POVERENJE I BEZBEDNOST
Novauth je izgrađen na infrastrukturi enterprise klase, sa bezbednošću na svakom sloju.
Naše usluge rade na infrastrukturi usklađenoj sa standardom ISO 27001, hostovanoj unutar Evropske unije. Svi serveri su zaštićeni firewall-ovima, sistemima za detekciju upada i neprekidnim nadzorom. Redovno sprovodimo bezbednosne provere i penetraciona testiranja.
Svi podaci u prenosu šifruju se protokolom TLS 1.3. Osetljivi podaci u mirovanju šifruju se algoritmom AES-256. API ključevi i kredencijali heširaju se algoritmima industrijskog standarda i nikada se ne čuvaju u otvorenom tekstu.
Pristup Novauth API-ju zahteva autentifikaciju API ključem. Podržavamo liste dozvoljenih IP adresa, ograničavanje broja zahteva i verifikaciju potpisa webhook-ova radi zaštite vaše integracije. Sva API aktivnost se evidentira i dostupna je u vašoj kontrolnoj tabli.
Za sve naloge obavezna je dvofaktorska autentifikacija (2FA). Sesijski tokeni su kratkotrajni i automatski se rotiraju. Neuspeli pokušaji prijave se ograničavaju i prate radi otkrivanja sumnjivih aktivnosti.
Novauth se povezuje direktno na tier-1 operaterske mreže putem obezbeđenih SS7 i SIP konekcija. Naša Verify Call usluga je po svojoj prirodi otporna na SIM-swap napade i presretanje OTP kodova, jer se nikakav SMS kod ne prenosi.
Novauth posluje u skladu sa GDPR-om, ePrivacy direktivom i važećim telekomunikacionim propisima. Sa svim podobrađivačima i partnerskim operaterima imamo zaključene ugovore o obradi podataka (DPA).
Ako otkrijete bezbednosnu ranjivost, molimo vas da je odgovorno prijavite na info@betatel.com. Obavezujemo se da ćemo prijem prijave potvrditi u roku od 48 sati, a kritične probleme rešiti u roku od 7 dana.