Toimistokohtainen eriytys, varmistettuna joka julkaisussa
Jokainen tietue kantaa toimistosi tunnisteen, ja eriytys pakotetaan KAHDELLA toisistaan riippumattomalla tasolla: sovelluksen sisällä ja itse tallennusmoottorin ytimessä, joka kieltäytyy tarjoilemasta toisen toimiston tietoja, vaikka sovellus niitä pyytäisi. Testisarja todistaa sen ennen jokaista julkaisua: jos yksikin testi kaatuu, julkaisu perutaan.
Palvelimet Euroopan unionissa
Palvelimet, dokumentit ja varmuuskopiot sijaitsevat EU:ssa ja kuuluvat eurooppalaisen lainsäädännön piiriin. Liiketoimintatietojasi ei siirretä unionin ulkopuolelle. Alikäsittelijämme on julkaistu luettelona, ja jokaisesta lisäyksestä ilmoitetaan 30 päivää etukäteen.
Salausavain, joka kuuluu vain sinulle
Arkaluontoisimmat tietosi (pankkiyhteystiedot, laskutustiedot, muistiinpanot, sopimusluonnokset) salataan (AES-256-GCM) avaimella, joka kuuluu vain SINUN toimistollesi, säilytetään erillisessä avaintenhallintapalvelussa, uusitaan säännöllisesti ja voidaan vaihtaa heti häiriötilanteessa. Kaksi toimistoa ei koskaan jaa samaa avainta. Emme kuitenkaan väitä, että ”kaikki” olisi salattua: se, mitä pitää hakea, järjestää tai laskea (nimet, kaupungit, summat), pysyy tuotteen käytettävissä ja on suojattu edellä kuvatulla eriytyksellä. Muun väittäminen olisi valhetta.
Poisto on todennettavissa, ei pelkkä lupaus
Kun lähdet, emme pelkästään pyyhi rivejä: me TUHOAMME avaimesi. Ilman sitä salatut tiedot muuttuvat pysyvästi lukukelvottomiksi, myös jo otetuissa varmuuskopioissa, joiden siivoamista kukaan ei voi ”unohtaa”. Eikä sovellus saa tuhota avainta: se valta kuuluu erilliselle identiteetille, jonne sovellus ei ylety. Murtautuminen palveluun ei siis voi pyyhkiä asiakastietoja pois.
Varmuuskopiot omien palvelimiemme ulottumattomissa
Palvelimemme voivat KIRJOITTAA varmuuskopion, mutta ne eivät voi lukea sitä takaisin eivätkä poistaa sitä. Murrettu palvelin ei siis voi viedä varmuuskopioitasi eikä tuhota niitä, ja juuri se on kiristyshaittaohjelman skenaario. Palautuksen voi tehdä vain verkon ulkopuolella säilytettävällä avaimella, ja palautusta harjoitellaan sillä oletuksella, että palvelin on menetetty.
Ei salaisuuksia palvelimillamme
Palveluidemme käyttämät tunnukset eivät ole levyllä eivätkä tietokannassa: ne säilytetään erillisessä holvissa. Varastettu levy, palvelimen kopio tai tietokannan vienti: mitään käyttökelpoista ei irtoa.
Väärentämätön tapahtumaloki
Arkaluontoiset toiminnot kirjataan VAIN LISÄÄVÄÄN rekisteriin, joka on kryptografisesti ketjutettu: mitään ei voi muuttaa eikä poistaa, emme edes me, koska tallennusmoottori kieltäytyy siitä. Jokainen tukitiimimme toimenpide tililläsi jää siihen näkyviin, ja voit pyytää siitä otteen.
Pääsyavaimet, ei salasanoja
Kirjaudu pääsyavaimella: laitteesi sormenjälki, kasvot tai PIN riittää. Yksityinen avain ei poistu koskaan laitteelta EIKÄ sitä voi toistaa kalastelusivustolla: se on ainoa rakenteellinen suoja tietojenkalastelua vastaan, kun taas kertakoodin voi vain naputella väärennettyyn sivuun. Rinnalla: TOTP-kaksivaihetunnistus varakoodeineen, sovelluksen PIN-lukitus ja istunnot, jotka voi perua laite kerrallaan. Myös kirjautumisyrityksiä hillitään heti lähteellä: toistuvia yrityksiä hidastetaan asteittain, ja ylimääräinen ihmistarkistus ilmestyy heti, kun käytös näyttää epäilyttävältä.
Tarkat roolikohtaiset käyttöoikeudet
Jokainen jäsen näkee ja muokkaa vain omaa aluettaan: hänelle osoitetut artistit, täsmälliset oikeudet ja allekirjoituksen jälkeiset lukitukset. Artistiportaali ei paljasta koskaan toimiston katetta.
GDPR sisäänrakennettuna
Omatoiminen vienti tiedoistasi, myös silloin, kun poisto on jo ajoitettu, sillä siirrettävyys ei ole vaihtokauppaa voimassa olevaa tilausta vastaan. Poisto toteutetaan pyynnöstä. Tietojenkäsittelysopimus (28 artikla) sisältyy ehtoihimme, eikä erillistä liitettä tarvitse anella. Säilytys: 6 kuukauden käyttämättömyyden jälkeen poisto ajoitetaan ja siitä varoitetaan 15 päivää etukäteen; avaimesi tuhotaan 7 päivän kuluttua poistosta.