
Vaše údaje sú chránené prísnymi európskymi normami s transparentnými procesmi zberu a plnou kontrolou používateľa nad osobnými informáciami.
Komplexná zabezpečenie platieb, ktoré spĺňa najvyššie priemyselné štandardy a chráni finančné údaje počas každého transakcie.
Zabezpečenie hranice
Ochrana údajov zákazníkov
Kontrola prístupu
Spoločnosť Perplexity uprednostňuje ochranu údajov zákazníkov ako základný obchodný imperatív. Uvedomujeme si existenčnú hrozbu, ktorú predstavuje únik údajov, a preto sme zaviedli prísne opatrenia na ochranu citlivých informácií. Naše zásady prísne zakazujú uchovávanie údajov zákazníkov na firemných pracovných staniciach, notebookoch alebo vymeniteľných médiách, čím zabezpečujú, že všetky takéto údaje sú umiestnené výlučne v zabezpečených produkčných prostrediach.
Na ďalšie zvýšenie bezpečnosti využíva Perplexity službu AWS IAM na správu prístupu do nášho produkčného prostredia. Používame overovanie pomocou Single Sign-On (SSO) s robustným viacfaktorovým overovaním (MFA) a krátkodobými povereniami relácie. Okrem toho presadzujeme kontrolu prístupu Just-In-Time (JIT), ktorá udeľuje inžinierom dočasný prístup k citlivým zdrojom len v prípade potreby, napríklad na účely ladenia. Aby sme udržali najvyššie štandardy ochrany údajov, prístupové práva prechádzajú dôkladnými revíziami aspoň raz štvrťročne, čím sa zabezpečuje, že naše bezpečnostné opatrenia zostávajú aktuálne a účinné.
Bezpečnosť infraštruktúry
V spoločnosti Perplexity udržiavame prísne oddelenie medzi našou produkčnou infraštruktúrou a ostatnými prostrediami, ako sú staging a testovanie.
Táto segregácia zabezpečuje izoláciu údajov, optimalizuje výkon a uľahčuje testovanie bezpečnosti bez ohrozenia našich živých služieb. Dosahujeme to prostredníctvom samostatných účtov AWS, odlišných sieťových konfigurácií a riadenia prístupu špecifického pre dané prostredie.
Pre dodatočnú bezpečnosť využívame robustné služby spoločnosti Cloudflare. Ich globálna sieť poskytuje komplexnú ochranu proti DDoS útokom na úrovni siete aj aplikácií. Využívame aj Firewall webových aplikácií (WAF) spoločnosti Cloudflare na ochranu pred bežnými zraniteľnosťami, implementujeme obmedzenie rýchlosti (rate limiting), aby sme zabránili zneužitiu, a zabezpečujeme šifrovanie všetkej prevádzky pomocou SSL/TLS.
Okrem toho používame Wiz, špičkovú platformu pre cloudovú bezpečnosť, na nepretržité monitorovanie a vyhodnocovanie bezpečnosti našich cloudových prostredí. Wiz poskytuje viditeľnosť v reálnom čase do potenciálnych zraniteľností, nesprávnych konfigurácií a rizík súvisiacich s dodržiavaním predpisov vo všetkých prostrediach, čím zabezpečuje proaktívnu detekciu hrozieb a nápravu.
Tento viacvrstvový prístup, kombinujúci segregáciu prostredia, bezpečnostné funkcie Cloudflare a pokročilé monitorovacie schopnosti Wiz, nám umožňuje udržiavať vysokú dostupnosť, zabezpečiť integritu údajov a poskytovať našim používateľom bezpečnú platformu.
Bezpečnosť koncových bodov
V spoločnosti Perplexity implementujeme robustnú stratégiu zabezpečenia koncových bodov na ochranu našej organizácie a údajov zákazníkov. Využívame správu mobilných zariadení (MDM) na presadzovanie politík bezpečných zariadení vo všetkých zariadeniach vlastnených spoločnosťou. To nám umožňuje zavádzať zásady silných hesiel, šifrovať úložisko zariadení, povoliť možnosti vzdialeného vymazania, vynucovať pravidelné aktualizácie softvéru a kontrolovať inštalácie aplikácií. Naše politiky MDM zabezpečujú, že všetky zariadenia pristupujúce k firemným zdrojom spĺňajú naše prísne bezpečnostné štandardy, čím sa znižuje riziko úniku údajov prostredníctvom kompromitovaných koncových bodov.
S cieľom ďalej posilniť našu bezpečnosť sme na všetkých počítačoch používaných v rámci našej organizácie nasadili riešenia na detekciu a odozvu koncových bodov (EDR). Náš systém EDR poskytuje monitorovanie a analýzu aktivity koncových bodov v reálnom čase, pokročilú detekciu hrozieb pomocou behaviorálnej analýzy a strojového učenia a možnosti rýchlej odozvy na incidenty. Umožňuje tiež vzdialenú forenznú analýzu na vyšetrovanie a potlačenie potenciálnych bezpečnostných incidentov.
Monitorovanie a riadenie rizík
Detekcia hrozieb a reakcia
Spoločnosť Perplexity uprednostňuje rýchlu detekciu hrozieb a reakciu na ne investovaním do pokročilého monitorovania, pozorovateľnosti a varovných systémov v celom našom produkčnom prostredí. Na agregáciu a analýzu kritických zdrojov protokolov, vrátane AWS CloudTrail, aplikačných protokolov a ďalších, využívame Panther SIEM. Tieto protokoly poskytujú komplexný prehľad o našej infraštruktúre, čo nám umožňuje rýchlo identifikovať podozrivú aktivitu a potenciálne hrozby. Prostredníctvom vytvárania a neustáleho zdokonaľovania stoviek prispôsobených detekcií monitorujeme indikátory kompromitácie (IOC), anomálne správanie a porušenia zásad. Tento proaktívny prístup zaisťuje, že dokážeme rozpoznať aj nenápadné známky škodlivej aktivity.
Náš bezpečnostný tím je k dispozícii 24/7/365 a poskytuje nepretržité monitorovanie a reakciu na incidenty. Tím využíva automatizované pracovné postupy na triáž výstrah a reakciu na potenciálne incidenty s rýchlosťou a presnosťou. Keď je detegovaná hrozba, naše podrobné scenáre (playbooks) vedú proces izolácie, nápravy a analýzy po incidente, čím zaisťujú, že hrozby sú rýchlo neutralizované s minimálnym dopadom.
Program Bug Bounty a zverejnenia zraniteľností
Zaviazali sme sa budovať silné partnerstvá s komunitou výskumníkov v oblasti bezpečnosti. Okrem vykonávania každoročných penetračných testov tretími stranami aktívne spolupracujeme s výskumníkmi prostredníctvom nášho súkromného programu Bug Bounty na platforme BugCrowd a nášho verejného programu zverejňovania zraniteľností (VDP). Odporúčame vám, aby ste si prečítali náš program VDP, aby ste pochopili jeho rozsah a dozvedeli sa, ako nahlásiť potenciálne zraniteľnosti.
Hodnotenie dodávateľa tretej strany
V spoločnosti Perplexity posudzujeme subdodávateľov a dodávateľov tretích strán pomocou rámca založeného na rizikách, aby sme zaistili, že ich postupy v oblasti ochrany súkromia, bezpečnosti a dôvernosti sú v súlade s naším záväzkom chrániť údaje zákazníkov a udržiavať vysoko dostupnú službu.
Dodávatelia sú každoročne kontrolovaní na základe faktorov, ako je citlivosť spracúvaných údajov, kritickosť našej závislosti od ich služieb a ich celková povesť. Aktuálny zoznam našich subdodávateľov nájdete v našom Trust Center.
Zmena manažmentu
Perplexity využíva agilnú metodiku na vývoj softvéru a pred každým vydaním vykonáva rozsiahle recenzie kódu a testovanie.
Dodržiavame osvedčené postupy v odvetví, ktoré zahŕňajú povinné schvaľovanie PR, súpravu integračných a jednotkových testov a nasadenia s náhľadom do neprodukčných prostredí pre manuálne QA.
Vývojári sú vyškolení na dodržiavanie pokynov pre bezpečné kódovanie a sú si vedomí problémov z rebríčka OWASP Top 10. Kód citlivý na bezpečnosť je vždy kontrolovaný expertmi v danej oblasti.
