Seguridad sa Tinder


Isang Ligtas at Mapagkakatiwalaang Lugar para Mapanatiling Buhay ang Mahika ng Ugnayan ng mga Tao!

Ang layunin ng Tinder Security team ay ang bumuo ng pinakamahusay na organisasyon ng seguridad sa buong mundo, na sisisguraduhin na ang aming mga miyembro ay mayroong isang pribado at ligtas na lugar upang mapanatiling buhay ang mahika ng ugnayan ng mga tao.

Dahil ipinagkatiwala mo ang iyong information sa Tinder, ang security ng iyong application at ang privacy ng iyong data ay ang aming top priority. Sinisigurado namin ang pagpapanatili ng isang malusog, transparent, at accountable na security program na siyang core ng aming commitment sa'yo.

Mga Internal na Gawi sa Seguridad sa Tinder

tAng security program ng Tinder ay pinoprotektahan ang ating organisasyon at ang iyong data ay gumagamit ng isang kombinasyon ng industry-leading security infrastructure, responsible data practices, at security at privacy best practices para malabanan ang tumataas na bilang ng threats sa internet services at infrastructure.

Ang aming security program ay naka-focus sa sumusunod na domains:

Programa sa Seguridad sa Panloob na Impormasyon: Aming sinisikap na pahigpitin ang seguridad at bawasan ang panganib sa loob ng digital na kapaligiran ng Tinder. Kami ay maagap sa pagbuo ng ligtas na access protocols at network architecture upang mapagana ang sistematikong pagkontrol sa internal access sa mga pasilidad, sistema, at resources ng Tinder, gamit ang least privilege paradigm. Ipinapatupad ng Tinder ang internal na paggamit ng two-factor authentication (2FA).

Seguridad sa Application / Infrastructure: Ang seguridad ay naka-engineer at nakapaloob sa lahat ng antas ng aming development lifecycle para makatulong sa pagbuo ng mas maayos at mas ligtas na mga produkto, at upang masiguro ang ligtas na disenyo at engineering principles. Ang aming mga application at mga sistema, kasama ang mga bagong feature, code, at pagbabago sa configuration ay dumadaan sa mahigpit na mga pagsusuri at pag-aaral sa disenyong panseguridad ng aming internal teams. Bukod dito, marami sa mga application at sistemang ito ang sumasailalim sa nakagawiang independyente at mahigpit na pen tests sa pamamagitan ng mga kilalang third-party security experts.

Pamamahala, Panganib, at Pagsunod: Sa Tinder, ang kaalaman sa seguridad ay nagsisimula sa unang araw at ito ay isang tuloy-tuloy na proseso pagkatapos. Ang lahat ng mga empleyado ay sumasailalim sa pagsasanay sa seguridad at privacy mula sa sandaling magsimula sila sa trabaho at gayundin taun-taon. Ang seguridad ay responsibilidad ng lahat sa Tinder. Kami ay nakapagpatupad ng pisikal, operational, at teknikal na mga kontrol, pati na rin ng mga patakaran at pamamaraan sa seguridad upang maging ligtas ang aming mga sistema at mga datos ng mga miyembro. Bukod sa pagsasagawa ng mahigpit na pagsusuri sa mga panganib sa internal security, kami rin ay nagsasagawa ng mga malalalim na pagsusuri ng security posture ng aming third-party vendors.

Red Team / Offensive Security: Ang aming internal na Red Team ang kumikilala sa mga dating 'di kilalang kahinaan sa seguridad sa mga kasalukuyang sistema at workflow sa pamamagitan ng offensive security testing. Ang grupong ito ay ginagaya ang mga makatotohanang pag-atake sa lahat ng mga bahagi ng kumpanya at inuuna nito ang pagpapataas ng antas ng security posture upang matugunan ang mga bahagi na may pinakamalaking panganib. Ang aming layunin ay ang magkaroon ng kaalaman sa mga potensyal na exposure, at ang patuloy na pagsubok upang mabawasan ang posibilidad ng isang breach.

Pagsubaybay at Pamamahala sa Banta: Ang pag-access sa aming imprastraktura at mga sistema ay patuloy na naka-log at sinusubaybayan. Ang programang pagsubaybay, pag-imbestiga, paghanap sa mga banta, at pagtugon sa seguridad ni Tinder ay tinitiyak na kami ay naaalertuhan at maayos na nakakapagsiyasat, nakakapag-triage, at nakakapagayos ng mga kaganapang panseguridad.

Mga Sertipikasyon, Pamantayan, at Regulasyon sa Pagsunod

Ang Tinder ay ang unang dating app na kinilala para sa mga komprehensibong kasanayan sa seguridad ng impormasyon nito alinsunod sa mga pamantayang tanggap sa buong mundo, na nagkamit ng ISO/IEC 27001:2013 certification para sa aming Information Security Management System. Tignan ang Sertipiko

Sumasailalim din kami sa yearly audits ng independent firms para masigurado ang aming compliance sa SOX at PCI-DSS security requirements.

Pag-uulat ng Mga Kahinaan sa Seguridad

Ang Tinder ay tumatanggap ng input mula sa komunidad ng pananaliksik sa seguridad sa pagtukoy ng mga potensyal na isyu at mga paraan upang mapabuti ang seguridad ng aming mga application, imprastraktura, at mga datos ng mge miyembro. Aming hinihikayat ang mga mananaliksik sa seguridad na responsableng ipaalam ang anumang potensyal na kahinaan na natuklasan sa aming Bug Bounty program. Kami ay tapat sa pagtugon sa mga isyung panseguridad nang responsable at sa maagap na paraan. Upang protektahan ang aming mga miyembro, aming hinihiling na mangyaring iwasan mo ang pagbabahagi ng impormasyon tungkol sa anumang potensyal na kahinaan sa sinuman sa labas ng Tinder hanggang sa magkaroon kami ng pagkakataong suriin at tugunan ang mga ito kasama mo. Aming pinahahalagahan ang iyong tulong sa pagpapanatiling ligtas ng Tinder para sa aming mga miyembro.

Para sa mga tanong, alalahanin, o mga isyu sa iyong profile, o para mag-report ng ibang miyembro o profile, pakibisita ang https://www.help.tinder.com/ para makipag-ugnayan sa aming Support team.