Vi tar säkerheten och tillförlitligheten för dina uppgifter på allvar.
Vårt team är medvetet om den senaste sårbarheten i loggningssystemet Java Log4j. NutshellVår infrastruktur har minimal exponering för Java, och när vi fick kännedom om sårbarheten genomförde vi en granskning av våra system. Vi har inte identifierat något system som kör en påverkad version av Log4j, inklusive vår Solr- och Jenkins-infrastruktur.
Vi fortsätter att se över våra system för att garantera säkerheten för dina uppgifter, och vi kommer att fortsätta att övervaka branschens säkerhetslistor för problem som detta.
Vi använder 256-bitars TLS 1.2-kryptering av bankklass varje gång du öppnar ditt konto på Nutshell , oavsett om det sker via webben eller våra mobila applikationer. Dina uppgifter krypteras i vila i våra databaser.
Alla data replikeras omedelbart till flera servrar. Vi tar också ögonblicksbilder två gånger om dagen, varje vecka och varje månad. Övervakningstjänster från tredje part meddelar omedelbart vårt team om eventuella problem. Se tillgänglighetsuppdateringar i realtid på status.nutshell.com.
Vi använder en PCI-kompatibel leverantör för att lagra din faktureringsinformation på ett säkert sätt. Kreditkortsinformation lagras inte på våra servrar.
Lösenorden krypteras enkelriktat och kan inte kommas åt av Nutshell personal.
Vi har framgångsrikt genomfört en CASA-bedömning (Cloud Application Security Assessment) för vår webbapplikation och därmed bekräftat att vi uppfyller de säkerhetskrav som ställs av App Defense Alliance (ADA).
Kraven omfattar anpassning till branschledande säkerhetsramverk och avsaknad av fynd kopplade till Common Weakness Enumerations (CWE) med hög eller medelhög risk för utnyttjande.
Vårt tekniska team har erfarenhet av att hantera petabytes av data på ett säkert och hållbart sätt. Vi vidtar följande åtgärder för att hålla dina data säkra i vila och när de överförs i nätverk.
Vårt supportteam är baserat internt hos vårt teknikteam i Ann Arbor. Vi kommer endast åt ditt konto med ditt tillstånd för att felsöka supportproblem. Personalen kommer aldrig att be om ditt lösenord till Nutshell .
Dina kreditkorts- och faktureringsuppgifter lagras på ett säkert sätt. Vår faktureringsleverantör är PCI-kompatibel och hanteras separat från Nutshell applikationssystem.
Nutshell använder envägs-hashning för att lagra en representation av ditt lösenord på ett säkert sätt. Vi kan inte hämta ett lösenord - du måste använda vårt verktyg för bortglömda lösenord i kombination med din e-postadress för att återställa ditt lösenord. Det är ditt ansvar att hålla din e-postadress Nutshell uppdaterad.
Det är ditt ansvar att välja säkra lösenord och att hålla dem säkra. Nutshell kan inte hållas ansvarigt för data som äventyras på grund av ett osäkert eller stulet användarlösenord. Om du autentiserar dig med Nutshell via en tredje part (t.ex. Google Apps), måste dessa lösenord också vara säkrade.
Om du är säkerhetsforskare eller om du tror att du har stött på ett problem i Nutshell:s säkerhet, läs följande anvisningar.
Nutshell erbjuder inte något bug bounty-program för att betala för rapporter.
Rapportera eventuella säkerhetsproblem till security@nutshell.com. Om du behöver skicka ett krypterat meddelande kan du hitta det på Keybase.
Vi ber dig att ge oss rimlig tid att svara på rapporter innan du offentliggör information.
Vänligen utför inga säkerhetsundersökningar som kan leda till förstörelse av data, avbrott eller försämring av tjänsten. Detta inkluderar användning av automatiserade verktyg eller skannrar: de kommer sannolikt att leda till att din IP-adress förbjuds.
Vi accepterar inte ansvarsfulla redovisningsrapporter kring följande frågor:
Vi har fått information från många individer och organisationer för att göra Nutshell till en säkrare plats. Du kan läsa om dem här.
Gå med i 30 000+ andra proffs inom försäljning och marknadsföring. Prenumerera på vårt nyhetsbrev Sell to Win!