POVJERENJE I SIGURNOST
Novauth je izgrađen na infrastrukturi enterprise klase, sa sigurnošću na svakom sloju.
Naše usluge rade na infrastrukturi usklađenoj sa standardom ISO 27001, hostovanoj unutar Evropske unije. Svi serveri su zaštićeni firewall-ovima, sistemima za detekciju upada i neprekidnim nadzorom. Redovno sprovodimo sigurnosne provjere i penetraciona testiranja.
Svi podaci u prenosu šifriraju se protokolom TLS 1.3. Osjetljivi podaci u mirovanju šifriraju se algoritmom AES-256. API ključevi i kredencijali heširaju se algoritmima industrijskog standarda i nikada se ne čuvaju u otvorenom tekstu.
Pristup Novauth API-ju zahtijeva autentifikaciju API ključem. Podržavamo liste dozvoljenih IP adresa, ograničavanje broja zahtjeva i verifikaciju potpisa webhook-ova radi zaštite vaše integracije. Sva API aktivnost se evidentira i dostupna je u vašoj kontrolnoj tabli.
Za sve naloge obavezna je dvofaktorska autentifikacija (2FA). Sesijski tokeni su kratkotrajni i automatski se rotiraju. Neuspjeli pokušaji prijave se ograničavaju i prate radi otkrivanja sumnjivih aktivnosti.
Novauth se povezuje direktno na tier-1 operaterske mreže putem osiguranih SS7 i SIP konekcija. Naša Verify Call usluga je po svojoj prirodi otporna na SIM-swap napade i presretanje OTP kodova, jer se nikakav SMS kod ne prenosi.
Novauth posluje u skladu sa GDPR-om, ePrivacy direktivom i važećim telekomunikacionim propisima. Sa svim podobrađivačima i partnerskim operaterima imamo zaključene ugovore o obradi podataka (DPA).
Ako otkrijete sigurnosnu ranjivost, molimo vas da je odgovorno prijavite na info@betatel.com. Obavezujemo se da ćemo prijem prijave potvrditi u roku od 48 sati, a kritične probleme riješiti u roku od 7 dana.