Crittografia
AES-256 e TLS
ISO 27001
Certificato
Ospitato su AWS
Stati Uniti occidentali, Oregon
Pronto per SSO
Protocollo OIDC
Teable si impegna a garantire la sicurezza e la riservatezza dei tuoi dati. Le nostre pratiche di sicurezza sono progettate per proteggere le informazioni, offrendoti al contempo il pieno controllo dello Spazio di lavoro.
Crittografia dei dati
Crittografia in transito
Tutti i dati trasmessi tra il browser e i server Teable sono protetti tramite crittografia SSL/TLS a 256 bit. Imponiamo HTTPS per tutte le connessioni con reindirizzamento automatico da HTTP a HTTPS.Crittografia dei dati inattivi
- Teable Cloud
- Self-hosted
Tutti i dati archiviati nei nostri database sono crittografati tramite crittografia AES-256 mediante l’infrastruttura AWS. Ciò include:
- Archiviazione del database (PostgreSQL su AWS RDS)
- File allegati
- Backup
Sicurezza dell’infrastruttura
Teable Cloud è ospitato su Amazon Web Services (AWS) nella regione Stati Uniti occidentali (Oregon) e sfrutta l’infrastruttura di sicurezza AWS di livello aziendale.Header di sicurezza
Implementazione di Helmet e Content Security Policy (CSP) per impedire le vulnerabilità web comuni, come XSS e clickjacking.
Protezione dai bot
Integrazione con Cloudflare Turnstile per impedire attacchi automatizzati e registrazioni indesiderate.
Limitazione della frequenza
Protezione dagli attacchi di forza bruta ai tentativi di accesso mediante blocco dell’account e limitazione della frequenza delle operazioni di verifica email e reimpostazione della password.
Sicurezza delle password
Tutte le password vengono sottoposte ad hashing con l’algoritmo bcrypt e salt univoci, rendendole resistenti agli attacchi con rainbow table.
Controlli di accesso
Autorizzazioni basate sui ruoli
Teable offre un controllo granulare degli accessi basato sui ruoli con cinque livelli di autorizzazione:Matrice di autorità
Questa funzionalità è particolarmente utile per:- Limitare i Campi sensibili (ad esempio stipendio e informazioni personali)
- Limitare l’accesso ai Record in base alla proprietà o al reparto
- Creare Viste personalizzate con diversi set di autorizzazioni
Protezione dei link di condivisione
Proteggi le Viste condivise tramite autenticazione con password. Quando è abilitata, i destinatari devono inserire la password corretta prima di accedere ai contenuti condivisi.Gestione dei dati
Cronologia dei Record
Monitora tutte le modifiche apportate ai Record tramite una cronologia completa delle revisioni:- Scopri chi ha apportato le modifiche e quando
- Visualizza i valori precedenti alle modifiche
- Comprendi l’intero ciclo di vita dei dati
Cestino e ripristino
Gli elementi eliminati vengono spostati nel cestino e possono essere recuperati entro il periodo di conservazione, offrendo protezione dalla perdita accidentale di dati.Backup ed esportazione dei dati
Teable offre diverse opzioni per il backup dei dati:Single Sign-On (SSO)
Teable supporta SSO aziendale tramite il protocollo OIDC (OpenID Connect), compatibile con i principali provider di identità:Azure Entra ID
Okta
Google Workspace
Auth0
OneLogin
Authentik
Conformità
Certificazione ISO 27001
Teable Cloud ha ottenuto la certificazione ISO 27001, dimostrando il nostro impegno verso le procedure consigliate per la gestione della sicurezza delle informazioni.
Distribuzione Self-hosted
Per le organizzazioni con requisiti rigorosi di sicurezza o conformità, Teable offre opzioni di distribuzione Self-hosted:1
Residenza dei dati
Conserva tutti i dati all’interno della tua infrastruttura e dei tuoi confini geografici
2
Controllo della rete
Esegui la distribuzione nella tua VPC con regole firewall e criteri di rete personalizzati
3
Sicurezza personalizzata
Esegui l’integrazione con lo stack di sicurezza, SIEM e strumenti di monitoraggio esistenti
4
Controllo dei backup
Implementa procedure personalizzate di backup e ripristino di emergenza
Procedure consigliate per la sicurezza
Consigliamo le procedure seguenti per ottimizzare la sicurezza dello Spazio di lavoro:Usa password complesse e univoche
Usa password complesse e univoche
Crea password con una combinazione di maiuscole, minuscole, numeri e simboli. Valuta l’utilizzo di un gestore di password.
Abilita SSO quando disponibile
Abilita SSO quando disponibile
Single Sign-On offre una gestione centralizzata dell’autenticazione e controlli di sicurezza aggiuntivi.
Esamina regolarmente le autorizzazioni dei collaboratori
Esamina regolarmente le autorizzazioni dei collaboratori
Controlla periodicamente i membri dello Spazio di lavoro e i relativi livelli di autorizzazione per garantire l’accesso con privilegi minimi.
Usa link di condivisione protetti da password
Usa link di condivisione protetti da password
Quando condividi esternamente le Viste, abilita sempre la protezione con password per i dati sensibili.

