Ми серйозно ставимось до безпеки. Ось як ми захищаємо ваші дані та підтримуємо найвищі стандарти безпеки та надійності.
TempBox застосовує заходи безпеки військового рівня, щоб ваші листи залишалися приватними та захищеними. Наша інфраструктура розроблена з безпекою в основі, а не як додаткова думка.
Ми впроваджуємо кілька рівнів захисту — від шифрування до мережевої ізоляції — забезпечуючи захист ваших даних від несанкціонованого доступу, перехоплення або підробки.
Усі листи та вкладення, що зберігаються на наших серверах, шифруються з використанням AES-256 — того ж стандарту, що застосовується урядовими установами та фінансовими інститутами.
Усі дані, що передаються між вашим браузером і нашими серверами, захищені шифруванням TLS 1.3, що запобігає перехопленню або прослуховуванню.
Наші сервери працюють в ізольованих середовищах із суворим контролем доступу. Кожен компонент відокремлений для обмеження наслідків будь-якого потенційного інциденту безпеки.
Багаторівневі міжмережеві екрани, системи виявлення вторгнень (IDS) та захист від DDoS забезпечують стійкість нашої інфраструктури до атак.
Усі системи постійно оновлюються з останніми патчами безпеки. Ми підтримуємо автоматизоване сканування вразливостей та управління патчами.
Ми підтримуємо приватний пул 50+ доменів, що динамічно ротуються. Цей підхід забезпечує кілька переваг безпеки:
Усі введені користувачем дані перевіряються та очищаються для запобігання ін'єкційним атакам (SQL, XSS, командна ін'єкція).
Захист від міжсайтової підробки запитів увімкнено для всіх форм та операцій зміни стану.
Інтелектуальне обмеження частоти запитів запобігає зловживанням та забезпечує справедливий доступ для всіх користувачів.
Суворі заголовки CSP запобігають несанкціонованому виконанню скриптів та атакам клікджекінгу.
Усі вхідні листи скануються на наявність спаму, шкідливих програм та шкідливого контенту перед доставкою у вашу скриньку.
Ми впроваджуємо всі основні протоколи автентифікації електронної пошти для забезпечення цілісності листів та запобігання підробці.
Ми підтримуємо комплексні системи моніторингу та оповіщення для виявлення та реагування на інциденти безпеки:
Безпека — це не лише захист, а й належне управління життєвим циклом даних:
Гарантія нульових знань: Ми не можемо читати ваші листи навіть за бажання. Наша архітектура шифрування гарантує, що лише ви маєте доступ до своєї тимчасової скриньки.
TempBox розроблений відповідно до основних нормативних актів у сфері приватності та безпеки:
Відповідність Загальному регламенту про захист даних
Відповідність Каліфорнійському закону про захист прав споживачів
Дотримання десяти найкращих практик OWASP
Узгодження контролів безпеки (в процесі)
Ми вітаємо дослідників безпеки, які допомагають нам підтримувати найвищі стандарти безпеки. Якщо ви виявили вразливість:
Щодо питань безпеки або для повідомлення про вразливості зверніться до нашої команди безпеки.
Зв'язатися з командою безпеки