Salesforce-DevOps-Sicherheit
AppExchange-geprüft, konform mit GDPR, HIPAA, ISO 27001, SOC 2 und NEN 7510, ohne jeden Fußabdruck in Ihrer Salesforce-Org.
Compliance fest eingebaut
Die Nachweise, nach denen Salesforce-Sicherheitsteams suchen, sind bereits vorhanden.
AppExchange-Sicherheitsprüfung
Serpent hat die AppExchange-Sicherheitsprüfung von Salesforce bestanden, denselben Maßstab, den jedes gelistete Managed Package erfüllen muss.
GDPR-konform
Die Datenverarbeitung erfüllt die GDPR-Anforderungen für EU-Kunden und deren Endnutzer, vertraglich wie technisch.
HIPAA-konform
Gesundheitsteams können Serpent neben PHI-angrenzenden Salesforce-Orgs unter HIPAA-konformen Schutzmaßnahmen betreiben.
ISO-27001-zertifiziert
Das Informationssicherheits-Managementsystem von Serpent ist unabhängig nach ISO 27001 zertifiziert.
SOC-2-konform
Die Sicherheitskontrollen von Serpent werden unabhängig nach den SOC-2-Trust-Services-Kriterien geprüft.
NEN-7510-konform
Erfüllt den niederländischen Standard für Informationssicherheit im Gesundheitswesen für Teams, die in den Niederlanden tätig sind.
AES-256-Verschlüsselung
Alle Daten werden im Ruhezustand und bei der Übertragung mit AES-256 verschlüsselt, dem Industriestandard für sensible Daten.
Die vier Säulen der Salesforce-DevOps-Sicherheit von Serpent.
Wie Serpent Ihre Metadaten, Zugangsdaten und Releases schützt, von Ihrer Org bis zum Audit-Trail.
Kein Fußabdruck in der Org
Serpent läuft über Standard-Salesforce-APIs, sodass nichts in Ihrer Org installiert, verpackt oder gepatcht wird.
Überall verschlüsselt
Jede Zugangsdaten-, Metadaten-Payload und jedes Deployment wird mit AES-256 verschlüsselt, im Ruhezustand wie bei der Übertragung.
Kontrollierter Zugriff
Rollenbasierte Zugriffskontrolle entscheidet, wer ansehen, freigeben oder ausliefern darf, und jede Aktion landet im Audit-Trail.
Unabhängig geprüft
Die Kontrollen von Serpent sind unabhängig zertifiziert und nach ISO 27001, SOC 2 und den Standards geprüft, die Enterprise-Käufer verlangen.
Wie Serpent mit Ihren Daten umgeht
Kein Fußabdruck in Ihrer Org, überall verschlüsselt, begrenzt auf das, was Sie releasen.
Kein Fußabdruck in der Org
Serpent nutzt ausschließlich Standard-Salesforce-APIs. Nichts wird in Ihrer Org installiert, verpackt oder gepatcht.
Verschlüsselung überall
Jedes Deployment, jede Zugangsdaten- und Metadaten-Payload wird mit AES-256 verschlüsselt, im Ruhezustand wie bei der Übertragung.
Sie kontrollieren, was Ihre Org verlässt
Serpent liest und speichert nur die Metadaten und Daten, die Sie in ein Release aufnehmen. Nichts anderes wird berührt.
Sicheres Hosting auf Microsoft Azure
Serpent läuft auf Azure, mit regionalen Rechenzentren, zertifizierter Infrastruktur und isolierten Netzwerken.
Gehostet auf Microsoft Azure
Serpent-Instanzen und -Speicher laufen auf den weltweit verteilten Rechenzentren von Microsoft Azure, die Datenresidenz und regionale Hosting-Anforderungen unterstützen.
Azure-Zertifizierungen
Microsoft Azure verfügt über SOC 1, SOC 2, SOC 3, ISO 27001, PCI DSS, HIPAA und weitere branchenspezifische Standards.
Physische und Netzwerkisolierung
Azure beschränkt den physischen Zugang zu Rechenzentren auf autorisiertes Personal. Serpent-Dienste laufen zur Netzwerkisolierung innerhalb dedizierter Azure Virtual Networks (VNets).
Salesforce-DevOps-Sicherheit, erklärt
Kein Fußabdruck in der Org, AES-256-Verschlüsselung und die Standards, die wir einhalten: ISO 27001, SOC 2, GDPR, HIPAA.
Kostenlos starten. Keine Kreditkarte, keine Installation, keine Verpflichtung.
Kein Fußabdruck in der Org, AppExchange-geprüft und in unter 15 Minuten einsatzbereit.
