
Vaši podaci su zaštićeni strogim evropskim standardima uz transparentne procese prikupljanja i potpunu kontrolu korisnika nad ličnim informacijama.
Sveobuhvatna sigurnost plaćanja koja ispunjava najviše standarde industrije, štiteći finansijske podatke tokom svake transakcije.
Osiguravanje granice
Zaštita podataka kupaca
Kontrola pristupa
Perplexity prioritetizuje zaštitu podataka korisnika kao osnovni poslovni imperativ. Prepoznajući egzistencijalnu prijetnju koju predstavljaju povrede podataka, primijenili smo stroge mjere za zaštitu osjetljivih informacija. Naša politika strogo zabranjuje skladištenje podataka korisnika na radnim stanicama kompanije, laptopima ili prenosivim medijima, osiguravajući da se svi takvi podaci isključivo čuvaju unutar bezbjednih produkcionih okruženja.
Kako bi dodatno povećao bezbjednost, Perplexity koristi AWS IAM za upravljanje pristupom našem produkcionom okruženju. Koristimo autentifikaciju putem jedinstvene prijave (SSO) sa robusnom višefaktorskom autentifikacijom (MFA) i kratkotrajnim akreditivima za sesije. Dodatno, sprovodimo kontrole pristupa po principu "baš na vrijeme" (JIT), dajući inženjerima privremeni pristup osjetljivim resursima samo kada je to neophodno, kao što je u svrhe otklanjanja grešaka. Da bismo održali najviše standarde zaštite podataka, privilegije pristupa prolaze kroz temeljne revizije najmanje kvartalno, osiguravajući da naše bezbjednosne mjere ostanu ažurne i efikasne.
Sigurnost infrastrukture
U Perplexity-ju održavamo strogu podjelu između naše produkcione infrastrukture i ostalih okruženja poput staging-a i testiranja.
Ova segregacija osigurava izolaciju podataka, optimizuje performanse i olakšava testiranje bezbjednosti bez rizika za naše usluge u realnom vremenu. To postižemo putem odvojenih AWS naloga, različitih mrežnih konfiguracija i kontrola pristupa specifičnih za svako okruženje.
Za dodatnu bezbjednost koristimo robusne usluge Cloudflare-a. Njihova globalna mreža pruža sveobuhvatnu DDoS zaštitu od napada na mrežnom i aplikativnom nivou. Takođe koristimo Cloudflare-ov Web Application Firewall (WAF) za zaštitu od uobičajenih ranjivosti, sprovodimo ograničenje protoka (rate limiting) kako bismo spriječili zloupotrebu i osiguravamo da je sav saobraćaj šifrovan pomoću SSL/TLS protokola.
Pored toga, koristimo Wiz, savremenu platformu za bezbjednost u oblaku, kako bismo kontinuirano pratili i procjenjivali bezbjednost naših cloud okruženja. Wiz pruža vidljivost u realnom vremenu u potencijalne ranjivosti, pogrešne konfiguracije i rizike usklađenosti u svim okruženjima, osiguravajući proaktivno otkrivanje i otklanjanje prijetnji.
Ovaj višeslojni pristup, koji kombinuje segregaciju okruženja, Cloudflare-ove bezbjednosne funkcije i napredne mogućnosti praćenja platforme Wiz, omogućava nam da održimo visoku dostupnost, osiguramo integritet podataka i pružimo bezbjednu platformu za naše korisnike.
Sigurnost endpointa
U kompaniji Perplexity, implementiramo robusnu strategiju bezbjednosti krajnjih tau010daka kako bismo zau0161titili nau0161u organizaciju i podatke korisnika. Koristimo upravljanje mobilnim ureu0111ajima (MDM) kako bismo sproveli bezbjednosne politike ureu0111aja na svim ureu0111ajima u vlasniu0161tvu kompanije. Ovo nam omoguu0107ava da implementiramo stroge politike lozinki, u0161ifrujemo skladiu0161te ureu0111aja, omoguu0107imo moguu0107nosti daljinskog brisanja, sprovedemo redovna au017euriranja softvera i kontroliu0161emo instalacije aplikacija. Nau0161e MDM politike osiguravaju da svi ureu0111aji koji pristupaju resursima kompanije ispunjavaju nau0161e stroge bezbjednosne standarde, smanjujuu0107i rizik od povrede podataka putem kompromitovanih krajnjih tau010daka.
Da bismo dodatno unaprijedili nau0161u bezbjednosnu poziciju, rasporedili smo rjeu0161enja za detekciju i odgovor na krajnjim tau010dkama (EDR) na svim mau0161inama koje se koriste unutar nau0161e organizacije. Nau0161 EDR sistem pruu017ea monitoring i analizu aktivnosti krajnjih tau010daka u realnom vremenu, naprednu detekciju prijetnji koriu0161u0107enjem analize ponau0161anja i mau0161inskog uu010denja, kao i moguu0107nosti brzog odgovora na incidente. Takou0111e omoguu0107ava daljinsku forenziku radi istrau017eivanja i suzbijanja potencijalnih bezbjednosnih incidenata.
Nadzor i upravljanje rizikom
Otkrivanje prijetnji i odgovor
Perplexity daje prioritet brzom otkrivanju i odgovoru na prijetnje investiranjem u napredni monitoring, osmatranje i alarmiranje u našim produkcionim okruženjima. Koristimo Panther SIEM za prikupljanje i analizu kritičnih izvora dnevnika (logs), uključujući AWS CloudTrail, aplikativne dnevnike i drugo. Ovi dnevnici pružaju sveobuhvatnu vidljivost u našu infrastrukturu, omogućavajući nam da brzo identifikujemo sumnjive aktivnosti i potencijalne prijetnje. Kroz kreiranje i kontinuirano usavršavanje stotina prilagođenih detekcija, pratimo indikatore kompromitacije (IOC), anomalno ponašanje i kršenja polisa. Ovaj proaktivni pristup osigurava da možemo otkriti čak i suptilne znakove zlonamjernih aktivnosti.
Naš bezbjednosni tim je dostupan 24/7/365 i pruža cjelodnevni monitoring i odgovor na incidente. Tim koristi automatizovane tokove rada za trijažu alarma i odgovor na potencijalne incidente brzo i precizno. Kada se prijetnja otkrije, naši detaljni priručnici (playbooks) vode procese suzbijanja, sanacije i analize nakon incidenta, osiguravajući da se prijetnje neutrališu brzo uz minimalan uticaj.
Program isplaćivanja nagrada za greške i otkrivanje ranjivosti
Posvećeni smo izgradnji snažnih partnerstava sa zajednicom istraživača bezbjednosti. Pored sprovođenja godišnjih penetracionih testova od strane trećih lica, aktivno sarađujemo sa istraživačima kroz naš privatni Bug Bounty program na BugCrowd-u i naš javni program otkrvanja ranjivosti (VDP). Podstičemo vas da pregledate naš VDP kako biste razumjeli njegov obuhvat i naučili kako da prijavite potencijalne ranjivosti.
Pregled treće strane pružatelja usluga
U Perplexity-u, procjenjujemo nezavisne podobrađivače i dobavljače koristeći okvir zasnovan na riziku kako bismo osigurali da su njihove prakse privatnosti, bezbjednosti i povjerljivosti usklađene sa našom posvećenošću zaštiti podataka korisnika i održavanju visoko dostupne usluge.
Dobavljači se pregledaju godišnje na osnovu faktora kao što su osjetljivost podataka kojima rukuju, kritičnost našeg oslanjanja na njihove usluge i njihova opšta reputacija. Trenutna lista naših podobrađivača može se naći na našem Centru povjerenja (Trust Center).
Menadžment promjena
Perplexity koristi agilnu metodologiju za razvoj softvera i sprovodi opsežne preglede koda i testiranja prije svakog izdanja.
Pridržavamo se najboljih industrijskih praksi, koje uključuju obavezna odobrenja PR-ova, niz integracionih i jediničnih testova, kao i probna uvođenja u neprodukciona okruženja za manuelnu kontrolu kvaliteta (QA).
Programeri su obučeni da se pridržavaju smjernica za sigurno kodiranje i upoznati su sa OWASP Top 10 bezbjednosnim rizicima. Kod koji je osjetljiv na bezbjednost uvijek pregledaju stručnjaci iz te oblasti.
