Logowanie

Centrum przejrzystości

Bezpieczne, zgodne i przejrzyste z założenia.

Płatności

Środki segregowane

Utrzymujemy środki klientów na oddzielnych rachunkach powierniczych. Twoje pieniądze nigdy nie mieszają się z naszymi ani z pieniędzmi innych klientów.

Nie dotykamy pieniędzy

Płatności przepływają przez licencjonowanych partnerów. Qualy ułatwia, ale nigdy nie zatrzymuje ani nie przenosi Twoich środków bezpośrednio.

Licencjonowani partnerzy globalni

Pracujemy tylko z dostawcami płatności regulowanymi i licencjonowanymi w ich jurysdykcjach.

Szybkie przelewy

Gdy tylko środki zostaną rozliczone, przekazujemy je do szkół lub agentów. Bez zbędnych opóźnień. Minimalizując ryzyko i wpływ w przypadku naruszenia.

Przejrzysty przepływ płatności

Każda płatność posiada pełną ścieżkę audytu. Możesz śledzić, kiedy została zapłacona, rozliczona i przekazana.

Zgodność z PCI DSS

Dane kart są obsługiwane tylko przez dostawców zgodnych z PCI DSS.

Nie przechowujemy danych kart

Nigdy nie przechowujemy danych kart w naszych systemach. Wszystkie dane wrażliwe są obsługiwane przez naszych partnerów.

Ochrona przed obciążeniami zwrotnymi

Mamy systemy do obsługi obciążeń zwrotnych i sporów w sposób wydajny, minimalizując wpływ na szkoły i agentów.

Priorytet w przeniesieniu odpowiedzialności

Zawsze, gdy to możliwe, używamy 3D Secure i innych środków, aby zapewnić, że odpowiedzialność za transakcje oszukańcze zostanie przeniesiona na wydawcę karty, chroniąc naszych klientów przed potencjalnymi stratami.

Technologia

Hostowane w Google Cloud

Działamy na bezpiecznej infrastrukturze Google Cloud z najlepszą dostępnością i bezpieczeństwem w swojej klasie.

Szyfrowanie w spoczynku

Wszystkie dane klientów są szyfrowane w spoczynku przy użyciu silnych standardów szyfrowania.

Ochrona danych w tranzycie, HSTS i TLS 1.2+

Wymuszamy użycie HTTPS z HSTS i używamy TLS 1.2+ od końca do końca dla bezpiecznej komunikacji.

SLSA Poziom 3

Nasze systemy budowania są zgodne ze standardami SLSA 3, chroniąc przed manipulacją i atakami na łańcuch dostaw.

Izolowane dane klientów

Dane każdego klienta są izolowane. Nie ma wycieku danych między szkołami, agentami lub użytkownikami.

Firewalle zawsze aktywne

Używamy wielu warstw firewalli, aby chronić naszą infrastrukturę.

Monitoring 24/7

Nasza infrastruktura jest monitorowana 24/7 pod kątem dostępności, anomalii i potencjalnych zagrożeń.

Ochrona przed DDoS

Używamy zabezpieczeń na poziomie platformy, aby bronić się przed DDoS i innymi powszechnymi atakami.

Zerowe przywileje dostępu (ZSP)

Nasze systemy używają ZSP, co oznacza, że nikt nie ma stałego dostępu do środowisk produkcyjnych. Dostęp jest przyznawany tylko w razie potrzeby i jest rejestrowany.

Ścisła polityka DMARC

Stosujemy politykę "odrzuć" (reject) w DMARC, aby zapobiec dostarczaniu sfałszowanych e-maili.

DNSSEC włączony

DNSSEC jest włączony na naszych głównych domenach, zapewniając, że zapytania DNS są weryfikowane i odporne na manipulacje.

Monitorowanie dostarczania e-maili

Reputacja i dostarczanie e-maili wychodzących są stale monitorowane, aby uniknąć problemów z brakującymi fakturami lub linkami do płatności.

Izolacja w dostarczaniu e-maili

Izolujemy e-maile transakcyjne od marketingowych lub komunikacji wewnętrznej, aby zmniejszyć ryzyko reputacyjne.

Ochrona przed brute force

Mamy środki zapobiegające atakom brute force na konta użytkowników, w tym ograniczanie szybkości i blokowanie kont. Nasz system uwierzytelniania jest dostarczany przez Google.

Ochrona przed wykorzystaniem złośliwych payloadów

Wszystkie payloady są skanowane i oczyszczane, aby zapobiec exploitom takim jak XSS, SQL injection i innym powszechnym lukom.

Izolacja subdomen

Nasze subdomeny są izolowane bezpośrednio w przeglądarce, zapobiegając ustawianiu plików cookie przez złośliwe subdomeny i wzmacniając nasze bezpieczeństwo przed atakami cookie-tossing.

Walidacja przez dostawców bezpieczeństwa

Nasza domena jest walidowana przez dużych dostawców bezpieczeństwa, takich jak Norton, McAfee i Google Safe Browsing, aby zapewnić, że jesteśmy rozpoznawani jako zaufana witryna.

Ludzie

Dostęp oparty na rolach

Członkowie naszego zespołu widzą tylko to, czego potrzebują do wykonywania swojej pracy. Nie przyznaje się szerokiego dostępu.

Weryfikacja przeszłości

Wszyscy członkowie zespołu obsługujący systemy wrażliwe przechodzą weryfikację przeszłości.

Szkolenie z bezpieczeństwa

Cały zespół regularnie odbywa sesje szkoleniowe z zakresu bezpieczeństwa i zgodności.

Uwierzytelnianie dwuskładnikowe (2FA)

2FA jest obowiązkowe dla wszystkich systemów wewnętrznych i dostępne dla wszystkich użytkowników na platformie.

Zasada najmniejszych przywilejów

Przestrzegamy zasady najmniejszych przywilejów, zapewniając, że członkowie zespołu mają dostęp tylko do tego, czego potrzebują.

Zgodność

Działanie tylko z licencjonowanymi partnerami

Chociaż Qualy nie posiada licencji finansowej, nasi partnerzy są w pełni licencjonowani i zgodni.

Zgodność z lokalnymi regulacjami

Dostosowujemy się do zasad każdego regionu — takich jak normy BACEN w Brazylii lub przepisy AML w Australii — poprzez naszych partnerów i własne kontrole.

Rejestry gotowe do audytu

Wszystkie płatności i działania systemowe są rejestrowane z datą i godziną, aby były gotowe do audytu.

Należyta staranność wobec klienta (CDD)

Przeprowadzamy CDD na wszystkich klientach, aby zapewnić zgodność z lokalnymi regulacjami.

Zgodność z RODO

Przestrzegamy zasad RODO, zapewniając poszanowanie prywatności danych i praw użytkowników.

Zgodność specyficzna dla Brazylii

Jesteśmy zgodni z brazylijskimi regulacjami, w tym z Ogólną Ustawą o Ochronie Danych (LGPD) i normami BACEN dotyczącymi obsługi płatności.

Zgodność specyficzna dla Australii

Jesteśmy zgodni z australijskimi regulacjami, w tym z Ustawą o Przeciwdziałaniu Praniu Pieniędzy i Finansowaniu Terroryzmu (AML/CTF) oraz Ustawą o Prywatności. Transakcje są monitorowane i zgłaszane do AUSTRAC za pośrednictwem naszych partnerów płatniczych.

Zgodność z Silnym Uwierzytelnianiem Klienta (SCA)

Jesteśmy zgodni z wymogami SCA, wdrażając 2FA i inne środki.

Operacje

Model współdzielonej odpowiedzialności za bezpieczeństwo

Dzielimy się odpowiedzialnością za bezpieczeństwo z Tobą, naszymi dostawcami i partnerami, zapewniając kompleksowe podejście do bezpieczeństwa.

Gotowość do odzyskiwania po awarii

Używamy kolejek, kopii zapasowych i replikacji, aby zapewnić, że platforma może szybko odzyskać sprawność po problemach.

Zautomatyzowane przełączanie awaryjne

Jeśli coś zawiedzie, systemy przełączają się na kopie zapasowe bez przerywania usługi dla użytkownika.

Niezawodne kolejki wiadomości

Wszystkie płatności i procesy są kolejkowane i bezpiecznie ponawiane w przypadku awarii.

Regularne kopie zapasowe

Robimy regularne kopie zapasowe wszystkich krytycznych danych, zapewniając, że możemy szybko przywrócić dane, jeśli to konieczne.

Okna zamrożenia wydań

Mamy zaplanowane okna zamrożenia wydań, aby zminimalizować ryzyko w okresach krytycznych.

Śledzenie błędów i alerty

Używamy zaawansowanego śledzenia błędów i alertów, aby wykrywać problemy, zanim wpłyną na użytkowników.

Plan reagowania na incydenty

Wiemy, do kogo dzwonić, co robić i jak się komunikować w przypadku incydentów. Nasz plan reagowania na incydenty jest gotowy i przetestowany.

Przejrzystość

Przejrzystość wobec klienta

Nigdy nie ukrywamy, kim są nasi partnerzy — wierzymy, że przejrzystość buduje zaufanie.

Otwarta komunikacja

Otwarcie komunikujemy się o incydentach, przerwach i zmianach wpływających na klientów.

Publiczna strona statusu

Nasza strona statusu pokazuje stan systemu w czasie rzeczywistym, incydenty i aktualizacje konserwacyjne.

Jasne ceny

Nasze ceny są proste, bez ukrytych opłat czy niespodzianek.

Odejdź kiedy chcesz

Nie wiążemy Cię umowami. Możesz odejść w dowolnym momencie, bez pytań.

Zautomatyzuj płatność swoich czesnego i prowizji.

Qualy zostało stworzone, aby pomóc w pobieraniu płatności dla agencji wymiany. Pomaga uczelniom, szkołom i agencjom wymiany każdej wielkości.

  • Rozpocznij pilotaż bez zobowiązań
  • Wdrożenie i szkolenie w cenie
  • Przejrzyste opłaty