środowiskach produkcyjnych.


Aby dodatkowo zwiększyć bezpieczeństwo, Perplexity wykorzystuje AWS IAM do zarządzania dostępem do naszego środowiska produkcyjnego. Stosujemy uwierzytelnianie Single Sign-On (SSO) z solidnym wieloskładnikowym uwierzytelnianiem (MFA) oraz krótkotrwałe poświadczenia sesji. Dodatkowo wymuszamy kontrolę dostępu Just-In-Time (JIT), przyznając inżynierom tymczasowy dostęp do wrażliwych zasobów tylko wtedy, gdy jest to konieczne, np. w celach debugowania. Aby utrzymać najwyższe standardy ochrony danych, uprawnienia dostępu podlegają gruntownym przeglądom co najmniej raz na kwartał, co zapewnia, że nasze środki bezpieczeństwa pozostają aktualne i skuteczne.

Ochrona danych klientów
Kontrola dostępu

Perplexity priorytetyzuje ochronę danych klientów jako fundamentalny wymóg biznesowy. Uznając zagrożenie egzystencjalne, jakie niosą ze sobą naruszenia danych, wdrożyliśmy rygorystyczne środki w celu zabezpieczenia wrażliwych informacji. Nasza polityka surowo zabrania przechowywania danych klientów na firmowych stacjach roboczych, laptopach lub nośnikach wymiennych, zapewniając, że wszystkie takie dane są przechowywane wyłącznie w bezpiecznych środowiskach produkcyjnych.


Aby dodatkowo zwiększyć bezpieczeństwo, Perplexity wykorzystuje AWS IAM do zarządzania dostępem do naszego środowiska produkcyjnego. Stosujemy uwierzytelnianie Single Sign-On (SSO) z solidnym wieloskładnikowym uwierzytelnianiem (MFA) oraz krótkotrwałe poświadczenia sesji. Dodatkowo wymuszamy kontrolę dostępu Just-In-Time (JIT), przyznając inżynierom tymczasowy dostęp do wrażliwych zasobów tylko wtedy, gdy jest to konieczne, np. w celach debugowania. Aby utrzymać najwyższe standardy ochrony danych, uprawnienia dostępu podlegają gruntownym przeglądom co najmniej raz na kwartał, co zapewnia, że nasze środki bezpieczeństwa pozostają aktualne i skuteczne.

Bezpieczeństwo infrastruktury

W firmie Perplexity utrzymujemy ścisłą separację między naszą infrastrukturą produkcyjną a innymi środowiskami, takimi jak staging i testowanie.

Ta segregacja zapewnia izolację danych, optymalizuje wydajność i ułatwia testowanie bezpieczeństwa bez narażania naszych usług na żywo. Osiągamy to poprzez oddzielne konta AWS, odrębne konfiguracje sieciowe oraz kontrole dostępu specyficzne dla danego środowiska.

W celu zapewnienia dodatkowego bezpieczeństwa korzystamy z solidnych usług Cloudflare. Ich globalna sieć zapewnia kompleksową ochronę przed atakami DDoS, zarówno na poziomie sieci, jak i warstwy aplikacji. Wykorzystujemy również zaporę sieciową (WAF) Cloudflare do ochrony przed powszechnymi lukami w zabezpieczeniach, wdrażamy limitowanie liczby połączeń (rate limiting), aby zapobiec nadużyciom i zapewnić, że cały ruch jest szyfrowany przy użyciu SSL/TLS.

Dodatkowo korzystamy z Wiz, nowoczesnej platformy bezpieczeństwa chmurowego, aby stale monitorować i oceniać bezpieczeństwo naszych środowisk chmurowych. Wiz zapewnia wgląd w czasie rzeczywistym w potencjalne luki w zabezpieczeniach, błędne konfiguracje i ryzyka związane ze zgodnością we wszystkich środowiskach, zapewniając proaktywne wykrywanie zagrożeń i ich eliminację.

To wielowarstwowe podejście, łączące segregację środowisk, funkcje bezpieczeństwa Cloudflare oraz zaawansowane możliwości monitorowania Wiz, pozwala nam utrzymać wysoką dostępność, zapewnić integralność danych i dostarczyć bezpieczną platformę dla naszych użytkowników.

Bezpieczństwo punktu końcowego

W Perplexity wdrażamy solidną strategię bezpieczeństwa punktów końcowych, aby chronić naszą organizację i dane klientów. Wykorzystujemy Mobile Device Management (MDM) do wymuszania bezpiecznych polityk na wszystkich urządzeniach należących do firmy. Pozwala nam to na wdrażanie silnych zasad haseł, szyfrowanie pamięci urządzeń, umożliwianie zdalnego czyszczenia danych, wymuszanie regularnych aktualizacji oprogramowania oraz kontrolowanie instalacji aplikacji. Nasze polityki MDM zapewniają, że wszystkie urządzenia uzyskujące dostęp do zasobów firmy spełniają nasze rygorystyczne standardy bezpieczeństwa, zmniejszając ryzyko naruszenia danych poprzez zainfekowane punkty końcowe.

Aby dodatkowo wzmocnić nasz poziom bezpieczeństwa, wdrożyliśmy rozwiązania klasy Endpoint Detection and Response (EDR) na wszystkich maszynach używanych w naszej organizacji. Nasz system EDR zapewnia monitorowanie i analizę aktywności punktów końcowych w czasie rzeczywistym, zaawansowane wykrywanie zagrożeń przy użyciu analizy behawioralnej i uczenia maszynowego oraz funkcje szybkiego reagowania na incydenty. Umożliwia on również zdalną informatykę śledczą w celu badania i ograniczania potencjalnych incydentów bezpieczeństwa.

Monitoring i zarządzanie ryzykiem
Wykrywanie zagrożeń i odpowiedź

Perplexity priorytetyzuje szybkie wykrywanie zagrożeń i reagowanie na nie, inwestując w zaawansowany monitoring, obserwowalność i systemy alarmowe we wszystkich naszych środowiskach produkcyjnych. Wykorzystujemy narzędzie Panther SIEM do agregowania i analizowania krytycznych źródeł logów, w tym AWS CloudTrail, logów aplikacji i innych. Logi te zapewniają kompleksową widoczność naszej infrastruktury, umożliwiając szybką identyfikację podejrzanych działań i potencjalnych zagrożeń. Poprzez tworzenie i ciągłe doskonalenie setek dostosowanych reguł detekcji, monitorujemy wskaźniki naruszenia bezpieczeństwa (IOC), anomalne zachowania oraz naruszenia zasad. To proaktywne podejście zapewnia nam możliwość wykrywania nawet subtelnych oznak złośliwej aktywności.

Nasz zespół ds. bezpieczeństwa jest dostępny 24/7/365 i zapewnia całodobowy monitoring oraz reagowanie na incydenty. Zespół wykorzystuje zautomatyzowane przepływy pracy do selekcji alertów i reagowania na potencjalne incydenty z szybkością i precyzją. W przypadku wykrycia zagrożenia, nasze szczegółowe scenariusze postępowania (playbooks) prowadzą przez proces izolacji, naprawy i analizy poincydentalnej, zapewniając szybką neutralizację zagrożeń przy minimalnym wpływie na systemy.

Program Bug Bounty i ujawniania luk w zabezpieczeniach

Dążymy do budowania silnych relacji ze społecznością badaczy bezpieczeństwa. Oprócz przeprowadzania corocznych testów penetracyjnych przez strony trzecie, aktywnie współpracujemy z badaczami w ramach naszego prywatnego programu Bug Bounty na platformie BugCrowd oraz naszego publicznego programu ujawniania luk w zabezpieczeniach (VDP). Zachęcamy do zapoznania się z naszym VDP, aby zrozumieć jego zakres i dowiedzieć się, jak zgłaszać potencjalne luki.

Ocena dostawcy zewnętrznego

W Perplexity oceniamy zewnętrznych podwykonawców i dostawców przy użyciu ram opartych na ryzyku, aby zapewnić, że ich praktyki w zakresie prywatności, bezpieczeństwa i poufności są zgodne z naszym zobowiązaniem do ochrony danych klientów i utrzymania wysokiej dostępności usług.

Dostawcy są poddawani corocznemu przeglądowi w oparciu o czynniki takie jak wrażliwość przetwarzanych danych, krytyczne znaczenie naszego polegania na ich usługach oraz ich ogólna reputacja. Aktualna lista naszych podwykonawców znajduje się w naszym Centrum zaufania.

Zarządzanie zmianami

Perplexity wykorzystuje zwinne metodyki rozwoju oprogramowania oraz przeprowadza obszerne przeglądy kodu i testy przed każdym wydaniem.

Przestrzegamy najlepszych praktyk branżowych, które obejmują obowiązkowe zatwierdzenia PR (Pull Request), zestaw testów integracyjnych i jednostkowych oraz wdrożenia podglądowe w środowiskach nieprodukcyjnych na potrzeby manualnej kontroli jakości.

Programiści są szkoleni w zakresie przestrzegania wytycznych dotyczących bezpiecznego kodowania i znają zagadnienia z listy OWASP Top 10. Kod wrażliwy pod względem bezpieczeństwa jest zawsze przeglądany przez ekspertów dziedzinowych.

Odwiedź nasze centrum zaufania