POVJERENJE I SIGURNOST
Novauth je izgrađen na infrastrukturi enterprise klase, sa sigurnošću na svakom sloju.
Naše usluge rade na infrastrukturi usklađenoj sa standardom ISO 27001, hostanoj unutar Europske unije. Svi poslužitelji zaštićeni su firewallovima, sustavima za detekciju upada i neprekidnim nadzorom. Redovito provodimo sigurnosne provjere i penetracijska testiranja.
Svi podaci u prijenosu šifriraju se protokolom TLS 1.3. Osjetljivi podaci u mirovanju šifriraju se algoritmom AES-256. API ključevi i vjerodajnice heširaju se algoritmima industrijskog standarda i nikada se ne pohranjuju u otvorenom tekstu.
Pristup Novauth API-ju zahtijeva autentifikaciju API ključem. Podržavamo liste dopuštenih IP adresa, ograničavanje broja zahtjeva i verifikaciju potpisa webhookova radi zaštite vaše integracije. Sva API aktivnost se evidentira i dostupna je na vašoj nadzornoj ploči.
Za sve račune obvezna je dvofaktorska autentifikacija (2FA). Sesijski tokeni su kratkotrajni i automatski se rotiraju. Neuspjeli pokušaji prijave se ograničavaju i prate radi otkrivanja sumnjivih aktivnosti.
Novauth se povezuje izravno na tier-1 operatorske mreže putem osiguranih SS7 i SIP veza. Naša Verify Call usluga po svojoj je prirodi otporna na SIM-swap napade i presretanje OTP kodova, jer se nikakav SMS kod ne prenosi.
Novauth posluje u skladu s GDPR-om, ePrivacy direktivom i važećim telekomunikacijskim propisima. Sa svim podizvršiteljima obrade i partnerskim operatorima imamo sklopljene ugovore o obradi podataka (DPA).
Ako otkrijete sigurnosnu ranjivost, molimo vas da je odgovorno prijavite na info@betatel.com. Obvezujemo se da ćemo primitak prijave potvrditi u roku od 48 sati, a kritične probleme riješiti u roku od 7 dana.