Jform이 안전한 이유는 무엇입니까?

귀하의 데이터에 대한 개인정보 보호와 보안을 보장하는 것은 저희에게 최우선 순위입니다. 저희는 높은 보안 수준의 온라인 양식 서비스를 제공하기 위해 필요한 모든 조치들을 취하고 있다는 것을 알고 안심하셔도 됩니다.

256 Bit SSL
귀하의 멤버십에 상관없이 모든 양식들은 SHA256 인증서를 사용하는 보안된 256 bit SSL (보안 소켓 계층) 연결에서 제공됩니다. 이것은 업계 표준 수준의 보안입니다. 더 읽어보세요
Encrypted Forms
제출 데이터가 안전한 포맷으로 전송되고 저장되어 누구도 그것을 읽지 못하도록 귀하의 양식들을 간편하게 암호화하십시오. 제출자료들은 사용자의 컴퓨터에서 고급 RSA 2048로 암호화되며 저희의 서버로 전송되고 안전하게 저장됩니다.
PCI Certification
Jform은 신용카드로 결제 받고 통합할 수 있는 사업체로서 가질 수 있는 가장 높은 보안 달성을 가지는 PCI DSS 서비스 제공자 레벨 1을 준수합니다. 더 읽어보세요
GDPR Compliance
Jform은 유럽 연합 시민들의 개인 식별 정보를 수집하는 기업에 적용되는 유럽 연합 일반 데이터 보호 규정(GDPR)을 준수합니다. 더 읽어보세요
CCPA Compliance
Jform은 무엇보다도 캘리포니아 거주자의 동의 없이 개인정보를 판매하는 것을 금지하는 캘리포니아 소비자 개인정보 보호법(CCPA)을 준수합니다. 더 읽어보세요
HIPAA-Friendly Forms
의료 서비스 제공자들은 Jform의 HIPAA 기능들을 사용해서 HIPAA 준수를 활성화하는 양식들을 통해 환자 정보를 수집할 수 있습니다. 비즈니스 파트너 계약(BAA)도 요청 시 사용할 수 있습니다. 더 읽어 보기
StateRAMP Logo
Jform 정부는 NIST Special Publication 800-53 Revision 5에 문서화된 대로 FedRAMP와 StateRAMP 모두에 공통적인 보안 제어에 따라 구축 및 관리되고 있습니다. Jform은 현재 StateRAMP의 보안 스냅샷 프로그램에 포함되어 있습니다. 더 읽어 보기
SOC 2 Compliance
Jform은 5가지의 SOC 2 신용 서비스 원칙들을 엄격하게 준수합니다: 보안, 기밀성, 가용성, 개인 정보 보호, 무결성. 저희는 엔터프라이즈 고객들에게 SOC 2 준수 솔루션을 제공합니다. Jform 엔터프라이즈가 귀하의 조직 데이터를 보호하는 방법에 대해 더 알아보세요. 더 읽어 보기
FERPA Compliance
저희는 FERPA와의 준수를 보장하기 위해 저희의 양식, 앱 및 다른 상품들에서 학생들의 개인정보를 다루고 처리하는 것에 대한 투명성을 제공하기 위해 교육기관들과 협조하고 있습니다. 더 읽어 보기
General Legal Compliance
귀하의 양식에서 사용할 수 있는 Captcha 외에 스팸으로부터 귀하의 양식들을 보호하기 위한 여러 다른 옵션들이 있습니다. 예를 들어 IP 나 컴퓨터 당 한 제출만 허용하는 것을 선택하거나 특정한 시간 또는 제출 후에 양식을 비활성화 하게 할 수 있습니다.
Spam Protection
귀하의 양식에서 사용할 수 있는 Captcha 외에 스팸으로부터 귀하의 양식들을 보호하기 위한 여러 다른 옵션들이 있습니다. 예를 들어 IP 나 컴퓨터 당 한 제출만 허용하는 것을 선택하거나 특정한 시간 또는 제출 후에 양식을 비활성화 하게 할 수 있습니다.
Form Privacy
귀하의 양식 프라이버시 세팅에서 선택하는 개인정보 보호 단계에 따라 데이터 접근을 제한할 수 있습니다. 귀하의 양식들을 복제하는 것을 비활성화 하거나 제출자료에 접근하기 위해 로그인하게 할 수 있습니다 (이것은 고유한 URL에 의해 보호받는 기본 설정입니다).
HECVAT
Jform은 엔터프라이즈 상품을 평가하고 고등 교육 파트너의 보안과 안전을 보장하기 위해 HECVAT으로도 알려진 고등 교육 커뮤니티 공급업체 평가 도구 키트를 사용해왔습니다. 자세히 알아보기 더 읽어 보기
How can you make your forms even safer?

귀하의 양식들을 어떻게 더 안전하게 만들 수 있을까요?

Jform에 귀하의 데이터를 위한 몇가지의 양식 보안 옵션들이 있습니다. 이것은 귀하가 양식들을 위한 개인정보 보호와 보안 단계를 쉽게 선택하도록 합니다.

Encrypt your forms
양식을 쉽게 암호화하여 제출 데이터를 안전하게 보호할 수 있습니다. 암호화할 양식을 선택하고, 계정을 확인하고, 사용자 지정 암호화 암호를 만들기만 하면 됩니다. 이렇게 하면 귀하 외에는 아무도 귀하의 데이터에 액세스할 수 없습니다. 무작위로 생성된 디지털 키를 사용하는 대신 원하는 대로 암호를 만들고 저장할 수 있기 때문에 암호화된 데이터에 대한 액세스 권한을 잃지 않습니다. 설문지를 암호화하는 방법에 대해 자세히 알아보세요. 파일 업로드에는 이 기능이 적용되지 않습니다. 파일 업로드를 안전하게 유지하는 방법에 대해 알아보세요.
Set the privacy of your forms and data
양식 제출에 대한 접근은 보호받으며 기본설정으로 그 양식을 소유하는 계정으로의 로그인을 필요합니다. 그러나 귀하는 동료들에게 접속을 허용하거나 데이터를 완전히 공개할 수 있습니다. 귀하가 저희 양식들과 제출자료들의 소유권을 갖고 있기 때문에 통합 위젯이나 앱을 사용할 때 데이터에 대한 접근은 귀하의 허락으로만 허용됩니다. 저희는 최고의 비밀유지로 귀하의 데이터를 보호합니다.
Two-factor Authentication (2FA)
이중 인증(2FA) 기능을 사용하여 Jform 계정의 보안을 강화하세요. 2FA를 활성화하면 비밀번호 외에도 두 번째 인증 방법을 요구하여 계정에 추가적인 보호층이 제공됩니다. 이 고급 보안 조치로 데이터를 보호하고 무단 액세스를 방지하세요.
Keep your European user data in EU servers

You can store your data in the European Union (EU) by enabling the appropriate option in the Data tab of your account settings. After confirmation, your form data will be moved to our European servers in Frankfurt, Germany, run by Google. Once the transfer is complete, you’ll be automatically redirected to eu.jotform.com upon login. There’s no need to worry about the safety of your data. Jform complies with the EU’s General Data Protection Regulation.

With Jform Enterprise, you can use geolocalization to host form data on servers in almost any part of the world. Since many countries — including Australia — have laws requiring this, it can be an invaluable tool for global businesses.

Back up your data

You can back up your data with a single click from the Data tab in your account settings. When you trigger a backup operation, we start preparing a single ZIP file that contains the HTML code for your forms, a CSV export of your form submissions, and any uploaded files.

These backups can either be downloaded or stored in our database. If you wish to back up your forms only, it’s also possible to download their source code in zip format and store it in your local storage from the Publish options.

Keep your forms safe from spammers

Jform offers two different CAPTCHA alternatives to make it difficult for bots to fill out your form, while still keeping it easy for form responders. You can either use a basic CAPTCHA or reCAPTCHA, as provided by Google.

We’ve also implemented multiple coding checks within the submission process to analyze if the submission is coming from a person. If spam does get through, our 24/7 support team will help identify the cause and credit your account, if necessary.

For additional spam protection, you can also limit submissions to your form so that only one submission can be made from one IP address, or one computer. If you prefer, you can also enable both for greater protection. Furthermore, you may also choose for your forms to be disabled at a specific time or after a specific submission limit has been reached.

Service level agreements

Jform has a near perfect uptime ratio of 99.9 percent, so you’ll always be able to access your data. You can check Jform’s operational status in real time. Our Jform Enterprise service promises to meet the error response rates, resolution times, and uptime ratios outlined in your specific service level agreement (SLA). If these goals aren’t met, you will receive a partial refund as agreed upon in your signed Enterprise agreement.

What other measures do we take to protect your data?

귀하의 데이터를 보호하기 위해 저희는 어떤 조치를 취하나요?

양식 보안, 고가용성, 또는 고성능에 관해서 저희는 한층 더 노력하고 있습니다. 저희는 서비스를 안전하게 유지하기 위해 모든 노력을 기울이고 있습니다.

Data centers

Jform servers are colocated in a cloud-based architecture with Google Cloud and Amazon Web Services (AWS). Google Cloud data centers are hosted in Iowa (U.S.) and Frankfurt (Germany, EU). AWS data centers are located in Virginia (U.S.) and Frankfurt (Germany, EU).

Google Cloud servers host our redundant application and data servers in active-active configuration, and all data is replicated to AWS servers on an hourly basis for backup purposes. This provides platform-level redundancy in addition to the redundancy obtained with multiple servers within a single platform. In case we need to switch from the primary platform (Google Cloud) to the secondary platform (AWS), this architecture helps us recover from a platform-level outage. All data remains in-region, so EU data always resides in the EU.

Hosting Jform on these major cloud platforms also provides us with some extra benefits through implementation of security best practices in areas like hardware life cycle management, physical security, and network infrastructure. Our servers are regularly updated and patched.

Local data residency center locations

If you’re a Jform Enterprise user, you can choose the physical location of your local cloud data residency center and host your data in any part of the world. This is especially important for complying with data privacy rules and location requirements in places such as Australia, Canada, the U.K., and the EU. Whether you choose to keep your data server close to home or your audience, you’ll enjoy better security, reliability, and site latency. Only users and admins within your Enterprise account will be able access your data server.

Backup policy/business continuity

We continuously replicate your data between multiple servers hosted by our primary service provider, Google Cloud (back up in real time). Additionally, all data is replicated to AWS (our secondary platform) by way of hourly snapshots. Each snapshot is stored for 30 days in the cloud environment. All data remains in-region, so EU data always resides in the EU zone.

Single Sign-On (SSO)

With a Jform Enterprise account, you can use Single Sign-On. A third-party login boosts security while making it easier for your employees to work together to run your business. You have multiple login methods to choose from, as well as options to track user actions and maintain control of your account’s security.

Jform Enterprise supports SAML user authentication and popular SSO solutions such as Active Directory, Okta, Google, and OneLogin.

You can also use SSO to protect internal forms with Jform Enterprise. Users will have to be authenticated before they can view your form. That way, when you collect sensitive employee data, you can ensure the person submitting the form is who they say they are.

Encouraging best coding practices

In addition to implementing features that increase security, we maintain best practices on the back end to ensure that your account remains secure. We monitor sessions to restrict access to your account appropriately, and have constructed Jform so that every account is isolated.

We have safeguards in place to detect common attacks, such as SQL injection and cross-site scripting. Most importantly, we actively review our code for potential security concerns (in addition to evaluating all user feedback) so that we can address any issues as they arise. Our privacy statement speaks to our level of commitment in ensuring your data isn’t misused.

All developed code is deployed to the production environment only after certain procedures, including test runs on staging systems. Our continuous deployment system and development process allow us to rapidly update and patch our system whenever needed.

Security audits

PCI scans are regularly performed to detect any kind of vulnerability in our publicly available interfaces. Each quarter, internal and external Approved Scanning Vendor (ASV) tests are performed for PCI. In addition to these PCI scans, penetration tests are performed periodically.

We also have a bug bounty program for which we pay outside parties to report vulnerabilities. This ensures that we are the first to know about any bugs. We fix all high-priority issues reported to our bug bounty program as quickly as possible.

Network security

We have an outside routing layer from CloudFlare that provides basic filtering to handle and manage any potential DDoS (denial of service) attacks. Security scans are performed periodically as described in the audits/VA/PT chapter. Our servers are configured to allow only the absolute minimum level of access needed to maintain them.

All unnecessary users, protocols, and ports are disabled and monitored. Our employees are able to access the servers only through a virtual private network using a 2048-bit encrypted connection with private keys. In addition to third-party security services, our experienced development operations team continuously monitors any suspicious behavior for the entire system.

Account security

All account information is automatically encrypted when transferred. Only you have access to your forms and submissions. You may add multiple users to your account with Jform Enterprise.

Customizable security options

No matter what industry you work in, Jform wants to help create the perfect security controls for your needs. As an Enterprise user, you can easily request to enable, disable, or add specific security settings to your local data residency center. Contact our Enterprise team to learn more.

자주하는 질문

  • 양식들은 보안 기능들이 있나요?

    예, 귀하의 양식들은 보호된 256-bit 안전 소켓층(SSL) 연결에서 저장됩니다. 귀하가 양식을 암호화할 때, 제출자료들은 맞춤식 비밀번호로 보호됩니다. 추가적으로, 위의 "귀하의 양식을 어떻게 더 빨리 만들 수 있나요?" 부분에서 설명된 것처럼 추가적인 프라이버시와 스팸 보호를 활성화할 수 있습니다.

  • 모든 암호화된 양식 데이터를 저장하나요? 암호화된 양식들을 위한 알림 이메일을 전송하나요?

    귀하가 양식을 암호화하고 싶다면 제출자료들은 이동되고 암호화된 채로 저장됩니다. 이런 양식들의 알림 이메일들은 암호화되지 않으므로 어떤 제출 데이터도 보유하지 않습니다.

  • 제가 귀하의 시스템을 사용하면 데이터가 이동 중 및 유휴상태에서 보호되나요?

    예, 귀하가 양식을 암호화하면 제출 데이터는 256-bit SSL 암호화로 저희의 서버에 전송되는 동안 암호화됩니다. 그것이 저희의 서버에 도달하면 SSL은 해독되고 데이터는 저희의 서버에서 암호화된 채로 저장됩니다. 암호화 비밀번호 소지자만 귀하의 양식 데이터에 접속할 수 있습니다.

  • 검색 엔진들이 나의 양식 데이터를 색인할 수 있나요?

    Jform은 검색 엔진들이 제출자료들에서 색인하는 것을 억제합니다. 또한 사용자들은 그들이 원한다면 자신들 계정에서 제출 자료들로의 접근을 제한하며 그들의 제출 자료들을 공개적으로 접속불가능 하게 합니다.

  • 제 양식으로 업로드 된 파일들을 어떻게 저장하나요?

    귀하의 양식들에 업로드 된 파일들은 매우 복잡한 URL을 부여받습니다. 이런 URL을 가진 사람들만 이 파일들을 다운로드 할할 수 있습니다. 그러나 귀하가 파일 업로드물들에 대해 강화된 보안을 원한다면 접근을 제한할 수 있습니다. 예를 들어, 이 파일들을 다운로드 하기 위해서 귀하는 같은 브라우저에서 Jfom 계정에 로그인 되어 있도록 하는 것이 바로 그것입니다. 이 기능에 대해 더 자세히 알아보십시오.

  • 귀하의 조직은 신용카드 거래나 정보를 다루나요? 그렇다면, 귀하는 PCI DSS 를 준수하나요?

    Jform은 PCI DSS를 준수하며 신용카드 대금을 회수하거나 신용카드와 통합하는 비지니스로써 달성할 수 있는 가장 높은 보안인 결제 카드 산업 정보보안 표준 (PCI DSS) 서비스 제공자 레벨 I을 인증 받았습니다. 다시 말해서, 대부분의 결제가 결제처리 페이지에서 처리되지만, PayPal Pro, Authorize.Net, Worldpay US 및 PayJunction에서 신용카드 정보는 저희의 PCI 서버를 통해 처리되며 어떤 방식으로도 저장되지 않습니다.

  • Jform의 보안 (HTTPS / 암호화) 표준은 무엇인가요?

    기본설정으로, Jform은 HTTPS 를 위한 SHA256/RSA 암호화에 더하여 TLSv1.2 연결을 활용합니다. 양식 제출자료들의 암호화를 위해, Jform은 2048 Bit RSA 키들을 사용합니다.

  • 귀하는 어떻게 XSS 와 SQL 주입 공격을 방지하나요?

    저희는 그와 같은 취약점들을 방지하기 위한 최상의 수단을 적용하며 잠재적인 보안 우려에 대한 저희의 규정을 적극적으로 검토합니다. 추가적으로 저희는 모든 사용자 피드백과 버그 바운티 프로그램 리포트들을 가능한한 빠른 시간안에 검토합니다.

  • 악의적인 공격에 대해 어떤 보안 프로그램을 사용하나요?

    저희는 스팸, 피싱, 디도스 공격 보호를 위해 CloudFlare 를 사용하며 침입 감지와 서버 감시를 위해 OSSEC 을 사용합니다.

  • JForm 에 있는 저희의 데이터 베이스에서 수집된 정보에 대한 접근을 누가 가지고 있나요?

    저희의 서버들은 네트워크와 인증단계에 의한 제한된 접근을 가집니다. 네트워크 단계에서 오직 제한된 수의 VPN 진입접이 허용되며 접속 요청의 나머지는 저희의 방화벽으로 완전히 차단 됩니다. 인증 단계에서 오직 개발 운영팀 및 저희의 CTO 와 CEO 들이 이 서버들에 접속하는 권한을 가지고 있습니다.

  • 귀하는 내부 및 외부 취약점 평가 또는 모의 해킹을 시행하나요?

    예. 내부 및 외부 PCI 스캔 외에도 펜 테스트가 Jform을 위해 주기적으로 시행됩니다. 저희는 또한 외부 업체들이 취약점을 보고하게 하는 신고 포상 프로그램도 있습니다. 귀하는 위의 보안 감사 부분에서 그것에 대해 더 알아보실 수 있습니다.

  • 귀사의 비밀번호 난이도 규정은 뭔가요?

    저희는 비밀번호 난이도 규정이 없습니다. 비밀번호들은 솔트와 SHA-256 으로 암호화 됩니다.

  • 귀사는 침입 탐지 정책을 가지고 있나요?

    Jform은 애플리케이션 서버에서 호스트 침입 탐지 시스템(HIDS)을 사용하고 개발 사무실에서는 네트워크 침입 탐지 시스템(NIDS)을 사용합니다. 또한 PCI 요구 사항에 정의된 대로 PCI 침입 탐지 정책이 적용됩니다.

  • 어떤 유형의 기업실사가 귀하 조직의 직원들에 대해 실행되나요?

    모든 Jform 직원들은 고용시 엄격한 선별과정을 통과해야 합니다. 추가적으로, 모든 직원들은 기밀유지 협약(NDA)에 서명해야 하며 그것에 의해 구속받습니다.

  • 어떤 데이터 보안 조치들을 귀하의 데이터 센타가 가지고 있나요? 데이터 보안, 데이터 기밀성 및 데이터 보안 전송에 관련된 자격증들이 있나요? 귀하의 데이터 센터는 SOC 2를 준수하나요?

    당사의 서버를 호스팅하는 모든 데이터 센터는 최고의 보안 표준을 충족합니다. 당사의 기본 플랫폼은 SSAE16 / ISAE 3402 Type II, SOC 1, SOC 2, SOC 3, ISO 27001, ISO 27017(클라우드 보안), ISO 27018(클라우드 개인정보 보호) 및 PCI DSS v3.2를 준수하는 Google Cloud입니다. 또한 HIPAA 규정 준수도 가능합니다. https://에서 Google Cloud 규정 준수에 대한 자세한 내용을 확인할 수 있습니다. cloud.google.com/security/compliance.

  • 데이터 센터가 어디있나요? 귀하는 인하우스 서버가 있나요?

    Jform uses Google Cloud and AWS for all our data center hosting needs and does not maintain any in-house servers. For a current list of cloud hosting locations, please see the section.

  • 귀하의 시스템들은 보안 결점에 대한 테스트를 받나요?

    네, 저희의 시스템들은 외부와 내부의 위협들에 대비하여 주기적으로 테스트 받습니다.