Jotform Secure Online Forms
Jotform-ში, ჩვენი რეპუტაცია ემყარება შესაძლებლობას უზრუნველვყოთ ყველა ჩვენი მომხმარებელი უმაღლესი დონის ფორმის უსაფრთხოებით.
რატომ არის Jotform უსაფრთხო?
Ensuring the privacy and security of your data is a top priority for us. You can rest easy knowing that we take every precaution to provide an online form service with high grade security.
როგორ შეგიძლიათ გახადოთ თქვენი ფორმები უფრო მეტად დაცული?
JotForm-ს გააჩნია მონაცემთა უსაფრთხოების მრავალი ტიპის დონე. ეს ამარტივებს სასურველი დონის კონფიდენციალურობისა და უსაფრთხოების პარამეტრების არჩევასა და მორგებას თქვენი ფორმებისათვის.
თქვენ შეგიძლიათ თქვენი მონაცემების ევროკავშირში შენახვა (EU) ანგარიშის პარამეტრებიდან მონაცემების თაბს ქვემოთ არსებული ღილაკის გამოყენებით. თანხმობის შემდეგ, თქვენი ფორმის მონაცემები დაკოპირდება ჩვენს ევროპულ სერვერებზე, ფრანკფურტში, გერმანიაში, რომლებიც უზრუნველყოფილია Amazon Web Services მიერ. ტრანსფერის დასრულების შემდეგ, თქვენ ავტომატურად გადამისამართდებით eu.jotform.com-ზე ანგარიშში შესვლის შემდეგ. შესაბამისად, თქვენ არ მოგიწევთ იფიქროთ თქვენი მონაცემების უსაფრთხოებაზე. Jotform სრულ შესაბამისობაშია ევროკავშირის მონაცემთა დაცვის ზოგად რეგულაციებთან.
Jotform Enterprise-ის საშუალებით, თქვენ შეგიძლიათ გამოიყენოთ გეოლოკალიზაცია რათა შეინახოთ ფორმის მონაცემები მსოფლიოს თითქმის ნებისმიერ ნაწილში. ვინაიდან მრავალ ქვეყანას - მათ შორის ავსტრალიასაც - აქვს კანონები რომელიც მოითხოვს ამას, მოცემული შესაძლებლობა საკმაოდ მნიშვნელოვანია გლობალური ბიზნესისათვის.
You can back up your data with a single click from the Data tab in your account settings. When you trigger a backup operation, we start preparing a single ZIP file that contains the HTML code for your forms, a CSV export of your form submissions, and any uploaded files.
These backups can either be downloaded or stored in our database. If you wish to back up your forms only, it’s also possible to download their source code in zip format and store it in your local storage from the Publish options.
Jotform გთავაზობთ ორ განსხვავებულ CAPTCHA ალტერნატივას რათა ხელი შეუშალოთ ბოტებს შეავსონ თქვენი ფორმები. თქვენ შეგიძლიათ გამოიყენოთ გამარტივებული CAPTCHA ან reCAPTCHA, როგორც უზრუნველყოფილია Google-ს მიერ.
We’ve also implemented multiple coding checks within the submission process to analyze if the submission is coming from a person. If spam does get through, our 24/7 support team will help identify the cause and credit your account, if necessary.For additional spam protection, you can also limit submissions to your form so that only one submission can be made from one IP address, or one computer. If you prefer, you can also enable both for greater protection. Furthermore, you may also choose for your forms to be disabled at a specific time or after a specific submission limit has been reached.
რა ზომებს ვიღებთ თქვენი მონაცემების დასაცავად?
როცა საქმე ეხება ფორმების უსაფრთხოებას, მუდმივ ხელმისაწვდომობას და მაღალეფექტურ მუშაობას, ჩვენ ყოველთვის ვზრუნავთ ყველა დეტალის იდეალურობაზე. ჩვენ ზედმიწევნით ვასრულებთ ყველა შიდა სამუშაოს რათა უზრუნველვყოთ ჩვენი სერვისების დაცულობა.
Jotform-ის სერვერები განთავსებულია ღრუბლოვანი სტრუქტურის სისტემებზე Google Cloud და Amazon Web Services (AWS) გამოყენებით. Google Cloud მონაცემთა ცენტრები განლაგებულია აიოვაში (აშშ). AWS მონაცემთა ცენტრები განლაგებულია გერმანიაში, ფრანკფურტში (ევროპა) და ვირჯინიაში (აშშ).
ჩვენი აპლიკაცია და მონაცემთა სერვერები განთავსებულია Google Cloud-ის სერვერებზე აქტიური კონფიგურაციით და ასევე ყველა მონაცემის ასლი იქმნება AWS-ის სერვერებზეც. ეს უზრუნველყოფს პლატფორმის დონის მაღალ სტაბილურობას. ისეთ შემთხვევებში, როდესაც საჭიროა ჩვენი მთავარი პლატფორმიდან (Google Cloud) მეორე პლატფორმაზე (AWS) გადართვა, აღნიშნული არქიტექტურა გვეხმარება მოვახდინოთ მარტივი და სწრაფი ცვლილება. ყველა მონაცემი რჩება იმავე რეგიონში, შესაბამისად ევროკავშირის ქვენყენბის მომხმარებელთა მონაცემები მუდმივად განთავსებული ევროკავშირის ზონაში.
Hosting Jotform on these major cloud platforms also provides us with some extra benefits through implementation of security best practices in areas like hardware life cycle management, physical security, and network infrastructure. Our servers are regularly updated and patched.
With an Enterprise account, you can enable single sign-on (SSO) to boost security while making it easier for your employees to work together to run your business. Choose from multiple login methods, track user actions, and maintain control of your account’s security.
Jotform Enterprise supports SAML user authentication and popular SSO solutions such as Active Directory, Okta, Google, and OneLogin. Multi SSO allows you to authenticate users through multiple identity providers simultaneously, such as Google and Microsoft. This enhances flexibility and security for dispersed teams and organizations with various authentication needs.
Use SSO to protect internal forms with Jotform Enterprise. With SSO, users must be authenticated before viewing or filling out forms, ensuring sensitive employee data is securely collected.
In addition to implementing features that increase security, we maintain best practices on the back end to ensure that your account remains secure. We monitor sessions to restrict access to your account appropriately, and have constructed Jotform so that every account is isolated.
ჩვენ მივიღეთ ყველა უსაფრთოების ზომა რათა გამოვავლინოთ ცნობილი შეტევები, როგორიცაა მაგალითად SQL ინექცია და სკრიპტინგი. Რაც ყველაზე მთავარია, ჩვენ აქტიურად ვახდენთ ჩვენი არსებული კოდების პოტენციური უსაფრთხოების საკითხების მიმართ შემოწმებას (მომხმარებლების მიერ მოწოდებულ უკუკავშირთან ერთად), ასე რომ ჩვენ ხელადვე ვაგვარებთ ნებისმიერ წარმოქმნილ პრობლემას. ჩვენი კონფიდენციალურობის ანგარიში ნათლად ასახავს თქვენი მონაცემების არასწორად გამოყენებისგან დაცვის ვალდებულებას.
კოდის თოთეული ნაწილის წარმოების დონეზე გაშვებამდე, ხდება მისი სატესტო სისტემებზე გაშვება და მრავალეტაპიანი პროცედურებით შემოწმება. ჩვენი უწყვეტი დანერგვის სისტემა და დეველოპმენტის პროცესი საშუალებას იძლევა სწრაფად განვაახლოთ და გავაუმჯობესოთ სისტემა.
PCI სკანირება წარმოებს რეგულარულად რათა მოხდეს ნებისმიერი სახის პროგრამული ხარვეზის აღმოჩენა. კვარტალურად ხდება შიდა და გარე AVS ტესტების ჩატარება PCI-სთვის. დამატებით მოცემული PCI სკანირებისა, პერიოდულად ხდება შეღწევადობის ტესტების ჩატარებაც Jotform-ისათვის.
ჩვენ ასევე გვაქვს პროგრამული ხარვეზებისა და შეცდომების შეტყობინების წამახალისებელი პროგრამა რომლის საშუალებითაც გარე მხარეებს შეუძლიათ შეგვატყობინონ ნებისმიერი სახის პროგრამული დაუცველობისშესახებ. ჩვენ ვახდენთ ყველა ხარვეზის გამოსწორებას უმაღლესი პრიორიტეტით უმოკლედ დროში.
ჩვენ ვიყენებთ გარე როუტინგის შრეს რომელიც უზრუნველყოფილია CloudFlare-ს მიერ და წარმოადგენს ძირითად ფილტრაციას რათა მოაგვაროს ნებისმიერი პოტენციური DDoS შეტევა. უსაფრთხოების სკანირება ტარდება პერიოდულად, როგორც აღწერილია აუდიტის/VA/PT თავში. ჩვენი სერვერები გამართულია ისე, რომ მინიმალური დონის წვდომა საკმარისია მათ მხარდაჭერად.
ყველა ზედმეტი მომხმარებელი, პროტოკოლები და პორტები გამორთულია და წარმოებს მათი მონიტორინგი. ჩვენს თანამშრომლებს მოცემულ სერვერებთან დაკავშირება შუძლიათ მხოლოდ ვირტუალური კერძო ქსელის გავლით, რომელიც იყენებს 2048-ბიტიან დაშიფრულ კავშირს. დამატებით მესამე მხარის უსაფრთხოების სერვისებისა, ჩვენი გამოცდილი დეველოპერების გუნდი მუდმივად ავკირდება სისტემას ნებისმიერი სახის საეჭვო მოქმედების აღმოსაჩენად.
ხდკ
-
Do the forms have any security features?
Yes. Your forms are stored across a protected, 256-bit Secure Sockets Layer (SSL) connection. When you encrypt your forms, submissions are protected by your custom password. Additionally, you can enable extra privacy and spam protection as explained above in the section “How can you make your forms even safer?”
-
ახდენთ თუ არა ფორმის სრულიად დაშიფრული სახით შენახვას? აგზავნით თუ არა იმეილ შეტყობინებებს დაშიფრული ფორმებისათვის?
If you wish to encrypt your forms, your submissions will be transferred and stored encrypted. Notification emails for these forms aren’t encrypted and therefore don’t contain any submission data.
-
Will my data be protected both in transit and at rest if I use your system?
Yes, if you encrypt your form, your submission data will be encrypted during transmission to our server with 256-bit SSL encryption. Once it reaches our servers, the SSL is decrypted and your data is stored encrypted in our servers. Only the holder of the encryption password will be able to access your form data.
-
შეუძლიათ თუ არა საძიებო სისტემებს ჩემი ფორმის მონაცემების ინდექსირება?
Jotform ბლოკავს საძიებო სისტემების მიერ ფორმის ინფორმაციის ინდექსირების მცდელობას. მომხმარებლებს ასევე შეუძლიათ შეზღუდონ ფორმის გამოგზავნილ ინფორმაციაზე წვდომა სურვილისამებრ და ხელმისაწვდომი გახადონ იგი მხოლოდ თავიანთი ანგარიშისათვის.
-
როგორ ხდებa ჩემს ფორმებზე ატვირთული ფაილების შენახვა?
თქვენს ფორმებზე ატვირთულ ფაილებს ენიჭებათ კომპლექსური URL მისამართები. შესაბამისად, მათი გადმოწერა შეუძლია მხოლოდ იმ ადამიანებს ვისაც აქვს მოცემული URL მისამართი. თუ თქვენ გსურთ უფრო მაღალი დონის უსაფრთხოება თქვენი ფორმის ფაილებისათვის, თქვე შეგიძლიათ შეზღუდოთ წვდომა მათზე სურვილისამებრ. მაგალითად, ატვირთული ფაილების გადმოსაწერად აუცილებელი იქნება თქვენს Jotform ანგარიშში შესვლა. თქვენ შეგიძლიათ გაიგოთ უფრო მეტი მოცემული ფუნქციონალის შესახებ აქ.
-
ახდენს თუ არა თქვენი ორგანიზაცია საკრედიტო ბარათების ტრანზაქციების დამუშავებას? ხართ თუ არა PCI DSS სტანდარტებთან შესაბამისობაში?
Jotform არის PCI DSS შესაბამისი პირველი დონის სერთიფიცირებით, უსაფრთხოების ყველაზე მაღალი დონე რომელიც შეიძლება ჰქონდეს ბიზნესს რომელიც იღებს ონლაინ გადახდებს საკრედიტო ბარათების გამოყენებით. მაშინ როცა უმრავლესი გადახდების დამუშავება ხდება კონკრეტული გადახდის სისტემის ინტეგრაციის გვერდზე, PayPal Pro-ს, Authorize.Net-ის, Worldpay US-ისა და PayJunction-ის შემთხვევაში, საკრედიტო ბარათების ინფორმაციის დამუშავება ხდება ჩვენი საკუთარი PCI სერვერების მიერ ნებისმიერი სახით მონაცემების შენახვის გარეშე.
-
რა არის JotForm-ის უსაფრთხოების (HTTPS / დაშიფრვ) სტანდარტები?
Jotform სტანდარტულად იყენებს TLSv1.2 კავშირს SHA256/RSA დაშიფრვის ზემოთ HTTPS-ისათვის. ფორმის გამოგზავნების დასაშიფრად, Jotform იყენებს 2048 ბიტიან RSA შიფრს.
-
როგორ ახდენთ XSS და SQL ინექციისგან დაცვას?
ჩვენ ვიყენებთ საუკეთესო პრაქტიკას მსგავსი დაუცველობების აღსაკვეთად და აქტიურად ვახდენთ ჩვენი კოდის მიმოხილვას პოტენციური უსაფრთხოების საკითხების საწინააღმდეგოდ. დამატებით, ჩვენ აქტიურად ვითვალისწინებთ მომხმარებლების უკუკავშირს და წამახალისებელ პროგრამის რეპორტებს.
-
უსაფრთხოების რა ზომებს იყენებთ ავზრახული შეტევებისგან დასაცავად?
ჩვენ ვიყენებთ CloudFlare-ს სპამის, ფიშინგის და DDOS შეტევებისაგან დასაცავად და OSSEC-ს შესაძლო კიბერ შეტევების აღმოჩენისა და ჩვენი სერვერების მონიტორინგისათვის.
-
ვის აქვს წვდომა ჩვენს მონაცემთა ბაზაში შეგროვებულ ინფორმაციაზე JotForm-ში?
ჩვენს სერვერებს აქვთ შეზღუდული წვდომა ქსელისა და ავთენტიკაციის დონის მიხედვით. ქსელის დონეზე, მხოლოდ შეზღუდული რაოდენობის VPN შესვლის წერტილები არის დაშვებული და ყველა სხვა დაკავშირების მცდელობა სრულად დაიბლოკება ფაიერვოლის მიერ. ავთენტიკაციის დონეზე, მხოლოდ დეველოპერების გუნდს, ჩვენს CTO-სა და CEO-ს აქვთ წვდომა მოცემულ სერვერებზე.
-
ახდენთ თუ არა შიდა და გარე დაუცველობის შეფასებას ან შეღწევადობის ტესტირებას?
დიახ. შიდა და გარე PCI სკანირების გარდა, სისტემატიურად ხდება პენეტრაციის ტესტირების ჩატარება. ჩვენ ასევე გვაქვს წამახალისებელი პროგრამა, სადაც ნებისმიერ მსურველს შეუძლია შეგვატყობინოს შესაძლო დაუცველობის შესახებ. თქვენ შეგიძლიათგაიგოთ მეტი ზემოთ მოცემულ უსაფრთხოების აუდიტების სექციაში.
-
რა არის თქვენი კომპანიის პაროლის სირთულის პოლიტიკა?
ჩვენ არ ვიყენეთ პაროლის კომპლექსურობის პოლიტიკას. პაროლები საწყისადვე დაშიფრულია SHA-256-ის გამოყენებით.
-
აქვს თუ არა თქვენს კომპანიას უკანონო შეჭრის გამოვლენის პოლიტიკა?
Jotform uses a Host Intrusion Detection System (HIDS) on the application servers and a Network Intrusion Detection System (NIDS) on the development offices. Additionally, PCI intrusion detection policies are applied, as defined by PCI requirements.
-
რა ტიპის წინასწარი შესწავლა და კომპლექსური შეფასება სრულდება თქვენი ორგანიზაციის თანამშრომლებზე?
ყველა Jotform-ის თანამშრომელმა უნდა გაიაროს საგულდაგულო შემოწმების პროცესი დაქირავების პერიოდში. დამატებით, ყველა თანამშრომელმა უნდა მოაწეროს ხელი შეთანხმებას კონფიდენციალურობაზე (NDA).
-
მონაცემთა უსაფრთხოების რა ზომებს მიმართავს თქვენი მონაცემთა ცენტრი? აქვთ თუ არა მონაცემთა უსაფრთხოებასთან, კონფიდენციალურობასთან და უსაფრთხო გადაცემასთან დაკავშირებული სერთიფიკატები? არის თუ არა თქვენი მონაცემთა ცენტრი SOC 2 შესაბამისი?
ყველა მონაცემთა ცენტრი, სადაც განთავსებულია ჩვენი სერვერები, სრულ შესაბამისობაშია უსაფრთხოების უმაღლეს სტანდარტებთან. ჩვენი მთავარი პლატფორმაა Google ქლაუდი - ის შესაბამისობაშია SSAE16 / ISAE 3402 ტიპი II, SOC1, SOC2, SOC3, ISO 27001, ISO 27017 (ღრუბლოვანი უსაფრთხოება), ISO 27018 (ღრუბლოვანი კონფიდენციალურობა), PCI DSS v3.2, და HIPAA. თქვენ შეგიძლიათ იხილოთ დამატებითი ინფორმაცია Google ქლაუდის შესაბამისობის შესახებ მოცემულ გვერდზე.
-
სად მდებარეობს მონაცემთა ცენტრი? გაქვთ თუ არა საკუთარი სერვერები?
Jotform uses Google Cloud and AWS for all our data center hosting needs and does not maintain any in-house servers. For a current list of cloud hosting locations, please see the section.
-
ხდება თუ არა თქვენი სისტემის ტესტირება უსაფრთხოების ნაკადების მიმართ?
დიახ, ჩვენი სისტემები რეგულარულად მოწმდება გარე და შიდა საფრთხეების მიმართ.