Безопасность

Безопасность конечных точек корпоративного уровня

Защищайте данные компании той же технологией, которую используют банки и финансовые организации. От агента на устройстве до последней записи в базе — всё проходит через уровни защиты.

AES-256

Данные при хранении

TLS 1.3

Данные при передаче

ISO 27001

Соответствующие меры

99,9%

Доступность

Зашифровано на всём пути

Каждая посылка агента подписана и зашифрована. Между устройством и платформой ничто не идёт в открытом виде.

Ключ принадлежит вашей компании

Шифрование двойным ключом: без половины, которая остаётся у вас, собранные данные не прочитать — даже нам.

Соответствие с первого дня

Меры соответствуют ISO 27001, есть соответствие GDPR и LGPD, с журналом аудита для каждого действия.

Шифрование

Сквозное шифрование, в любой точке мира

Каждое устройство под наблюдением говорит с платформой по шифрованному каналу, который открывает само. Где бы ни была команда, путь данных один и тот же.

Зашифровано при передаче

Каждая посылка уходит по TLS 1.3 с подписью HMAC. Соединение всегда открывает агент — ни одного открытого порта в вашей сети.

Зашифровано при хранении, с двойным ключом

Записи приходят зашифрованными AES-256 и открываются только обеими половинами ключа. Одна из них остаётся у вашей компании.

Одинаковая защита в каждом регионе

Где бы ни работала команда, путь данных одинаков — а соответствие следует закону о защите данных, действующему в каждой стране работы.

Архитектура

Путь данных, от начала до конца

От устройства под наблюдением до панели руководителя данные проходят четыре этапа — и ни на одном не остаются открытыми.

1

Агент на устройстве

Собирает только то, что разрешает политика компании, и подписывает каждую посылку.

2

Шифрованный канал

TLS 1.3 наружу, соединение всегда открывает агент — ни одного открытого порта в вашей сети.

3

Платформа

Подпись проверяется при каждом запросе; всё, что не совпадает, отклоняется на входе.

4

Хранение

Записи зашифрованы AES-256 и разделены по компаниям, со сроком хранения, который задаёте вы.

TLS 1.3 · подпись HMACЗапрос без действительной подписи: отклонён до того, как дойдёт до данных

Защита

Защита на нескольких направлениях

Шифрование — только начало. Повседневная безопасность держится на мерах, которые ваша команда применяет внутри платформы.

Контроль доступа по ролям

Права по ролям (RBAC): каждый видит только устройства и показатели в своей зоне ответственности.

Шифрование двойным ключом

Одна половина ключа остаётся у Vigilioo, другая — у вашей компании. Без обеих данные не прочитать.

Журнал аудита

Кто получил доступ, что изменил и когда. Каждое действие в платформе становится записью, доступной для поиска.

Политики устройства

USB-порты, Bluetooth и удалённая блокировка применяются политикой, устройство за устройством.

Соответствие

Соответствие, которое узнает ваш юрист

Следить за работой компании и уважать приватность работающих в ней людей — не противоположности: платформа сделана для обоих.

ISO 27001

Соответствующие меры

Управление доступом, регистрация инцидентов и периодические проверки по мерам стандарта.

LGPD

Полное соответствие

Правовое основание, заявленная цель, настраиваемый срок хранения и окончательное удаление по запросу.

GDPR

Полное соответствие

Права субъектов данных, правовое основание для международной передачи и реестр операций обработки.

Vigilioo работает для компаний в разных странах. Меры следуют закону о защите данных, действующему в каждом регионе, где работает ваша команда.

Меры на каждом уровне

Что держит платформу на каждом этапе, от устройства под наблюдением до базы данных.

Устройство

  • Агент подписан и проверен при установке
  • Сбор ограничен политикой компании
  • Блокировка USB-портов и Bluetooth
  • Удалённая блокировка устройства

Передача

  • TLS 1.3 на каждом соединении
  • Соединение всегда открывает агент
  • Подпись HMAC на каждой посылке
  • Сертификаты обновляются автоматически

Платформа

  • Контроль доступа по ролям (RBAC)
  • Сессии с истечением и мгновенным отзывом
  • Разделение данных по компаниям
  • Журнал аудита для каждого действия

Данные

  • Шифрование AES-256 при хранении
  • Двойной ключ, одна половина у вас
  • Срок хранения задаётся политикой
  • Окончательное удаление по запросу

Нужна документация для вашей команды безопасности?

Мы отправим техническое описание мер, схему потока данных и шаблон соглашения об обработке данных, чтобы ваша команда по соответствию могла его изучить.

Запросить документацию

Готовы следить за командой с точностью?

Начните бесплатно сегодня. Карта не нужна. Настройка меньше чем за 5 минут.

7 дней бесплатно
Без карты
Отмена в любой момент
Мониторинг экрана в реальном времениБлокировка USB-портов и BluetoothКонтроль смен с автоматическим учётом времениСайты и программы, разрешённые политикойМестоположение и географические границыПревентивная блокировка устройстваОтчёты о продуктивности командыСквозное шифрование AES-256Мониторинг экрана в реальном времениБлокировка USB-портов и BluetoothКонтроль смен с автоматическим учётом времениСайты и программы, разрешённые политикойМестоположение и географические границыПревентивная блокировка устройстваОтчёты о продуктивности командыСквозное шифрование AES-256