Шифрування
AES-256 і TLS
ISO 27001
Сертифіковано
Розміщення в AWS
Захід США, Орегон
Підтримка SSO
Протокол OIDC
Teable прагне забезпечувати безпеку й конфіденційність ваших даних. Наші методи захисту розроблено так, щоб оберігати вашу інформацію та водночас надавати вам повний контроль над робочим простором.
Шифрування даних
Шифрування під час передавання
Усі дані, що передаються між браузером і серверами Teable, захищено за допомогою 256-бітного шифрування SSL/TLS. Для всіх підключень обов’язково використовується HTTPS з автоматичним переспрямуванням із HTTP на HTTPS.Шифрування під час зберігання
- Teable Cloud
- Самостійне розгортання
Усі дані в наших базах даних шифруються за допомогою AES-256 в інфраструктурі AWS. Це охоплює:
- Сховище баз даних (PostgreSQL в AWS RDS)
- Вкладення файлів
- Резервні копії
Безпека інфраструктури
Teable Cloud розміщено в Amazon Web Services (AWS) у регіоні «Захід США (Орегон)» із використанням інфраструктури безпеки AWS корпоративного рівня.Заголовки безпеки
Використання Helmet і Content Security Policy (CSP) для запобігання поширеним вебуразливостям, як-от XSS і перехоплення натискань.
Захист від ботів
Інтеграція Cloudflare Turnstile для запобігання автоматизованим атакам і спам-реєстраціям.
Обмеження частоти
Захист від атак повного перебору під час спроб входу через блокування облікового запису, а також обмеження частоти операцій підтвердження електронної пошти й скидання пароля.
Безпека паролів
Усі паролі хешуються за допомогою алгоритму bcrypt з унікальними солями, що робить їх стійкими до атак із використанням райдужних таблиць.
Керування доступом
Дозволи на основі ролей
Teable забезпечує детальне керування доступом на основі ролей із п’ятьма рівнями дозволів:Матриця повноважень
Ця функція особливо корисна для:- Обмеження доступу до конфіденційних Полів (наприклад, зарплати або особистих даних)
- Обмеження доступу до Записів на основі власника або відділу
- Створення власних Переглядів із різними наборами дозволів
Захист посилань для спільного доступу
Захищайте спільні Перегляди автентифікацією за паролем. Якщо її ввімкнено, отримувачі мають ввести правильний пароль, перш ніж отримати доступ до спільного вмісту.Керування даними
Історія Записів
Відстежуйте всі зміни Записів за допомогою повної історії версій:- Переглядайте, хто й коли вніс зміни
- Переглядайте попередні значення до внесення змін
- Розумійте повний життєвий цикл своїх даних
Кошик і відновлення
Видалені елементи переміщуються до кошика, звідки їх можна відновити протягом періоду зберігання. Це захищає від випадкової втрати даних.Резервне копіювання й експорт даних
Teable пропонує кілька способів резервного копіювання даних:Єдиний вхід (SSO)
Teable підтримує корпоративний SSO через протокол OIDC (OpenID Connect), сумісний з основними постачальниками ідентифікації:Azure Entra ID
Okta
Google Workspace
Auth0
OneLogin
Authentik
Відповідність стандартам
Сертифікація ISO 27001
Teable Cloud отримала сертифікацію ISO 27001, що підтверджує нашу відданість найкращим практикам керування інформаційною безпекою.
Самостійне розгортання
Для організацій із суворими вимогами до безпеки або відповідності Teable пропонує варіанти самостійного розгортання:1
Розміщення даних
Зберігайте всі дані у власній інфраструктурі та в межах потрібних географічних кордонів
2
Керування мережею
Розгортайте у своїй VPC із власними правилами брандмауера й мережевими політиками
3
Власна система безпеки
Інтегруйте з наявним комплексом засобів безпеки, SIEM та інструментами моніторингу
4
Керування резервними копіями
Реалізуйте власні процедури резервного копіювання й аварійного відновлення
Рекомендації з безпеки
Щоб максимально захистити робочий простір, рекомендуємо дотримуватися таких практик:Використовуйте надійні й унікальні паролі
Використовуйте надійні й унікальні паролі
Створюйте паролі з великих і малих літер, цифр і символів. Розгляньте можливість використання менеджера паролів.
За можливості ввімкніть SSO
За можливості ввімкніть SSO
Єдиний вхід забезпечує централізоване керування автентифікацією й додаткові засоби контролю безпеки.
Регулярно перевіряйте дозволи співавторів
Регулярно перевіряйте дозволи співавторів
Періодично перевіряйте учасників робочого простору та рівні їхніх дозволів, щоб забезпечити доступ із мінімальними привілеями.
Використовуйте захищені паролем посилання для спільного доступу
Використовуйте захищені паролем посилання для спільного доступу
Надаючи зовнішній доступ до Переглядів із конфіденційними даними, завжди вмикайте захист паролем.

