PRO AGENCY EUROPE SRL
- Reg. No.
- 50684851
- VAT
- RO50684851
- Gilt für
- Öffentliche Website, Arbeitsbereich und Produktionsdienste von SMBF bei ihrem Start.
- hello@smbf.me
1. Ehrlicher Status
SMBF.EPR ist ein verfügbares Produkt. Im Folgenden wird die Sicherheitsgrundlinie des Dienstes ohne Aussagen zu nicht verifizierten Zertifikaten beschrieben. Eine bestimmte Zertifizierung, Region oder Zusatzkontrolle wird erst nach Prüfung und Aufnahme in die Betriebsdokumentation als gültig gekennzeichnet.
2. Minimierung und Isolation
- Es werden nur die Felder importiert, die für die Berechnung von Land, Zeitraum, SKU, Menge, Retouren und Verpackung erforderlich sind.
- Mandantendaten werden auf Autorisierungs- und Speicherebene getrennt; Die Isolationsprüfung ist in den Freigabekriterien enthalten.
- Produktions- und Testumgebung sind getrennt; Echte Kundendaten werden nicht ohne gesonderte Kontrolle in der Entwicklung verwendet.
- Der KI-Abruf ist auf den zulässigen Clientkontext beschränkt und sollte keine Mandanten mischen.
3. Zugriff
- Benutzerkonten, rollenbasierter Zugriff und das Least-Privilege-Prinzip.
- MFA für privilegierte und interne Produktionsrollen.
- Regelmäßige Überprüfung des Zugangs und sofortige Trennung der Verbindung bei Rollenwechsel.
- Protokollierung administrativer Aktionen, Exporte und Änderungen kritischer Einstellungen.
4. Technische Basis
- Modernes TLS für die Übertragung, sichere Speicherung von Geheimnissen und Verschlüsselung sensibler Daten im Ruhezustand, wo das Risiko dies erfordert.
- Sicherer Softwareentwicklungslebenszyklus, Änderungsprüfung, Abhängigkeitsscan und risikobasierte Schwachstellenkorrektur.
- Backups, nachweisbare Wiederherstellung, Überwachung und Alarmierung für Produktionskomponenten.
- Ratenbegrenzung, Schutz vor gängigen Webangriffen und Segmentierung kritischer Komponenten.
5. Security AGENT-Modus
- Menschliche Zustimmung vor Einreichung, Unterzeichnung oder externer Aktion.
- Zeigen Sie die Quelle, Version und das Konfidenzniveau an, bei dem sich das Ergebnis auf die Konformität auswirkt.
- Schutz vor sofortiger Injektion in geladene Dokumente und Einschränkung von Agent-Tools.
- Verbot des Trainings öffentlich verfügbarer Modelle mit Kundendaten ohne gesonderte Vereinbarung.
6. Vorfälle und Kontinuität
Vor Produktionsstart müssen Eigentümer, Schweregrade, Kontakte, Eindämmungsverfahren, Wiederherstellung und DPA-Benachrichtigung genehmigt werden. Signifikante Vorfälle werden dokumentiert und Korrekturmaßnahmen bis zum Abschluss verfolgt.
7. Überprüfung und Offenlegung
SMBF erhebt keinen Anspruch auf SOC 2, ISO 27001, eine spezifische Datenregion oder Penetrationstest-Abdeckung, bis eine überprüfbare Bestätigung eingegangen ist. Verfügbare Fragebögen und Nachweise werden den Kunden nach der Prüfung der Produktionsbereitschaft in anteiliger Menge zur Verfügung gestellt.
Melden Sie eine Sicherheitslücke: hello@smbf.me. Greifen Sie nicht auf die Daten anderer Personen zu, unterbrechen Sie die Arbeit nicht und stellen Sie ausreichend Details für die Reproduktion bereit.