# Pematuhan

## ISO

Pusat data kami diperakui ISO 27001. Untuk maklumat lebih lanjut, lihat [butiran daripada rakan hosting kami](https://jcloud.no/policy/security/).

ISO 27001 adalah piawaian keselamatan maklumat yang diakui secara meluas dan diterima secara antarabangsa yang menentukan amalan terbaik pengurusan keselamatan dan kawalan keselamatan yang komprehensif mengikuti panduan amalan terbaik ISO 27002.

## GDPR

Sebagai syarikat Norway, kami sepenuhnya mematuhi GDPR. Anda boleh mendapatkan dasar kami mengenai privasi dan pemprosesan data dalam [syarat perkhidmatan](https://terms.makeplans.com) kami. [Perjanjian pemprosesan data](https://jcloud.no/policy/dpa/) rakan hosting kami tersedia dalam talian. Untuk senarai subpemproses kami sila hubungi kami.

Peraturan Perlindungan Data Umum (EU) 2016/679 (GDPR) adalah peraturan dalam undang-undang EU tentang perlindungan data dan privasi di Uni Eropa (EU) dan Kawasan Ekonomi Eropah (EEA). Ini juga menangani pemindahan data peribadi di luar kawasan EU dan EEA. Baca [peraturan penuh](https://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:02016R0679-20160504).

## NIS2

Rakan hosting kami mematuhi arahan NIS2. Untuk maklumat lebih lanjut, lihat [butiran daripada rakan hosting kami](https://jcloud.no/policy/security/).

Arahan NIS2 (EU) 2022/2555 ialah perundangan EU mengenai keselamatan siber untuk memastikan tahap keselamatan siber yang tinggi di seluruh EU. Baca [arahan penuh](https://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:02022L2555-20221227&qid=1765198642365).

## PCI DSS

Makeplans tidak menyimpan butiran kad kredit tetapi bergantung pada rakan kongsi yang diperakui untuk penghantaran dan penyimpanan yang selamat.

PCI DSS adalah standard keselamatan global untuk semua entiti yang menyimpan, memproses, atau menghantar data pemegang kad dan/atau data pengesahan sensitif. Untuk maklumat lebih lanjut, lihat [butiran daripada rakan hosting kami](https://jcloud.no/policy/security/).

## Pembangunan selamat

### Kawalan akses

Makeplans menganggap keselamatan sebagai keutamaan tertinggi. Proses pemberian akses kami mengikut prinsip keistimewaan paling rendah dan kami mengesahkan identiti menggunakan SSO dengan token perkakasan sebagai faktor kedua yang wajib.

### Keselamatan peranti

Kami menyeragamkan penggunaan peranti macOS. Semua peranti disulitkan, dan konfigurasi peranti yang selamat dikuatkuasakan.

### Proses pembangunan

Kami menggunakan pendekatan berasaskan pull request dengan semakan kod dan saluran CI/CD. Setiap perubahan diuji dengan ujian automatik, kebergantungan diperiksa untuk kelemahan yang diketahui, dan kod diimbas untuk isu keselamatan.

## Keselamatan infrastruktur

### Dihoskan di Norway

Infrastruktur kami dihoskan di JCloud di Norway, yang pusat datanya diperakui ISO 27001 dan mematuhi NIS2, GDPR dan PCI DSS. Mereka mengekalkan amalan keselamatan terkemuka dan menyediakan perlindungan alam sekitar dan fizikal terbaik untuk perkhidmatan dan infrastruktur. Ketahui lebih lanjut tentang [keselamatan JCloud di halaman polisi keselamatan mereka](https://jcloud.no/policy/security/).

### Penyulitan data

Semua data disulitkan semasa rehat dan dalam transit. Kami kerap mengimbas konfigurasi TLS kami dan memastikan perkhidmatan kami hanya membenarkan trafik HTTPS dengan HSTS diaktifkan.

### Pengasingan persekitaran

Persekitaran bukan pengeluaran diasingkan daripada pengeluaran, dari segi rangkaian dan kawalan akses. Data pengeluaran tidak pernah digunakan untuk tujuan ujian.

### Pengelogan audit

Kami memastikan log dikumpulkan daripada perkhidmatan kami untuk memastikan audit yang betul tanpa merekod data sensitif.

### Ketersediaan tinggi

Infrastruktur kami direka untuk ketersediaan tinggi. Data disandarkan ke beberapa lokasi selama sekurang-kurangnya 30 hari, dan kami mempunyai pelan pemulihan bencana yang diuji secara berkala.

### Subpemproses

Kami menjalankan usaha wajar terhadap semua pemproses data dan meminimumkan bilangan pihak ketiga yang terlibat. [Perjanjian pemprosesan data](https://jcloud.no/policy/dpa/) dan [polisi privasi](https://jcloud.no/policy/privacy/) rakan hosting kami tersedia dalam talian. Untuk senarai subpemproses kami sila hubungi kami.

## Keselamatan organisasi

### Kakitangan

Makeplans mempunyai pasukan kecil yang sangat teknikal yang menganggap keselamatan sebagai keutamaan tertinggi. Pekerja menandatangani NDA, mematuhi polisi keselamatan dan mengambil bahagian dalam latihan keselamatan dalaman khusus peranan.

### Tindak balas insiden

Kami mempunyai prosedur yang mantap untuk bertindak balas terhadap insiden keselamatan dan privasi berkaitan produk dan perkhidmatan kami. Kami menerbitkan pusat hubungan untuk penyelidik keselamatan.

### Pengurusan risiko

Kami menjalankan penilaian risiko berkala dan penilaian dalaman terhadap sistem pengurusan keselamatan maklumat kami, infrastruktur kami dan semua proses dalaman.

## Pendedahan kelemahan keselamatan

Jika anda percaya anda telah menemui kelemahan keselamatan dalam Makeplans, atau mempunyai sebarang kebimbangan keselamatan lain, sila lihat maklumat tentang [bug bounty](https://help.makeplans.com/article/53-bug-bounty) atau hubungi kami di [hello@makeplans.com](mailto:hello@makeplans.com).
