Skip to main content

Our Commitment to Security

Smartbills takes the security of your data seriously. We implement comprehensive security measures to protect your expense data and personal information.

Certifications & Compliance

Infrastructure Security

Cloud Infrastructure

  • Provider: Amazon Web Services (AWS)
  • Regions: US-East, Canada-Central, EU-West
  • Redundancy: Multi-AZ deployment
  • Backups: Daily automated backups

Network Security

  • DDoS protection
  • Web Application Firewall (WAF)
  • Private subnets for sensitive services
  • Network segmentation

Data Protection

Encryption

Access Controls

  • Role-based access control (RBAC)
  • Least privilege principle
  • Multi-factor authentication
  • Regular access reviews

Application Security

Secure Development

  • Security training for developers
  • Code reviews for all changes
  • Static application security testing (SAST)
  • Dynamic application security testing (DAST)

Vulnerability Management

  • Regular penetration testing
  • Bug bounty program
  • Dependency scanning
  • Security patches within 24 hours for critical issues

Operational Security

Employee Security

  • Background checks
  • Security awareness training
  • Confidentiality agreements
  • Limited data access

Incident Response

  • 24/7 monitoring
  • Incident response team
  • Documented procedures
  • Customer notification within 72 hours

Physical Security

Our data centers (AWS) feature:
  • 24/7 security personnel
  • Biometric access controls
  • Video surveillance
  • Environmental controls

Your Security

Account Security

Features to protect your account:
  • Strong password requirements
  • Two-factor authentication (2FA)
  • Session management
  • Login notifications

Best Practices

Enable 2FA - Add an extra layer of security to your account.
Use strong passwords - Unique passwords for each service.
Review access regularly - Remove unused users and integrations.

Reporting Security Issues

Bug Bounty

Report vulnerabilities responsibly:
  • Email: [email protected]
  • Response: Within 24 hours
  • Recognition: Hall of fame and rewards

What to Report

  • Authentication bypasses
  • Data exposure vulnerabilities
  • XSS, CSRF, injection attacks
  • Authorization flaws

Security Updates

Subscribe to security advisories:

Contact

For security questions: