Sekuriteit by Tinder
'n Veilige en betroubare plek om die towerkrag van menslike kontak lewend te hou!
Die Tinder-sekuriteitspan se missie is om die beste sekuriteitsorganisasie ter wêreld te bou, om te verseker dat ons lede 'n privaat en veilige plek het om die towerkrag van menslike kontak lewend te hou.
Omdat jy jou inligting aan Tinder toevertrou, is die veiligheid van ons toepassing en die privaatheid van jou data ons topprioriteit. Om te verseker dat ons 'n robuuste, deursigtige en verantwoordbare sekuriteitsprogram in stand hou, is die kernaspek van ons verbintenis teenoor jou.
Interne Tinder-sekuriteitspraktyke
Die sekuriteitsprogram by Tinder beskerm ons organisasie en jou data in elke opsig deur gebruik te maak van 'n kombinasie van 'n toonaangewende sekuriteitsinfrastruktuur, verantwoordelike datapraktyke, sowel as beste praktyke vir sekuriteit en privaatheid om voor te bly met die ontwikkelende aantal bedreigings wat internetdienste en -infrastruktuur in die gesig staar.
Ons sekuriteitsprogram is gefokus op die volgende domeine:
Interne Inligtingsekuriteitsprogram: Ons streef daarna om sekuriteit te verhoog en risiko binne Tinder se digitale omgewing te verminder. Ons bou proaktief veilige toegangsprotokolle en netwerkargitektuur om sistematiese beheer oor interne toegang tot Tinder se fasiliteite, stelsels en hulpbronne moontlik te maak, deur van die beginsel van beperkte toegangsvoorregte gebruik te maak. Tinder dwing intern die gebruik van tweefaktor-verifiëring ("2FA") af.
Toepassing-/Infrastruktuursekuriteit: Sekuriteit is ontwerp en geïntegreer in alle vlakke van ons ontwikkelinglewensiklus om te help om die skepping van beter, veiliger produkte moontlik te maak, asook om veilige ontwerp- en ingenieursbeginsels te verseker. Ons toepassings en stelsels, waaronder nuwe kenmerke asook kode- en konfigurasieveranderings, ondergaan omvattende sekuriteitsontwerpoorsigte en -evaluerings deur ons interne spanne. Daarbenewens ondergaan baie van hierdie toepassings en stelsels roetinegewys onafhanklike en streng stelselpenetrasietoetse deur betroubare derdeparty-sekuriteitskundiges.
Korporatiewe Bestuur, Risiko en Nakoming: By Tinder begin veiligheidsbewustheid op dag een en is dit daarna 'n deurlopende proses. Alle werknemers deurloop sekuriteits- en privaatheidsopleiding die oomblik wanneer hulle begin werk, en daarna jaarliks. By Tinder is sekuriteit almal se verantwoordelikheid. Ons implementeer en dwing fisiese, bedryfs- en tegniese beheermaatreëls af, en dwing ook sekuriteitsbeleide en -prosedures af om ons stelsels en lededata te beveilig. Benewens die uitvoer van omvattende interne sekuriteitsrisiko-evaluerings, doen ons ook indringende oorsigte van die sekuriteitsingesteldheid van ons derde party-verskaffers.
Rooi Span / Offensiewe Sekuriteit: Ons interne Rooi Span identifiseer voorheen onbekende sekuriteitskwesbaarhede in bestaande stelsels en werkvloei deur offensiewe sekuriteitstoetsing. Hierdie groep boots werklike aanvalle na op alle gebiede van die maatskappy en prioritiseer die opgradering van sekuriteitsingesteldheid om gebiede met die hoogste risiko te hanteer. Ons doel is om insig in potensiële blootstellings te verkry, en om voortdurende toetse uit te voer om die waarskynlikheid van 'n stelselinbraak te verminder.
Monitering en Bestuur van Bedreigings: Toegang tot ons infrastruktuur en stelsels word deurlopend aangeteken en gemoniteer. Tinder se sekuriteitsmonitering en -ondersoeke, dreigementsoektogte en reaksieprogram verseker dat ons bedag gemaak word op sekuriteitsvoorvalle, toepaslike ondersoeke doen na 'n voorval en dit regstel.
Voldoeningsertifiserings, -standaarde en -regulasies
Tinder is die eerste afspraaktoepassing wat erken word vir sy omvattende inligtingsekuriteit en privaatheidspraktyke in ooreenstemming met internasionaal aanvaarde standaarde, wat die ISO 27001:2022-, ISO 27017:2015- en ISO 27701:2019-sertifisering vir ons inligtingsekuriteit- en privaatheidsbestuurstelsel verwerf het.
Ons ondergaan ook jaarlikse oudits deur onafhanklike firmas om te verseker dat ons aan SOX- en PCI-DSS-sekuriteitsvereistes voldoen.
Rapportering van Sekuriteitskwesbaarhede
Tinder verwelkom insette van die sekuriteitsnavorsingsgemeenskap om potensiële kwessies te identifiseer, asook wyses om die sekuriteit van ons toepassings, infrastruktuur en lededata te verbeter. Ons moedig sekuriteitsnavorsers aan om enige potensiële kwesbaarhede wat ontdek word, op verantwoordelike wyse openbaar te maak by ons Bug Bounty-program. Ons is daartoe verbind om sekuriteitskwessies op 'n verantwoordelike en tydige wyse die hoof te bied. Om ons lede te beskerm, versoek ons dat jy jou asseblief daarvan weerhou om inligting oor enige potensiële kwesbaarhede met enigiemand buite Tinder te deel totdat ons die geleentheid gehad het om dit saam met jou te hersien en dit aan te spreek. Ons waardeer jou hulp om Tinder vir ons lede veilig te hou.
Vir vrae, bekommernisse of probleme met jou profiel, of om 'n ander lid of profiel te rapporteer, besoek asseblief https://www.help.tinder.com/ om ons Ondersteuningspan te kontak.