مخطط الاستجابة للحوادث

كيف يكتشف Letro الحوادث الأمنية ويحتويها ويعالجها، وكيف يتم إخطار العملاء.

Insights That Drive Secure Communication Forward

دورة الاستجابة

  • الكشف: مراقبة بنيتنا التحتية المستضافة في سويسرا والبلاغات الواردة على [email protected].
  • الاحتواء: عزل الأنظمة المتأثرة؛ وتدوير بيانات اعتماد البنية التحتية ومفاتيحها؛ وتعليق نقاط نهاية API محددة عند الضرورة.
  • الاستئصال: إصلاح الثغرة؛ وإزالة أي مكونات متأثرة أو إعادة بنائها.
  • الاسترداد: إعادة النشر من صور نظيفة؛ واستعادة استمرارية الخدمة؛ والتأكد من سلامة سجلات التدقيق.

إخطار العملاء

  • الخطورة 1 (خرق بيانات شخصية): يتم إخطار العملاء المتأثرين خلال 72 ساعة عبر البريد الإلكتروني وتنبيه داخل التطبيق.
  • الخطورة 2 (تدهور الخدمة): يتم تحديث العملاء المتأثرين عبر البريد الإلكتروني حتى استعادة الخدمة.

الإبلاغ عن ثغرة

أبلغ عن الثغرات المشتبه بها على [email protected]. وتوجد سياسة منشورة للإفصاح عن الثغرات وملف security.txt ضمن خارطة طريقنا.

هذه الصفحة قيد التحديث. الوثائق الحالية متاحة عند الطلب.

إقامة البيانات والبنية التحتية

تم تصميم Letro كمنصة لإثبات الخدمة/التسليم الرقمي المسجل.

نظرة عامة على الأمان

نحن نقلل من الاعتماد على الأطراف الثالثة. فيما يلي الكيانات التي تتعامل مع البتات المشفرة أو البيانات الوصفية.

قائمة المعالجات الفرعية