Seguretat i compliment normatiu de RevenueCat
A RevenueCat, protegir les teves dades —i les dels teus clients— és essencial per a la nostra missió de fer que les compres dins de l’aplicació siguin senzilles i fiables per a tots els desenvolupadors. Seguim els estàndards més exigents del sector, ens sotmetem a auditories independents i apliquem controls interns rigorosos per guanyar-nos i mantenir la teva confiança.
Certificacions i marcs de treball
- SOC 2 Type II
Una firma de CPA independent audita anualment els nostres controls de seguretat, disponibilitat i confidencialitat. L’informe més recent està disponible prèvia sol·licitud i sota un acord de confidencialitat. - RGPD i privacitat global
RevenueCat compleix les lleis de protecció de dades de la UE i el Regne Unit, la CCPA/CPRA de Califòrnia i la LGPD del Brasil, i tracta les dades dels usuaris finals únicament com a encarregat del tractament d’acord amb el nostre DPA i les vostres instruccions documentades.
Seguretat de la infraestructura
- Xifratge a tot arreu – Totes les dades, tant en trànsit com en repòs, estan protegides mitjançant protocols de seguretat estàndard del sector.
- Monitoratge continu – Les alertes automatitzades, l’agregació de registres i la resposta de guàrdia les 24 hores del dia, els 7 dies de la setmana, protegeixen contra incidents.
- SDLC segur – Cada canvi de codi passa per una revisió entre iguals, una anàlisi estàtica i comprovacions de seguretat de CI abans del desplegament.
- Monitoratge actiu de la seguretat al núvol – RevenueCat utilitza serveis de seguretat al núvol líders del sector per analitzar i auditar contínuament els serveis, detectar vulnerabilitats o configuracions incorrectes, així com anomalies i amenaces.
Pràctiques operatives
- Diligència deguda dels proveïdors – Tots els proveïdors externs se sotmeten a revisions de seguretat i privacitat, i els proveïdors crítics disposen de certificacions equivalents.
- Seguretat dels empleats – El personal se sotmet a comprovacions d'antecedents, rep formació anual de conscienciació sobre seguretat i ha d'utilitzar obligatòriament l'MFA en tots els sistemes de l'empresa.
- Continuïtat del negoci – Les còpies de seguretat diàries xifrades, els serveis redundants i els plans de recuperació en cas de desastre provats garanteixen la disponibilitat i la integritat de les dades.
Divulgació responsable
Si descobriu una vulnerabilitat, envieu un correu electrònic a security@revenuecat.com. Investiguem i corregim ràpidament tots els informes vàlids i agraïm la tasca dels investigadors responsables.
Gestionem un programa de recompenses a HackerOne per col·laborar amb investigadors de seguretat i fomentar la divulgació responsable.
Necessiteu més detalls?
Els clients empresarials poden sol·licitar el nostre informe SOC 2, un qüestionari emplenat (p. ex., CAIQ o SIG) o una còpia de la nostra Política de seguretat de la informació contactant amb sales@revenuecat.com.