Ga naar hoofdinhoud

Uzticība un drošība

Drošība, privātums un standarti TablePlay

Viesi spēlē no sava telefona, un uzņēmumi mums uztic savus datus. Tāpēc mēs TablePlay no pamatiem izveidojām saskaņā ar starptautiski atzītu standartu principiem. Šajā lapā jūs godīgi un bez skaistiem vārdiem uzzināsiet, ko mēs esam pārbaudījuši, kas jau ir izveidots un uz ko mēs strādājam.

Godīgi par savu statusu

Mēs negribam šeit radīt neskaidrības. TablePlay šobrīd nav oficiāli sertificēts šiem standartiem. Ko mēs tomēr esam paveikuši:

  • Mūsu kods un procesi ir novērtēti gatavības ziņā pēc šiem standartiem.
  • Attiecīgie drošības un privātuma pasākumi ir īstenoti vai novērtēti.
  • Kur mēs atradām trūkumus, tie lielā mērā ir novērsti un dokumentēti.
  • Lai iegūtu oficiālu sertifikātu, joprojām ir nepieciešams ārējs atzītas iestādes audits. Uz to mēs strādājam.

Informācijas drošība

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018

Mēs esam izveidojuši piekļuves pārvaldību, noslēpumu (secrets) pārvaldību, žurnalēšanu, incidentu apstrādi un drošu izstrādi saskaņā ar ISO/IEC 27001 principiem. Tā kā mēs darbojamies mākoņvidē (Vercel un Supabase), mēs arī ņemam vērā mākonim specifiskos standartus ISO/IEC 27017 un 27018, kā arī kopīgo atbildību ar mūsu pakalpojumu sniedzējiem.

Konkrēti tas nozīmē, cita starpā, fail-closed autentifikāciju, tenantu izolāciju ar rindas līmeņa drošību (row-level security), pieprasījumu ierobežošanu (rate limiting), CSRF un izcelsmes (origin) kontroli, satura drošības politiku (Content Security Policy) un MFA administratoru sesijām.

Privātums un datu aizsardzība

ISO/IEC 27701AVG / GDPR

Privātums ir iebūvēts (privacy by design). Mēs strādājam saskaņā ar ISO/IEC 27701 principiem un atbilstam VDAR: skaidri glabāšanas termiņi, datu dzēšana, piekļuves un dzēšanas pieprasījumu (DSAR) apstrāde, datu apstrādes līgumi un incidentu apstrādes process.

Mūsu datu apstrādes līgumu, apakšapstrādātāju sarakstu un privātuma politiku jūs atradīsit kājenē. Privātuma pieprasījumu var iesniegt tieši caur šo vietni.

Droši maksājumi

PCI DSS Level 1 (via Stripe)

Maksājumi notiek ar Stripe, maksājumu partneri, kas ir faktiski sertificēts PCI DSS Level 1 līmenī — augstākais standarts maksājumu jomā. Kartes dati nekad nenonāk mūsu pašu serveros. Mūsu pusē mēs nodrošinām drošus webhooks, idempotency un stingru kontroli pār maksājumu un rēķinu plūsmām.

Nepārtrauktība un rezerves kopijas

ISO 22301

Mēs ņemam vērā ISO 22301 principus attiecībā uz uzņēmējdarbības nepārtrauktību: rezerves kopijas, atjaunošanas procedūras un scenārijus darbības pārtraukumiem, lai uzņēmums, kas izmanto TablePlay, nekad netiktu atstāts bez risinājuma.

Kvalitāte

ISO 9001

Mūsu darba metodika un kvalitātes pieeja ir izveidota saskaņā ar ISO 9001 principiem, lai procesi būtu atkārtojami, pārbaudāmi un pilnveidojami.

Piekļūstamība

WCAG 2.2 AAEuropean Accessibility Act

Mēs pārbaudām vietni un spēles vidi attiecībā uz piekļūstamību saskaņā ar WCAG 2.2 AA līmeni: klaviatūras vadību, valodas metadatus, skaidras formas un kļūdu ziņojumus. Tādējādi mēs sagatavojamies arī Eiropas Piekļūstamības aktam (European Accessibility Act).

Uz ko mēs strādājam

Mūsu mērķa sertifikācijas kombinācija ir ISO/IEC 27001 kopā ar ISO/IEC 27701 un PCI DSS, vēlāk iespējams papildinot ar SOC 2 Type II un ISO 22301. Tiklīdz standarts ir oficiāli sasniegts, mēs to norādīsim šeit ar patieso sertifikātu un attiecīgo zīmi.

Jautājumi par drošību?

Strādā ķēdē vai lielākā uzņēmumā un vēlaties zināt vairāk par mūsu pieeju, vai ziņot par kaut ko? Rakstiet mums uz support@tableplay.online.