Jform 보안 온라인 양식
Jform의 명성은 모든 사용자에게 최고의 양식 보안을 제공하는 능력에 달려 있습니다.
Jform이 안전한 이유는 무엇입니까?
귀하의 데이터에 대한 개인정보 보호와 보안을 보장하는 것은 저희에게 최우선 순위입니다. 저희는 높은 보안 수준의 온라인 양식 서비스를 제공하기 위해 필요한 모든 조치들을 취하고 있다는 것을 알고 안심하셔도 됩니다.
귀하의 양식들을 어떻게 더 안전하게 만들 수 있을까요?
Jform에 귀하의 데이터를 위한 몇가지의 양식 보안 옵션들이 있습니다. 이것은 귀하가 양식들을 위한 개인정보 보호와 보안 단계를 쉽게 선택하도록 합니다.
You can store your data in the European Union (EU) by enabling the appropriate option in the Data tab of your account settings. After confirmation, your form data will be moved to our European servers in Frankfurt, Germany, run by Google. Once the transfer is complete, you’ll be automatically redirected to eu.jotform.com upon login. There’s no need to worry about the safety of your data. Jform complies with the EU’s General Data Protection Regulation.
With Jform Enterprise, you can use geolocalization to host form data on servers in almost any part of the world. Since many countries — including Australia — have laws requiring this, it can be an invaluable tool for global businesses.
You can back up your data with a single click from the Data tab in your account settings. When you trigger a backup operation, we start preparing a single ZIP file that contains the HTML code for your forms, a CSV export of your form submissions, and any uploaded files.
These backups can either be downloaded or stored in our database. If you wish to back up your forms only, it’s also possible to download their source code in zip format and store it in your local storage from the Publish options.
Jform offers two different CAPTCHA alternatives to make it difficult for bots to fill out your form, while still keeping it easy for form responders. You can either use a basic CAPTCHA or reCAPTCHA, as provided by Google.
We’ve also implemented multiple coding checks within the submission process to analyze if the submission is coming from a person. If spam does get through, our 24/7 support team will help identify the cause and credit your account, if necessary.
For additional spam protection, you can also limit submissions to your form so that only one submission can be made from one IP address, or one computer. If you prefer, you can also enable both for greater protection. Furthermore, you may also choose for your forms to be disabled at a specific time or after a specific submission limit has been reached.
Jform has a near perfect uptime ratio of 99.9 percent, so you’ll always be able to access your data. You can check Jform’s operational status in real time. Our Jform Enterprise service promises to meet the error response rates, resolution times, and uptime ratios outlined in your specific service level agreement (SLA). If these goals aren’t met, you will receive a partial refund as agreed upon in your signed Enterprise agreement.
귀하의 데이터를 보호하기 위해 저희는 어떤 조치를 취하나요?
양식 보안, 고가용성, 또는 고성능에 관해서 저희는 한층 더 노력하고 있습니다. 저희는 서비스를 안전하게 유지하기 위해 모든 노력을 기울이고 있습니다.
Jform servers are colocated in a cloud-based architecture with Google Cloud and Amazon Web Services (AWS). Google Cloud data centers are hosted in Iowa (U.S.) and Frankfurt (Germany, EU). AWS data centers are located in Virginia (U.S.) and Frankfurt (Germany, EU).
Google Cloud servers host our redundant application and data servers in active-active configuration, and all data is replicated to AWS servers on an hourly basis for backup purposes. This provides platform-level redundancy in addition to the redundancy obtained with multiple servers within a single platform. In case we need to switch from the primary platform (Google Cloud) to the secondary platform (AWS), this architecture helps us recover from a platform-level outage. All data remains in-region, so EU data always resides in the EU.
Hosting Jform on these major cloud platforms also provides us with some extra benefits through implementation of security best practices in areas like hardware life cycle management, physical security, and network infrastructure. Our servers are regularly updated and patched.
If you’re a Jform Enterprise user, you can choose the physical location of your local cloud data residency center and host your data in any part of the world. This is especially important for complying with data privacy rules and location requirements in places such as Australia, Canada, the U.K., and the EU. Whether you choose to keep your data server close to home or your audience, you’ll enjoy better security, reliability, and site latency. Only users and admins within your Enterprise account will be able access your data server.
We continuously replicate your data between multiple servers hosted by our primary service provider, Google Cloud (back up in real time). Additionally, all data is replicated to AWS (our secondary platform) by way of hourly snapshots. Each snapshot is stored for 30 days in the cloud environment. All data remains in-region, so EU data always resides in the EU zone.
With a Jform Enterprise account, you can use Single Sign-On. A third-party login boosts security while making it easier for your employees to work together to run your business. You have multiple login methods to choose from, as well as options to track user actions and maintain control of your account’s security.
Jform Enterprise supports SAML user authentication and popular SSO solutions such as Active Directory, Okta, Google, and OneLogin.
You can also use SSO to protect internal forms with Jform Enterprise. Users will have to be authenticated before they can view your form. That way, when you collect sensitive employee data, you can ensure the person submitting the form is who they say they are.
In addition to implementing features that increase security, we maintain best practices on the back end to ensure that your account remains secure. We monitor sessions to restrict access to your account appropriately, and have constructed Jform so that every account is isolated.
We have safeguards in place to detect common attacks, such as SQL injection and cross-site scripting. Most importantly, we actively review our code for potential security concerns (in addition to evaluating all user feedback) so that we can address any issues as they arise. Our privacy statement speaks to our level of commitment in ensuring your data isn’t misused.
All developed code is deployed to the production environment only after certain procedures, including test runs on staging systems. Our continuous deployment system and development process allow us to rapidly update and patch our system whenever needed.
PCI scans are regularly performed to detect any kind of vulnerability in our publicly available interfaces. Each quarter, internal and external Approved Scanning Vendor (ASV) tests are performed for PCI. In addition to these PCI scans, penetration tests are performed periodically.
We also have a bug bounty program for which we pay outside parties to report vulnerabilities. This ensures that we are the first to know about any bugs. We fix all high-priority issues reported to our bug bounty program as quickly as possible.
We have an outside routing layer from CloudFlare that provides basic filtering to handle and manage any potential DDoS (denial of service) attacks. Security scans are performed periodically as described in the audits/VA/PT chapter. Our servers are configured to allow only the absolute minimum level of access needed to maintain them.
All unnecessary users, protocols, and ports are disabled and monitored. Our employees are able to access the servers only through a virtual private network using a 2048-bit encrypted connection with private keys. In addition to third-party security services, our experienced development operations team continuously monitors any suspicious behavior for the entire system.
All account information is automatically encrypted when transferred. Only you have access to your forms and submissions. You may add multiple users to your account with Jform Enterprise.
No matter what industry you work in, Jform wants to help create the perfect security controls for your needs. As an Enterprise user, you can easily request to enable, disable, or add specific security settings to your local data residency center. Contact our Enterprise team to learn more.
자주하는 질문
-
양식들은 보안 기능들이 있나요?
예, 귀하의 양식들은 보호된 256-bit 안전 소켓층(SSL) 연결에서 저장됩니다. 귀하가 양식을 암호화할 때, 제출자료들은 맞춤식 비밀번호로 보호됩니다. 추가적으로, 위의 "귀하의 양식을 어떻게 더 빨리 만들 수 있나요?" 부분에서 설명된 것처럼 추가적인 프라이버시와 스팸 보호를 활성화할 수 있습니다.
-
모든 암호화된 양식 데이터를 저장하나요? 암호화된 양식들을 위한 알림 이메일을 전송하나요?
귀하가 양식을 암호화하고 싶다면 제출자료들은 이동되고 암호화된 채로 저장됩니다. 이런 양식들의 알림 이메일들은 암호화되지 않으므로 어떤 제출 데이터도 보유하지 않습니다.
-
제가 귀하의 시스템을 사용하면 데이터가 이동 중 및 유휴상태에서 보호되나요?
예, 귀하가 양식을 암호화하면 제출 데이터는 256-bit SSL 암호화로 저희의 서버에 전송되는 동안 암호화됩니다. 그것이 저희의 서버에 도달하면 SSL은 해독되고 데이터는 저희의 서버에서 암호화된 채로 저장됩니다. 암호화 비밀번호 소지자만 귀하의 양식 데이터에 접속할 수 있습니다.
-
검색 엔진들이 나의 양식 데이터를 색인할 수 있나요?
Jform은 검색 엔진들이 제출자료들에서 색인하는 것을 억제합니다. 또한 사용자들은 그들이 원한다면 자신들 계정에서 제출 자료들로의 접근을 제한하며 그들의 제출 자료들을 공개적으로 접속불가능 하게 합니다.
-
제 양식으로 업로드 된 파일들을 어떻게 저장하나요?
귀하의 양식들에 업로드 된 파일들은 매우 복잡한 URL을 부여받습니다. 이런 URL을 가진 사람들만 이 파일들을 다운로드 할할 수 있습니다. 그러나 귀하가 파일 업로드물들에 대해 강화된 보안을 원한다면 접근을 제한할 수 있습니다. 예를 들어, 이 파일들을 다운로드 하기 위해서 귀하는 같은 브라우저에서 Jfom 계정에 로그인 되어 있도록 하는 것이 바로 그것입니다. 이 기능에 대해 더 자세히 알아보십시오.
-
귀하의 조직은 신용카드 거래나 정보를 다루나요? 그렇다면, 귀하는 PCI DSS 를 준수하나요?
Jform은 PCI DSS를 준수하며 신용카드 대금을 회수하거나 신용카드와 통합하는 비지니스로써 달성할 수 있는 가장 높은 보안인 결제 카드 산업 정보보안 표준 (PCI DSS) 서비스 제공자 레벨 I을 인증 받았습니다. 다시 말해서, 대부분의 결제가 결제처리 페이지에서 처리되지만, PayPal Pro, Authorize.Net, Worldpay US 및 PayJunction에서 신용카드 정보는 저희의 PCI 서버를 통해 처리되며 어떤 방식으로도 저장되지 않습니다.
-
Jform의 보안 (HTTPS / 암호화) 표준은 무엇인가요?
기본설정으로, Jform은 HTTPS 를 위한 SHA256/RSA 암호화에 더하여 TLSv1.2 연결을 활용합니다. 양식 제출자료들의 암호화를 위해, Jform은 2048 Bit RSA 키들을 사용합니다.
-
귀하는 어떻게 XSS 와 SQL 주입 공격을 방지하나요?
저희는 그와 같은 취약점들을 방지하기 위한 최상의 수단을 적용하며 잠재적인 보안 우려에 대한 저희의 규정을 적극적으로 검토합니다. 추가적으로 저희는 모든 사용자 피드백과 버그 바운티 프로그램 리포트들을 가능한한 빠른 시간안에 검토합니다.
-
악의적인 공격에 대해 어떤 보안 프로그램을 사용하나요?
저희는 스팸, 피싱, 디도스 공격 보호를 위해 CloudFlare 를 사용하며 침입 감지와 서버 감시를 위해 OSSEC 을 사용합니다.
-
JForm 에 있는 저희의 데이터 베이스에서 수집된 정보에 대한 접근을 누가 가지고 있나요?
저희의 서버들은 네트워크와 인증단계에 의한 제한된 접근을 가집니다. 네트워크 단계에서 오직 제한된 수의 VPN 진입접이 허용되며 접속 요청의 나머지는 저희의 방화벽으로 완전히 차단 됩니다. 인증 단계에서 오직 개발 운영팀 및 저희의 CTO 와 CEO 들이 이 서버들에 접속하는 권한을 가지고 있습니다.
-
귀하는 내부 및 외부 취약점 평가 또는 모의 해킹을 시행하나요?
예. 내부 및 외부 PCI 스캔 외에도 펜 테스트가 Jform을 위해 주기적으로 시행됩니다. 저희는 또한 외부 업체들이 취약점을 보고하게 하는 신고 포상 프로그램도 있습니다. 귀하는 위의 보안 감사 부분에서 그것에 대해 더 알아보실 수 있습니다.
-
귀사의 비밀번호 난이도 규정은 뭔가요?
저희는 비밀번호 난이도 규정이 없습니다. 비밀번호들은 솔트와 SHA-256 으로 암호화 됩니다.
-
귀사는 침입 탐지 정책을 가지고 있나요?
Jform은 애플리케이션 서버에서 호스트 침입 탐지 시스템(HIDS)을 사용하고 개발 사무실에서는 네트워크 침입 탐지 시스템(NIDS)을 사용합니다. 또한 PCI 요구 사항에 정의된 대로 PCI 침입 탐지 정책이 적용됩니다.
-
어떤 유형의 기업실사가 귀하 조직의 직원들에 대해 실행되나요?
모든 Jform 직원들은 고용시 엄격한 선별과정을 통과해야 합니다. 추가적으로, 모든 직원들은 기밀유지 협약(NDA)에 서명해야 하며 그것에 의해 구속받습니다.
-
어떤 데이터 보안 조치들을 귀하의 데이터 센타가 가지고 있나요? 데이터 보안, 데이터 기밀성 및 데이터 보안 전송에 관련된 자격증들이 있나요? 귀하의 데이터 센터는 SOC 2를 준수하나요?
당사의 서버를 호스팅하는 모든 데이터 센터는 최고의 보안 표준을 충족합니다. 당사의 기본 플랫폼은 SSAE16 / ISAE 3402 Type II, SOC 1, SOC 2, SOC 3, ISO 27001, ISO 27017(클라우드 보안), ISO 27018(클라우드 개인정보 보호) 및 PCI DSS v3.2를 준수하는 Google Cloud입니다. 또한 HIPAA 규정 준수도 가능합니다. https://에서 Google Cloud 규정 준수에 대한 자세한 내용을 확인할 수 있습니다. cloud.google.com/security/compliance.
-
데이터 센터가 어디있나요? 귀하는 인하우스 서버가 있나요?
Jform uses Google Cloud and AWS for all our data center hosting needs and does not maintain any in-house servers. For a current list of cloud hosting locations, please see the section.
-
귀하의 시스템들은 보안 결점에 대한 테스트를 받나요?
네, 저희의 시스템들은 외부와 내부의 위협들에 대비하여 주기적으로 테스트 받습니다.