弹性和可用性

可以使用Offr软件吗?
是! Offr的目标是始终保持99.9%以上的可用率。将客户数据100%备份到具有其他快照和其他备份的多个联机副本。

如果某些东西没有按预期工作怎么办?
If there’s ever a customer-impacting situation, we will make you aware of it on our Status page and keep you continually updated.

总督会否监察其系统和软件?
是!我们的运营团队使用内部和第三方认可的解决方案24x7x365全天候监控软件和应用程序行为。

Offr软件是否包含系统冗余?
是! Offr产品的每个部分都分布在至少3个数据中心可用性区域中。数据库,应用程序服务器,Web服务器,作业服务器和负载平衡器均具有多个故障转移实例,以防止单点故障而造成中断。

要约托管在哪里
Offr托管在位于欧盟西部(都柏林)的AWS上,所有服务器和数据均受爱尔兰和欧洲法律保护。

应用安全

总督会加密传输中的资料吗?
是!您与门户之间的会话始终受到高端传输加密,高级TLS(1.0、1.1和1.2)协议以及2,048位密钥的保护。

警务人员会加密静止数据吗?
是!使用行业级加密标准对上传到Offr的数据进行静态加密。

如何保护我的帐户?
除了通过HTTPS提供所有流量外,我们还将所有用户密码详细信息以散列格式存储,这意味着即使Offr也无法访问您的帐户密码。除此用户登录外,还可以选择通过2FA(2因子认证)保护登录,这意味着需要密码和第二种移动验证形式登录。

如何保护Offr免受攻击?
主任用工业级的网络防火墙和Web应用程序防火墙来防止攻击。我们的技术栈是在考虑AWS最佳实践的基础上构建的,我们将从AWS作为标准提供的安全措施中受益。

那我的信用卡/银行资料怎么办?这些如何处理
提供者与Stripe.com作为付款处理者合作。 Offr不在我们的服务器上存储任何信用卡或银行相关的详细信息。

数据中心保护

是否有物理安全保护措施来保护我的数据?
是! Offr产品由世界领先的数据中心提供商(AWS)托管。这些数据中心的访问受到安全人员,严格的访问控制和视频监视的严格控制和监视。我们的数据中心合作伙伴已通过SOC 2 Type II和ISO 27001认证,并为所有电源,网络和HVAC服务提供N + 1冗余。

是否使用了各种数据中心?
是! Offr基础结构分布在三个不同的可用性区域之间,这些区域之一中的故障不会阻止服务受到损害。

软件安全性

总督是否招揽外部第三方来发现安全问题?
是!我们每年都会引入业内知名的第三方渗透测试公司来测试Offr产品和公司基础设施。

发现漏洞后,Offr会修补和更新吗?
是!提供补丁程序管理过程可以快速,一致地推送安全更新。在大多数情况下,修补是通过部署具有最新修补程序的新服务器实例并取消预配过期服务器来进行的。

奥夫基础设施是否能够检测并阻止攻击?
是! Offr使用企业级防火墙,路由,入侵防御和行为分析功能来保护基础架构和阻止攻击。

总督有事故响应程序吗?
是!提供的事件响应程序是响应性强且可重复的。在重复的准备活动和演习中,预先定义了事件处理流程和调查数据源,并通过调查跟进进行了完善。我们使用标准的事件响应流程结构来确保在正确的时间采取正确的步骤。