Centrum Zaufania

Zaufanie w jednym miejscu

Wszystko, czego zespół ds. bezpieczeństwa lub zakupów potrzebuje, aby ocenić Lither: nasz status zgodności, stosowane kontrole i podpisywane dokumenty — przedstawione uczciwie i aktualne.

Status zgodności

Publikujemy, jak jest naprawdę. Pozycje oznaczone jako Planowane są w planach i jeszcze nie obowiązują — nigdy nie przedstawiamy ich jako osiągniętych.

Aktywne
RODO

Zgodność z prawem ochrony danych UE, z podpisaną umową DPA dla każdego klienta.

Aktywne
Rezydencja danych w UE

Dane usługi i nasza baza pozostają w UE (Frankfurt, Amsterdam).

Aktywne
DPA

Umowa powierzenia przetwarzania dostępna dla każdego klienta.

Aktywne
Przejrzystość podprocesorów

Opublikowana, aktualizowana lista podprocesorów.

Aktywne
Ścieżka audytu i monitoring

Logowanie audytowe, monitoring, alerty i publiczna strona statusu.

Planowane
SOC 2 Type II

Kontrole są zmapowane i wdrożone; formalny audyt jest w planach.

Planowane
ISO 27001

Zarządzanie bezpieczeństwem zgodne ze standardem; certyfikacja planowana.

Planowane
Niezależny test penetracyjny

Testy zewnętrzne są planowane; dziś wypełniamy ankiety bezpieczeństwa.

Kontrole bezpieczeństwa

Poniższe kontrole są dziś aktywne w platformie.

Tożsamość i dostęp

  • Logowanie jednokrotne: SAML 2.0 i OIDC (Google, GitHub, Microsoft Entra)
  • Provisioning SCIM 2.0 z Twojego dostawcy tożsamości
  • Natywne uwierzytelnianie dwuskładnikowe (TOTP) z kodami zapasowymi
  • Wymuszone MFA i wymuszone SSO, dla każdej organizacji
  • Kontrola dostępu oparta na rolach i minimalne uprawnienia
  • Listy dozwolonych adresów IP dla dostępu do przestrzeni roboczej

Ochrona danych

  • Szyfrowanie w tranzycie (TLS) i w spoczynku
  • Dedykowany, zaszyfrowany sejf sekretów z rotacją kluczy
  • Rezydencja danych w UE (Frankfurt, Amsterdam)
  • Ścisła izolacja najemców, regularnie weryfikowana
  • Konfigurowalna retencja danych z automatycznym usuwaniem
  • Regularne szyfrowane kopie zapasowe

Monitoring i audyt

  • Kompletna ścieżka audytu
  • Eksport logów audytowych (CSV / JSON)
  • Strumieniowanie do SIEM przez podpisane webhooki
  • Monitoring kondycji, alerty i publiczna strona statusu
  • Widoczność sesji logowania i zdalne unieważnianie

Nadzór nad AI

  • Agenci AI działają pod ograniczonymi tożsamościami z jawnymi uprawnieniami
  • Polityki nadzoru, moderacja treści i bramki zatwierdzania
  • Natychmiastowy wyłącznik dla każdego agenta
  • Inwentaryzacja zasobów AI z poziomami ryzyka
  • Pełne śledzenie przebiegów i logowanie naruszeń

Nasz status certyfikacji

Lither działa na europejskiej infrastrukturze (DigitalOcean, Frankfurt i Amsterdam), a Twoje dane usługi pozostają w UE. DigitalOcean utrzymuje certyfikaty SOC 2, ISO 27001 i C5 dla podległych centrów danych. Sam Lither nie posiada obecnie certyfikatu SOC 2 ani ISO 27001 — są one w naszych planach. Chętnie omówimy nasze zabezpieczenia, wypełnimy ankietę bezpieczeństwa i udostępnimy DPA.

Aby zgłosić podatność, napisz na security@lither.app. Wspieramy odpowiedzialne ujawnianie i będziemy współpracować przy rozwiązaniu zweryfikowanych problemów.

Prowadzisz przegląd bezpieczeństwa?

Przedstawimy nasze kontrole, wypełnimy ankietę i udostępnimy DPA.