Hedef Kitle: Aileler
Seesaw, güvenliğinizin ve gizliliğinizin korunmasını ciddiye alır ve bilgilerinizin bütünlüğünü korumak için bir dizi önlem almıştır. Daha fazla bilgi için Seesaw’ın gizlilik ve güvenlik uygulamaları hakkında Güven Merkezi ve Gizlilik Merkezi sayfalarını ziyaret edebilirsiniz.
- Öğretmenlerimize, ailelerimize ve öğrencilerimize gizlilik taahhütlerimizi açıkça iletmek için tasarlanmış kapsamlı bir Gizlilik İlkeleri setimiz bulunmaktadır.
- Seesaw, hesap bilgileri ve günlük içeriğinin güvenli bir şekilde iletilmesini sağlamak için ağ düzeyinde TLS 1.3 güvenliği kullanır. Seesaw, en az TLS 1.2 gerektirir; TLS 1.0 ve 1.1 desteklenmemektedir.
- Seesaw’da saklanan kişisel olarak tanımlanabilir bilgiler (PII) — isimler, e-posta adresleri, telefon numaraları, mesajlar, günlük içerikleri gibi — aktarım sırasında ve depolama halinde şifrelenir.
- Çok Faktörlü Kimlik Doğrulama, oturum açma güvenliğine ek bir katman sağlar. MFA, hesabınıza erişimi olmayan kişilerin girişini engellemek için şifrenize ek olarak (e-posta yoluyla gönderilen) bir doğrulama kodu gerektirir.
- Şifreler, PBKDF2 kullanılarak tuzlanır ve hashlenir.
- Seesaw, sistemlerimizin ve dahili kontrollerimizin güvenliğini ve bütünlüğünü doğrulamak için düzenli olarak üçüncü taraf güvenlik denetimleri gerçekleştirir.
- Seesaw uygulaması, her yıl bağımsız bir üçüncü tarafça sızma ve güvenlik testine tabi tutulur.
- Yeni hesaplar ve şifre sıfırlamaları için şifre gereksinimleri, Siber Güvenlik Altyapısı ve Güvenlik Ajansı'nın yönergelerine uygundur.
- Veriler, sektör lideri ortaklar tarafından işletilen, erişim kontrollü veri merkezlerinde saklanır ve bu merkezler büyük ölçekli veri merkezlerinde yılların deneyimine sahip olup 7/24 izlenmektedir.
- Kullanıcı bilgileri yedekli olarak saklanır ve coğrafi olarak dağıtılmış veri merkezlerinde yedeklenir. Yüksek düzeyde çalışma süresi sağlamak ve kişisel verilere zamanında erişimi ve kullanılabilirliği yeniden sağlamak için birden fazla dağıtılmış sunucu kullanıyoruz.
- Kişisel olarak tanımlanabilir bilgilere erişimi, belirli bir iş ihtiyacı olan (örneğin teknik destek için) sınırlı sayıda çalışanla sınırlandıran dahili bir veri erişim politikası benimsedik.
- Çalışanlar, Seesaw’da işe başlamadan önce güvenlik soruşturmasından geçer, gizlilik sözleşmesi imzalar ve işten çıkarıldıklarında tüm dahili sistemlere ve verilere erişimleri derhal sonlandırılır.
- Sistemlerimizi güvenlik ihlalleri ve uygunsuz erişim girişimleri açısından düzenli olarak izliyoruz.
- Aile ve öğrenci erişimi için şifreli QR kodları kullanıyoruz.
- Seesaw, Ulusal Veri Gizliliği Anlaşması'nı imzalamıştır.
Bir Güvenlik Açığı Bildirin
Seesaw’da bir güvenlik açığı bulduğunuza inanıyorsanız, lütfen hemen bize bildirin. Tüm raporları inceleyecek ve geçerli sorunları hızlıca düzeltmek için elimizden geleni yapacağız.
Bulgularınızı hackerone@seesaw.me adresine e-posta göndererek bildirebilirsiniz. Seesaw, güvenlik açıklarının etik olarak bildirilmesi için bir platform olan HackerOne ile bir hata ödül programına sahiptir ve raporunuz mümkün olan en kısa sürede değerlendirmeye alınacaktır.
Diğer güvenlik sorularınız için lütfen Destek ekibimizle iletişime geçin.