Mailgun

Compromisso do Sinch Mailgun com a Segurança e o Compliance

A sua Segurança em Primeiro Lugar A segurança tem sido uma das maiores prioridades do Sinch Mailgun desde a nossa fundação e, até hoje, a segurança orienta todas as decisões de design do nosso produto. O ótimo envio de e-mail começa com uma segurança de primeira linha, e o nosso compromisso com a privacidade dos […]

A sua Segurança em Primeiro Lugar

A segurança tem sido uma das maiores prioridades do Sinch Mailgun desde a nossa fundação e, até hoje, a segurança orienta todas as decisões de design do nosso produto. O ótimo envio de e-mail começa com uma segurança de primeira linha, e o nosso compromisso com a privacidade dos seus dados vai além da simples criptografia.

Os Nossos Data Centers, Certificações e Compliances

A segurança é uma responsabilidade com a qual todos nós nos importamos profundamente aqui no Sinch Mailgun. Por meio de treinamento regular sobre prevenção e identificação de riscos, os funcionários são educados sobre os fatores de risco para garantir que possam manter o Sinch Email e os dados de nossos clientes seguros.

Juntamente com este treinamento de segurança, o Mailgun construiu os nossos serviços na plataforma GCP para fornecer a você a melhor experiência de segurança possível. Além da nossa parceria com um provedor de hospedagem líder do setor, o Sinch Mailgun é certificado SOC 2 Type II e ISO/IEC 27001, bem como Em compliance com o GDPR.

O Sinch Mailgun firmou parcerias com os principais provedores de serviços do setor para fornecer a melhor performance e segurança possíveis a todos os nossos clientes. Sendo assim, o acesso a todos os data centers é altamente controlado com vigilância 24 horas por dia e sistemas de controle de acesso biométrico. Além disso, todos os provedores são certificados SOC 2 Type II e ISO 27001.

Segurança da Aplicação

Manter a sua conta segura é uma de nossas maiores prioridades, e estamos continuamente aprimorando as medidas de segurança novas e existentes para mantê-lo seguro.

  • Autenticação de Dois Fatores (2FA)
  • Autenticação SAML
  • Criptografia AES-256 em repouso para todos os dados do cliente
  • Criptografia via TLS e HTTPS
  • Bloqueio de conta por suspeita de comprometimento
  • Retenção de log crítico de segurança por 365 dias
  • Programa de recompensa por bugs de terceiros
  • Backups diários de dados da conta com recuperação criptografada incremental/point-in-time em todos os bancos de dados primários.
  • Sistemas de detecção de intrusão (IDS) em vigor para detectar acesso não autorizado à conta

Controle de Acesso de Conta e Sistemas

Diferentes membros da equipe têm várias responsabilidades relacionadas ao seu envio de e-mail, e o acesso limitado reduz o risco de algo acontecer na sua conta. O acesso administrativo aos sistemas e serviços do Mailgun segue o princípio do privilégio mínimo. O acesso aos sistemas é baseado nas funções e responsabilidades de trabalho.

Juntamente com essas funções de usuário, o Sinch Mailgun utiliza nomes de usuário de identificação individual que não podem ser compartilhados ou reatribuídos a outra pessoa. Os processos de onboarding e offboarding de contas são bem documentados e seguidos de maneira consistente para garantir o acesso adequado à conta por sistemas internos e externos.

Essa atenção à segurança também se aplica aos nossos sistemas internos, com VPN e autenticação multifator sendo usadas para acessar as ferramentas de suporte interno e a infraestrutura do produto.

Aplicação de patches e manutenção regulares

O processo de gerenciamento de patches do Sinch Mailgun garante que todos os nossos sistemas passem por uma aplicação de patch pelo menos uma vez por mês. O monitoramento, os alertas e a verificação rotineira de vulnerabilidades ocorrem para garantir que toda a infraestrutura do produto funcione sem problemas após todos os patches.

Quando necessário, o Mailgun pode aplicar patches na infraestrutura de maneira ágil em resposta à divulgação de vulnerabilidades críticas.

Respeitando a Sua Privacidade

A sua privacidade é importante para nós, e nunca compartilhamos as suas informações privadas com terceiros não autorizados nem vendemos os seus endereços de e-mail. Para mais informações sobre a privacidade dos seus dados, por favor, consulte a nossa política de privacidade.

Denunciar abuso

Pessoas mal-intencionadas sempre encontrarão um jeito, mas queremos fazer tudo o que estiver ao nosso alcance para removê-las o mais rápido possível. Se você recebeu spam de um cliente do Mailgun, ou suspeita que um cliente está violando a nossa Política de Uso Aceitável; a melhor maneira de nos informar é enviar um relatório para abuse@mailgun.com.

Ao enviar um relatório de abuso, por favor, envie-nos os cabeçalhos de e-mail completos da mensagem de spam para processarmos a sua solicitação mais rapidamente e limparmos o nosso fluxo de e-mail. Nossas equipes de segurança e compliance darão uma olhada o mais rápido possível para determinar o melhor curso de ação.