Zaufanie w jednym miejscu
Wszystko, czego zespół ds. bezpieczeństwa lub zakupów potrzebuje, aby ocenić Lither: nasz status zgodności, stosowane kontrole i podpisywane dokumenty — przedstawione uczciwie i aktualne.
Status zgodności
Publikujemy, jak jest naprawdę. Pozycje oznaczone jako Planowane są w planach i jeszcze nie obowiązują — nigdy nie przedstawiamy ich jako osiągniętych.
Zgodność z prawem ochrony danych UE, z podpisaną umową DPA dla każdego klienta.
Dane usługi i nasza baza pozostają w UE (Frankfurt, Amsterdam).
Umowa powierzenia przetwarzania dostępna dla każdego klienta.
Opublikowana, aktualizowana lista podprocesorów.
Logowanie audytowe, monitoring, alerty i publiczna strona statusu.
Kontrole są zmapowane i wdrożone; formalny audyt jest w planach.
Zarządzanie bezpieczeństwem zgodne ze standardem; certyfikacja planowana.
Testy zewnętrzne są planowane; dziś wypełniamy ankiety bezpieczeństwa.
Kontrole bezpieczeństwa
Poniższe kontrole są dziś aktywne w platformie.
Tożsamość i dostęp
- Logowanie jednokrotne: SAML 2.0 i OIDC (Google, GitHub, Microsoft Entra)
- Provisioning SCIM 2.0 z Twojego dostawcy tożsamości
- Natywne uwierzytelnianie dwuskładnikowe (TOTP) z kodami zapasowymi
- Wymuszone MFA i wymuszone SSO, dla każdej organizacji
- Kontrola dostępu oparta na rolach i minimalne uprawnienia
- Listy dozwolonych adresów IP dla dostępu do przestrzeni roboczej
Ochrona danych
- Szyfrowanie w tranzycie (TLS) i w spoczynku
- Dedykowany, zaszyfrowany sejf sekretów z rotacją kluczy
- Rezydencja danych w UE (Frankfurt, Amsterdam)
- Ścisła izolacja najemców, regularnie weryfikowana
- Konfigurowalna retencja danych z automatycznym usuwaniem
- Regularne szyfrowane kopie zapasowe
Monitoring i audyt
- Kompletna ścieżka audytu
- Eksport logów audytowych (CSV / JSON)
- Strumieniowanie do SIEM przez podpisane webhooki
- Monitoring kondycji, alerty i publiczna strona statusu
- Widoczność sesji logowania i zdalne unieważnianie
Nadzór nad AI
- Agenci AI działają pod ograniczonymi tożsamościami z jawnymi uprawnieniami
- Polityki nadzoru, moderacja treści i bramki zatwierdzania
- Natychmiastowy wyłącznik dla każdego agenta
- Inwentaryzacja zasobów AI z poziomami ryzyka
- Pełne śledzenie przebiegów i logowanie naruszeń
Dokumenty i zasoby
Nasz status certyfikacji
Lither działa na europejskiej infrastrukturze (DigitalOcean, Frankfurt i Amsterdam), a Twoje dane usługi pozostają w UE. DigitalOcean utrzymuje certyfikaty SOC 2, ISO 27001 i C5 dla podległych centrów danych. Sam Lither nie posiada obecnie certyfikatu SOC 2 ani ISO 27001 — są one w naszych planach. Chętnie omówimy nasze zabezpieczenia, wypełnimy ankietę bezpieczeństwa i udostępnimy DPA.
Aby zgłosić podatność, napisz na security@lither.app. Wspieramy odpowiedzialne ujawnianie i będziemy współpracować przy rozwiązaniu zweryfikowanych problemów.
Prowadzisz przegląd bezpieczeństwa?
Przedstawimy nasze kontrole, wypełnimy ankietę i udostępnimy DPA.