Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Zgodność i zaufanie

AutoSPF działa w oparciu o program zgodności DuoCircle.

AutoSPF jest budowane i obsługiwane przez DuoCircle LLC. Linia usługowa AutoSPF jest objęta zakresem naszego badania SOC 2 Type II i ma własny wpis w rejestrze CSA STAR. Wszystkie dokumenty do oceny dostawców są publikowane w jednym miejscu — w DuoCircle Trust Center.

SOC 2 Type II

Coroczne badanie od 2022 roku prowadzone przez Hancock Askew & Co, LLP. Wszystkie cztery kryteria Trust Services Criteria: bezpieczeństwo, dostępność, poufność, integralność przetwarzania. Raport dostępny na podstawie Bonterms Mutual NDA.

CSA STAR Level 1

AutoSPF ma własny wpis w publicznym rejestrze Cloud Security Alliance. CAIQ Lite, podzbiór CCM v4.1. Odnawiany corocznie.

Zobacz AutoSPF w CSA STAR →

HECVAT Full

Dla uczelni i szkół wyższych: Higher Education Community Vendor Assessment Toolkit, aktualna wersja, dostępny na podstawie NDA.

Testy penetracyjne

Coroczny test penetracyjny prowadzony przez niezależną firmę zewnętrzną. Streszczenie wykonawcze dostępne na podstawie NDA.

Jakie dane przetwarza AutoSPF?

AutoSPF zarządza Pana/Pani rekordem SPF w DNS. SPF jest publicznym standardem (RFC 7208), a każdy rekord SPF opublikowany w DNS jest publicznie rozwiązywalny przez każdego w internecie. Dane, na których pracujemy, to dane konfiguracyjne, a nie treść wiadomości. AutoSPF działa poza przepływem poczty i nigdy nie odbiera, nie przechowuje ani nie przekazuje wiadomości e-mail. Zaawansowane rekordy źródłowe czasem opierają się na makrach SPF, co jest przypadkiem szczególnym, który warto zrozumieć przed flatteningiem. Jeśli chce Pan/Pani potwierdzić, że rekord jest poprawnie parsowany, prosimy przepuścić go przez nasz SPF validator.

Co widzimy

  • Pana/Pani nazwę domeny (publiczna w DNS)
  • Mechanizmy SPF w Pana/Pani rekordzie źródłowym: include:, ip4:, ip6:, a, mx (publiczne w DNS)
  • Spłaszczony rekord SPF, który publikujemy dla Pana/Pani (publiczny w DNS)
  • Dane kontaktowe konta podane przy rejestracji
  • Dziennik audytu działań administracyjnych, przechowywany przez rok

Czego nigdy nie widzimy

  • Treści ani zawartości wiadomości e-mail
  • Nagłówków e-mail (Od, Do, Temat)
  • Adresów e-mail nadawcy ani odbiorcy
  • Załączników
  • Raportów zbiorczych ani forensycznych DMARC
  • Jakichkolwiek chronionych informacji zdrowotnych (PHI)

HIPAA i umowy z podmiotami przetwarzającymi (BAA)

Podmiot przetwarzający w rozumieniu HIPAA (Business Associate) to dostawca, który tworzy, odbiera, utrzymuje lub przekazuje chronione informacje zdrowotne w imieniu podmiotu objętego regulacją (Covered Entity, 45 CFR §160.103). AutoSPF nie robi żadnej z tych rzeczy. Usługa działa w oparciu o publiczny rekord DNS i nie ma ścieżki, przez którą PHI mogłyby do niej trafić, nawet teoretycznie. Z tego samego powodu, dla którego rejestrator Pana/Pani domeny, autorytatywny dostawca DNS oraz urząd certyfikacji TLS nie są podmiotami przetwarzającymi w rozumieniu HIPAA, AutoSPF nie jest podmiotem przetwarzającym w rozumieniu HIPAA, a umowa BAA obejmująca AutoSPF nie miałaby żadnych PHI do uregulowania.

Jeśli Pana/Pani proces zakupowy wymaga dokumentacji wobec dostawcy związanego z pocztą e-mail, właściwym dokumentem dla AutoSPF jest niemal zawsze umowa powierzenia przetwarzania danych (DPA), którą udostępniamy na życzenie, wraz z raportem SOC 2 Type II oraz pakietem polityk wymienionym powyżej.

Przeczytaj pełne opracowanie o prywatności danych oraz HIPAA / BAA →

Potrzebujesz SOC 2, HECVAT lub naszego pakietu polityk?

Złóż jedno zapytanie za pośrednictwem DuoCircle Trust Center. Stosujemy standaryzowaną Bonterms Mutual NDA, opublikowaną z wyprzedzeniem, aby Pana/Pani dział prawny mógł ją przejrzeć, zanim rozpocznie się jakakolwiek rozmowa. Odpowiadamy w ciągu jednego dnia roboczego, a najczęściej tego samego dnia.

Publiczne, bez NDA

AutoSPF działa w oparciu o standaryzowane Bonterms Cloud Terms. Plany samoobsługowe działają na Bonterms Online Cloud Terms, akceptowanych przy rejestracji. Plany Enterprise działają na kontrasygnowanej stronie tytułowej (Cover Page). W obu przypadkach to te same wyważone ramy, bez niespodziewanych dodatków.

Zweryfikowano 2026-05-11.

Zobacz także: Polityka prywatności · Cloud Terms · DPA