Bagaimana Seesaw Menjaga Keselamatan Data Pelajar

3.png Audiens: Keluarga

Seesaw mengambil serius perlindungan keselamatan dan privasi anda dan kami telah mengambil beberapa langkah untuk melindungi integriti maklumat anda. Untuk maklumat lanjut mengenai amalan privasi dan keselamatan Seesaw, sila lawati Pusat Kepercayaan dan Pusat Privasi kami.

  • Kami mempunyai set Prinsip Privasi yang kukuh untuk berkomunikasi dengan jelas janji privasi kami kepada guru, keluarga, dan pelajar kami.
  • Seesaw menggunakan keselamatan TLS 1.3 di peringkat rangkaian untuk memastikan maklumat akaun dan kandungan jurnal dihantar dengan selamat. Seesaw memerlukan sekurang-kurangnya TLS 1.2; TLS 1.0 dan 1.1 tidak disokong. 
  • Maklumat boleh dikenal pasti secara peribadi (PII), seperti nama, alamat emel, nombor telefon, mesej, kandungan jurnal, yang disimpan dalam Seesaw disulitkan semasa penghantaran dan semasa disimpan.
  • Pengesahan Berbilang Faktor menyediakan lapisan keselamatan tambahan semasa log masuk. MFA membantu menghalang sesiapa yang tidak sepatutnya mengakses akaun anda dengan memerlukan kod pengesahan (dihantar melalui emel) selain kata laluan anda sebelum akaun anda boleh diakses.
  • Kata laluan disalurkan garam dan dihash menggunakan PBKDF2.
  • Seesaw secara rutin menjalankan audit keselamatan pihak ketiga untuk mengesahkan keselamatan dan integriti sistem serta kawalan dalaman kami.
  • Aplikasi Seesaw diuji penembusan dan keselamatannya oleh pihak ketiga bebas setiap tahun.
  • Keperluan kata laluan untuk akaun baru dan penetapan semula kata laluan mengikut garis panduan Agensi Infrastruktur dan Keselamatan Siber.
  • Data disimpan di pusat data yang dikawal akses yang dikendalikan oleh rakan kongsi terkemuka industri dengan pengalaman bertahun-tahun dalam pusat data berskala besar dengan pemantauan 24/7.
  • Maklumat pengguna disimpan secara berlebihan dan disandarkan di pusat data yang diedarkan secara geografi. Kami menggunakan pelayan teragih berganda untuk memastikan tahap masa operasi yang tinggi dan memastikan kami boleh memulihkan ketersediaan dan akses kepada data peribadi dalam masa yang singkat.
  • Kami telah mengamalkan polisi akses data dalaman yang mengehadkan akses kepada maklumat boleh dikenal pasti secara peribadi kepada sejumlah kecil pekerja dengan keperluan perniagaan tertentu (seperti untuk sokongan teknikal).
  • Pekerja menjalani pemeriksaan latar belakang sebelum memulakan pekerjaan di Seesaw, menandatangani perjanjian tidak mendedahkan maklumat, dan serta-merta kehilangan akses kepada semua sistem dan data dalaman apabila ditamatkan perkhidmatan. 
  • Kami secara rutin memantau sistem kami untuk pelanggaran keselamatan dan cubaan akses yang tidak sesuai.
  • Kami menggunakan kod QR yang disulitkan untuk akses keluarga dan pelajar kepada kandungan jurnal.
  • Seesaw telah menandatangani Perjanjian Privasi Data Nasional. 

Lapor Kerentanan

Jika anda percaya anda telah menemui kerentanan keselamatan di Seesaw, sila maklumkan kepada kami dengan segera. Kami akan menyiasat semua laporan dan berusaha sebaik mungkin untuk membetulkan isu yang sah dengan cepat.

Anda boleh menghantar laporan anda dengan menghantar emel penemuan anda ke hackerone@seesaw.me. Seesaw mempunyai program ganjaran pepijat dengan HackerOne, sebuah platform untuk pendedahan etika kerentanan keselamatan, di mana laporan anda akan dinilai secepat mungkin.

Untuk soalan keselamatan lain, sila hubungi pasukan Sokongan kami.

 

 

 

 

Ada soalan lagi? Serah permintaan