Bezpieczeństwo

Bezpieczeństwo punktów końcowych na poziomie korporacyjnym

Chroń dane swojej firmy tą samą technologią, którą stosują banki i instytucje finansowe. Od agenta na urządzeniu po ostatni zapis w bazie wszystko przechodzi przez warstwy ochrony.

AES-256

Dane w spoczynku

TLS 1.3

Dane w tranzycie

ISO 27001

Zgodne kontrole

99,9%

Dostępność

Zaszyfrowane na całej drodze

Każda przesyłka agenta jest podpisana i zaszyfrowana. Nic nie podróżuje jawnie między urządzeniem a platformą.

Klucz należy do twojej firmy

Szyfrowanie podwójnym kluczem: bez połowy, która zostaje u ciebie, zebranych danych nie da się odczytać — nawet nam.

Zgodność od pierwszego dnia

Kontrole zgodne z ISO 27001 oraz zgodność z RODO i LGPD, ze ścieżką audytu dla każdego działania.

Szyfrowanie

Szyfrowanie end-to-end, wszędzie na świecie

Każde monitorowane urządzenie rozmawia z platformą przez szyfrowany kanał, który samo otwiera. Gdziekolwiek jest zespół, droga danych jest ta sama.

Zaszyfrowane w tranzycie

Każda przesyłka wychodzi przez TLS 1.3 z podpisem HMAC. Połączenie zawsze otwiera agent — żadnego otwartego portu w twojej sieci.

Zaszyfrowane w spoczynku, z podwójnym kluczem

Zapisy trafiają zaszyfrowane AES-256 i otwierają się tylko obiema połówkami klucza. Jedna z nich zostaje w twojej firmie.

Ta sama ochrona w każdym regionie

Gdziekolwiek pracuje twój zespół, droga danych jest identyczna — a zgodność podąża za prawem ochrony danych obowiązującym w każdym kraju działania.

Architektura

Droga danych, od początku do końca

Od monitorowanego urządzenia do pulpitu przełożonego dane przechodzą przez cztery etapy — i w żadnym nie są odsłonięte.

1

Agent na urządzeniu

Zbiera tylko to, na co pozwala polityka firmy, i podpisuje każdą przesyłkę.

2

Kanał szyfrowany

TLS 1.3 na zewnątrz, zawsze otwierany przez agenta — żadnego otwartego portu w twojej sieci.

3

Platforma

Podpis jest sprawdzany przy każdym żądaniu; co nie pasuje, zostaje odrzucone w drzwiach.

4

Przechowywanie

Zapisy szyfrowane AES-256 i oddzielone dla każdej firmy, z okresem przechowywania, który sam ustalasz.

TLS 1.3 · podpis HMACŻądanie bez ważnego podpisu: odrzucone, zanim dotrze do danych

Ochrona

Ochrona na kilku frontach

Szyfrowanie to dopiero początek. Codzienne bezpieczeństwo opiera się na kontrolach, których twój zespół używa w platformie.

Kontrola dostępu według roli

Uprawnienia według roli (RBAC): każda osoba widzi tylko urządzenia i wskaźniki w swoim zakresie.

Szyfrowanie podwójnym kluczem

Połowa klucza zostaje w Vigilioo, druga w twojej firmie. Bez obu danych nie da się odczytać.

Ścieżka audytu

Kto uzyskał dostęp, co zmienił i kiedy. Każde działanie w platformie staje się zapisem do przeszukania.

Polityki urządzeń

Porty USB, Bluetooth i blokada zdalna stosowane polityką, urządzenie po urządzeniu.

Zgodność

Zgodność, którą rozpozna twój dział prawny

Monitorowanie firmy i poszanowanie prywatności pracujących w niej ludzi nie stoją w sprzeczności — platforma powstała dla obu.

ISO 27001

Zgodne kontrole

Zarządzanie dostępem, rejestrowanie incydentów i okresowe przeglądy zgodnie z kontrolami normy.

LGPD

W pełni zgodne

Podstawa prawna, zadeklarowany cel, konfigurowalne przechowywanie i trwałe usunięcie na żądanie.

RODO

W pełni zgodne

Prawa osób, których dane dotyczą, podstawa prawna transferów międzynarodowych i rejestr czynności przetwarzania.

Vigilioo działa dla firm w wielu krajach. Kontrole podążają za prawem ochrony danych obowiązującym w każdym regionie, w którym pracuje twój zespół.

Kontrole w każdej warstwie

Co spina platformę na każdym etapie, od monitorowanego urządzenia po bazę danych.

Urządzenie

  • Agent podpisany i zweryfikowany przy instalacji
  • Zbieranie ograniczone polityką firmy
  • Blokada portów USB i Bluetooth
  • Zdalna blokada urządzenia

Transport

  • TLS 1.3 na każdym połączeniu
  • Połączenie zawsze otwierane przez agenta
  • Podpis HMAC na każdej przesyłce
  • Certyfikaty odnawiane automatycznie

Platforma

  • Kontrola dostępu według roli (RBAC)
  • Sesje z wygasaniem i natychmiastowym odbieraniem
  • Oddzielenie danych dla każdej firmy
  • Ścieżka audytu dla każdego działania

Dane

  • Szyfrowanie AES-256 w spoczynku
  • Podwójny klucz, jedna połowa u ciebie
  • Przechowywanie określone polityką
  • Trwałe usunięcie na żądanie

Potrzebujesz dokumentacji dla swojego zespołu bezpieczeństwa?

Wysyłamy techniczne omówienie kontroli, przepływ danych i wzór umowy powierzenia przetwarzania danych, aby twój zespół zgodności mógł je przejrzeć.

Poproś o dokumentację

Gotowy monitorować swój zespół z precyzją?

Zacznij za darmo już dziś. Bez karty. Konfiguracja w mniej niż 5 minut.

7 dni za darmo
Bez karty
Anulujesz kiedy chcesz
Monitorowanie ekranu w czasie rzeczywistymBlokada portów USB i BluetoothKontrola zmian z automatycznym pomiarem czasuStrony i programy dozwolone politykąLokalizacja i granice geograficzneZapobiegawcza blokada urządzeniaRaporty produktywności zespołuSzyfrowanie AES-256 end-to-endMonitorowanie ekranu w czasie rzeczywistymBlokada portów USB i BluetoothKontrola zmian z automatycznym pomiarem czasuStrony i programy dozwolone politykąLokalizacja i granice geograficzneZapobiegawcza blokada urządzeniaRaporty produktywności zespołuSzyfrowanie AES-256 end-to-end