Przejdź do treści

Ekskluzywne 50 % zniżki przez 36 miesięcy dla pierwszych 100 kont Profesjonalny, do 31 grudnia 2026. Zobacz program →

Bezpieczeństwo i zgodność · Nadzór

Wykryte, zanim odczute

Metaventus ma własną usługę bezpieczeństwa. Odbiera każde wrażliwe zdarzenie — logowanie, 2FA, sesja, klucz API — stosuje precyzyjne reguły, otwiera incydent sklasyfikowany według wagi, oddaje go do analizy AI i alarmuje. To nie pulpit do oglądania: to reakcja, która rusza sama.

Bez karty kredytowej

Konkretnie

Reguły, incydenty, reakcja

Spisane reguły, a nie przeczucia

Każdy typ zdarzenia ma swoją regułę i próg. Ponowne użycie tokenu sesji natychmiast otwiera incydent krytyczny, bez licznika. Więcej niż pięć nieudanych 2FA w ciągu minuty, dla jednego użytkownika albo z jednego adresu: incydent wysoki. Więcej niż dziesięć nieudanych logowań w ciągu minuty z tego samego adresu: incydent. Klucz API użyty z adresu nigdy wcześniej niewidzianego: incydent do potwierdzenia.

  • Ponowne użycie sesji: krytyczne, natychmiastowe, wszystkie sesje unieważnione
  • Seria nieudanych 2FA lub aktywacji 2FA: wysoki
  • Seria nieudanych logowań z tego samego adresu: monitorowany
  • Klucz API z nowego adresu IP: zgłoszony

Czytelne incydenty, wzbogacone przez AI

Każdy incydent ma wagę, status i swoją historię. Powtarzające się zdarzenia agregują się w krótkim oknie, zamiast otwierać dziesięć incydentów dla jednego ataku. AI czyta następnie incydent i dodaje do niego streszczenie, rekomendowaną wagę i proponowane działania — żeby człowiek zdecydował szybko, z właściwymi elementami.

  • Waga krytyczna, wysoka lub średnia; status śledzony aż do zamknięcia
  • Agregacja powtórzeń w krótkim oknie
  • Streszczenie, rekomendowana waga i działania proponowane przez AI
  • Pełna historia każdego incydentu

Alert, który dociera, ślad, który zostaje

Podejrzana aktywność na kluczu API uruchamia e-mail alertowy do administratorów konta. Dzienniki bezpieczeństwa przechowywane są przez te same minimalne okresy co dziennik audytu, a automatyczne czyszczenie samo jest śledzone.

  • Alert e-mail przy podejrzanej aktywności klucza API
  • Sesje automatycznie unieważniane przy ponownym użyciu
  • Dzienniki przechowywane przez minimalne okresy
  • Automatyczne czyszczenie zapisywane w dzienniku
Do zamówienia

Czego możesz od nas wymagać

Dla twojego działu bezpieczeństwa albo twojej specyfikacji, na żądanie.

  • Katalog reguł wykrywania i ich progów
  • Procedura zarządzania incydentami bezpieczeństwa
  • Zasady alertowania i powiadamiania
  • Okresy przechowywania dzienników bezpieczeństwa
dpo@metaventus.com

FAQ

Najczęściej zadawane pytania

Kto dostaje alerty?

Administratorzy danego konta, e-mailem. Nasz zespół śledzi ponadto incydenty krytyczne i wysokie na całej platformie.

Czy AI podejmuje decyzje sama?

Nie. Streszcza incydent, rekomenduje wagę i proponuje działania. Automatyczne reakcje — jak unieważnienie sesji przy ponownym użyciu — wynikają z reguł, a nie z AI.

Czy zostaniemy powiadomieni w razie naruszenia ochrony danych?

Tak: to obowiązek wynikający z RODO i zobowiązanie z DPA. Zostaniecie poinformowani bez zbędnej zwłoki, wraz z elementami potrzebnymi do waszego własnego zgłoszenia do organu nadzorczego, jeśli będzie wymagane.

Masz inne pytanie? Napisz do nas — odpowie człowiek.

Gotowi, by połączyć wszystkie narzędzia w jedno?

Załóżcie darmowe konto w dwie minuty: CRM, telefonia, marketing, rezerwacje i obsługa klienta — w jednym miejscu, a do tego sztuczna inteligencja.

Bez karty kredytowej