Seguridad sa Tinder

Isang Ligtas at Mapagkakatiwalaang Lugar para Panatilihing Buhay ang Mahika ng Makataong Ugnayan!

Ang layunin ng Tinder Security team ay ang bumuo ng pinakamahusay na organisasyon ng seguridad sa buong mundo, tinitiyak ang aming members ay may pribado at ligtas na lugar upang mapanatiling buhay ang mahika ng makataong ugnayan.

Dahil ipinagkakatiwala mo sa Tinder ang iyong impormasyon, ang seguridad ng aming application at ang pagka-pribado ng iyong data ay ang aming pangunahing prayoridad. Ang pagtiyak na mapanatili namin ang isang matatag, malinaw, at may pananagutang security program ay mahalagang bahagi ng aming pangako sa iyo.

Mga Internal na Gawi sa Seguridad sa Tinder

Ang security program ng Tinder ay pinoprotektahan ang aming organisasyon at ang data mo sa bawat aspeto gamit ang kombinasyon ng nangungunang security infrastructure sa industriya, mga responsableng kasanayan sa pamamahala ng data, pati na rin ang pinakamainam na mga gawi sa seguridad at pagka-pribado upang manatiling maagap laban sa lumalaking bilang ng mga banta na kinakaharap ng internet services at infrastructure.

Ang aming security program ay nakatuon sa mga sumusunod na domains:

Programa sa Seguridad sa Internal na Impormasyon: Sinisikap namin na higpitan ang seguridad at bawasan ang panganib sa loob ng digital environment ng Tinder. Maagap naming binubuo ang ligtas na access protocols at network architecture upang mapagana ang sistematikong kontrol sa internal access sa mga pasilidad, sistema, at resources ng Tinder, gamit ang least privilege paradigm. Ipinapatupad ng Tinder ang internal na paggamit ng two-factor authentication (2FA).

Seguridad sa Application / Infrastructure: Ang seguridad ay naka-engineer at nakapaloob sa lahat ng antas ng aming proseso ng pag-develop para makatulong sa pagbuo ng mas maayos at mas ligtas na mga produkto, pati na rin upang matiyak ang ligtas na disenyo at engineering principles. Ang aming applications at mga sistema, kabilang ang mga bagong feature, code, at pagbabago sa configuration ay sumasailalim sa masusing pagsusuri at pag-aaral sa disenyong panseguridad ng aming internal teams. Bukod dito, marami sa applications at mga sistemang ito ang sumasailalim sa regular na independyente at mahigpit na pen tests na isinasagawa ng mga kilalang bihasa sa seguridad mula sa third parties.

Pamamahala, Panganib, at Pagsunod: Sa Tinder, ang kamalayan sa seguridad ay nagsisimula sa unang araw at ito ay isang tuloy-tuloy na proseso pagkatapos. Ang lahat ng mga empleyado ay sumasailalim sa pagsasanay sa seguridad at privacy mula sa sandaling magsimula sila sa trabaho at gayundin taun-taon. Ang seguridad ay responsibilidad ng lahat sa Tinder. Kami ay naglunsad at nagpatupad ng pisikal, operasyonal, at teknikal na mga kontrol, pati na rin ng mga patakaran at pamamaraan sa seguridad upang maprotektahan ang aming mga sistema at data ng mga member. Bukod sa pagsasagawa ng masusing pagsusuri ng mga panganib sa internal security, nagsasagawa rin kami ng mga malalalim na pagsusuri ng security posture ng aming third-party vendors.

Red Team / Opensibong Seguridad: Ang aming internal na Red Team ang tumutukoy sa mga dati nang hindi pa natutuklasang kahinaan sa seguridad sa mga kasalukuyang sistema at mga workflow sa pamamagitan ng offensive security testing. Ang grupong ito ay gumagawa ng mga simulasyon ng tunay na pag-atake sa lahat ng mga bahagi ng kompanya at inuuna nito ang pagpapataas ng antas ng security posture upang matugunan ang mga bahagi na may pinakamalaking panganib. Ang aming layunin ay ang magkaroon ng kaalaman sa mga potensyal na panganib, at ang patuloy na pagsubok upang mabawasan ang posibilidad ng isang breach.

Pagsubaybay at Pamamahala sa Banta: Patuloy na naka-log at sinusubaybayan ang pag-access sa aming infrastructure at mga system. Tinitiyak ng programa ng Tinder sa pagsubaybay, pag-imbestiga, pagtuklas ng mga banta, at pagtugon sa seguridad na kami ay naaalertuhan at maayos na nakakapagsiyasat, nakakapag-triage, at naremedyuhan ang mga kaganapang panseguridad.

Mga Sertipikasyon, Pamantayan, at Regulasyon sa Pagsunod

Ang Tinder ang unang dating app na kinilala para sa mga komprehensibong kasanayan sa seguridad at privacy ng impormasyon nito alinsunod sa mga pamantayang tinatanggap sa buong mundo, na nagkamit ng ISO 27001:2022, ISO 27017:2015 at ISO 27701:2019 na mga sertipikasyon para sa aming Information Security at Privacy Management System.

Sumasailalim din kami sa taunang pag-audit ng mga independiyenteng kompanya upang matiyak ang aming pagsunod sa mga panseguridad na pangangailangan ng SOX at PCI-DSS.

Pag-rereport ng Mga Kahinaan sa Seguridad

Malugod na tumatanggap ang Tinder ng mga suhestiyon mula sa komunidad ng security research sa pagtukoy ng mga potensyal na isyu at mga paraan upang mapabuti ang seguridad ng aming applications, imprastraktura, at data ng mga member. Hinihikayat namin ang mga mananaliksik sa seguridad na responsableng ipaalam ang anumang potensyal na kahinaan na natuklasan sa aming Bug Bounty program. Nakatuon kami sa responsableng pagtugon sa mga isyung panseguridad at sa maagap na paraan. Upang protektahan ang aming members, hinihiling namin na mangyaring iwasan mo ang pagbabahagi ng impormasyon tungkol sa anumang potensyal na kahinaan sa sinuman sa labas ng Tinder hanggang sa magkaroon kami ng pagkakataong suriin at tugunan ang mga ito kasama mo. Aming pinahahalagahan ang iyong tulong sa pagpapanatiling ligtas ng Tinder para sa aming members.

Para sa mga tanong, alalahanin, o mga isyu sa iyong profile, o para mag-report ng ibang member o profile, pakibisita ang https://www.help.tinder.com/ para makipag-ugnayan sa aming Support team.

Any questions? Ang lahat ay may at least one.

Bisitahin ang FAQs

Sapat na ang nabasa mo. Go find out.

I-download ang Tinder

Sapat na ang nabasa mo. Go find out.

I-download ang Tinder