Wir unterhalten die höchsten Sicherheitskontrollen, um die Integrität unserer KI-Rechenschaftsdaten zu schützen und die Privatsphäre der Reporter zu respektieren.
Das Hosting, die Richtlinien und die Systeme von ALPAR AI sind auf führende Branchen-Frameworks abgestimmt.
Die SOC-2-Typ-II-Bereitschaft ist geplant. Es wurde noch keine Zertifizierung ausgestellt.
Strikte Einhaltung der EU-Datenschutzgrundsätze, automatische PII-Maskierung.
Im Einklang mit den Standards des türkischen Gesetzes zum Schutz personenbezogener Daten (Nr. 6698).
Die Daten werden unter strengen EU-Gesetzen in Frankfurt (Vercel) und Irland (Supabase) gespeichert.
Die ISO-27001-Ausrichtung ist in Arbeit. Eine formale Zertifizierung wurde noch nicht ausgestellt.
Regelmäßige Penetrationstests und Einhaltung der OWASP Top 10-Schwachstellen.
Unser Zeitplan für die Erlangung zusätzlicher Zertifizierungen und die Stärkung unserer Infrastruktur.
Füllen Sie das formelle SOC 2 Typ II-Audit durch Dritte aus und veröffentlichen Sie den Bericht.
Implementieren Sie clientseitig verschlüsselte Whistleblower-Einreichungsboxen.
Formelle Akkreditierung unseres Informationssicherheitsmanagementsystems.
Der faktenbasierte, aktuelle Status der Zertifizierungen und Verschlüsselungskontrollen von ALPAR AI.
Die SOC-2-Typ-II-Bereitschaft ist geplant. Es wurde noch keine Zertifizierung ausgestellt.
Die ISO-27001-Ausrichtung ist in Arbeit. Eine formale Zertifizierung wurde noch nicht ausgestellt.
Daten im Ruhezustand werden mit AES-256 verschlüsselt: Geheimnisse werden in einem AES-256-GCM-Vault auf Anwendungsebene aufbewahrt, und die Infrastruktur wird vom Hosting-Anbieter im Ruhezustand verschlüsselt.
Daten während der Übertragung werden in der Hosting-Infrastruktur der Plattform mit TLS 1.3 geschützt.
ALPAR AI baut seine Infrastruktur gemäß den Trust Services Criteria der AICPA auf, mit Fokus auf Sicherheit, Verfügbarkeit, Verarbeitungsintegrität, Vertraulichkeit und Datenschutz. Wir setzen strenge Zugriffskontrollen, kontinuierliche Überwachung und umfassende Audit-Logs in allen unseren Betriebsumgebungen um.
Unser Information Security Management System (ISMS) ist nach den ISO/IEC 27001-Standards konzipiert. Wir verwenden einen risikobasierten Ansatz zur Steuerung von Personal, Prozessen und IT-Systemen, um die Vertraulichkeit und Integrität aller Whistleblower- und Vorfallsberichte sicherzustellen.
Alle sensiblen Daten im Ruhezustand, einschließlich PII-maskierter Vorfallsberichte und Benutzeranmeldeinformationen, werden mit AES-256-Verschlüsselung geschützt. Unsere Datenbankvolumen sind standardmäßig verschlüsselt und anwendungsspezifische Geheimnisse werden in einem sicheren, AES-256-GCM-Tresor mit strenger rollenbasierter Zugriffskontrolle gespeichert.
Wir freuen uns über Berichte von Sicherheitsforschern, die dazu beitragen, die Sicherheit unserer Plattform zu gewährleisten. Wenn Sie glauben, eine Sicherheitslücke entdeckt zu haben, wenden Sie sich bitte an unser Sicherheitsteam unter security@alparai.com.
Bitte geben Sie die Details der Schwachstelle nicht öffentlich bekannt, bis wir das Problem behoben haben. Wir prüfen alle Meldungen innerhalb von 24 Stunden. Unsere Sicherheitskontakte und -richtlinien werden gemäß RFC 9116 über unsere offizielle security.txt überprüft.