Unsere Systeme werden in mehreren Verfügbarkeitszonen auf Amazon Web Services (AWS) gehostet. So können wir einen zuverlässigen Service bieten und dafür sorgen, dass deine Daten immer verfügbar sind. Außerdem haben wir einen Notfallwiederherstellungsstandort in einer anderen AWS-Region etabliert.
Diese Rechenzentren nutzen moderne physische und umweltbezogene Sicherheitsvorkehrungen, sodass die Infrastruktur extrem ausfallsicher ist. Weitere Informationen über ihre Sicherheitspraktiken findest du hier:
AWS-Sicherheitsseitemonday.com implementiert ein sicherheitsorientiertes Design auf mehreren Ebenen, zu denen die Anwendungsebene gehört. Die monday.com Anwendung wurde gemäß des OWASP Top 10 Frameworks entwickelt, und jeglicher Code wird vor der Bereitstellung an die Produktion einer Peer-Review unterzogen.
Unser kontrollierter CI/CD-Prozess umfasst statische Code-Analyse, Schwachstellenbewertung, End-to-End-Testing, Unit-Tests bezüglich der Autorisierungsaspekte und vieles mehr. Die Entwickler bei monday.com nehmen regelmäßig an Sicherheitsschulungen teil, um sich stets über die aktuellen Entwicklungen der Best Practices für eine sichere Entwicklung zu informieren.
Unabhängige Bewertungen durch Dritte sind wichtig, um ein akkurates, unvoreingenommenes Verständnis der Sicherheitslage zu erhalten. monday.com führt mit bekannten, unabhängigen Prüfern jährlich Penetrationstests sowohl auf Anwendungs- als auch Infrastrukturebene durch.
Darüber hinaus durchläuft monday.com externe Prüfungen im Rahmen des SOC2 Typ II Audits, der ISO-Zertifizierungen und anderer externer Audits.
monday.com ist ein Cloud-basiertes Unternehmen, das heißt, dass sich unsere Infrastruktur nicht vor Ort befindet. Die physische Sicherheit in unseren Büros umfasst die Zugangskontrolle basierend auf persönlicher Identifizierung, CCTV und Alarmsysteme.
Die Rechenzentren von monday.com werden auf der Amazon Web Services- und Google Cloud Platform-Infrastruktur gehostet, die führende physische Sicherheitsmaßnahmen einsetzen.
monday.com bemüht sich, allen Kunden einen kontinuierlichen, ununterbrochenen Service bereitzustellen. Wir sichern Benutzerdaten alle fünf Minuten. Alle Backups werden verschlüsselt und auf verschiedene Standorte verteilt, wo sie 25 Tage aufbewahrt werden.
Unser Notfallwiederherstellungsplan wird mindestens zweimal im Jahr getestet, um seine Effektivität zu bewerten und die Teams über ihre Zuständigkeiten im Falle einer Serviceunterbrechung zu informieren.