Ügynökségenkénti elkülönítés, minden kiadásnál ellenőrizve
Minden rekord magán viseli az Ön ügynökségének azonosságát, az elkülönítést pedig KÉT egymástól független szinten érvényesítjük: az alkalmazáson belül, és magának a tárolómotornak a mélyén, amely akkor sem szolgáltatja ki egy másik ügynökség adatait, ha az alkalmazás kéri tőle. Egy tesztsorozat minden élesítés előtt bizonyítja ezt: ha egyetlen teszt is elbukik, a kiadás elmarad.
Az Európai Unióban tárolva
A kiszolgálók, a dokumentumok és a biztonsági mentések az EU-ban, európai jog alatt találhatók. Az üzleti adatait nem továbbítjuk az Unión kívülre. A további adatfeldolgozóink listája nyilvános, és minden bővítést 30 nappal előre bejelentünk.
Titkosítási kulcs, amely egyedül Öné
A legérzékenyebb adatait (bankszámlaadatok, számlázási azonosságok, jegyzetek, szerződéspiszkozatok) AES-256-GCM eljárással titkosítjuk, saját, az ÖN ügynökségéhez tartozó kulccsal, amelyet dedikált kulcskezelő szolgáltatásban őrzünk, rendszeresen megújítunk, és incidens esetén azonnal lecserélhetünk. Két ügynökség soha nem osztozik ugyanazon a kulcson. Nem állítjuk viszont, hogy „minden” titkosítva van: ami keresést, rendezést vagy számítást igényel (nevek, városok, összegek), az használható marad a termék számára, és a fenti elkülönítés védi. Bármi mást állítani hazugság lenne.
A törlés bizonyítható, nem pusztán kijelentett
Amikor távozik, nem egyszerűen sorokat törlünk: MEGSEMMISÍTJÜK a kulcsát. Nélküle a titkosított adatok véglegesen olvashatatlanná válnak, a már elkészült biztonsági mentésekben is, amelyek megtisztítését így senki nem „felejtheti el”. Az alkalmazásnak pedig nincs joga kulcsot megsemmisíteni: ez a hatáskör egy külön identitásé, amelyhez nem fér hozzá. A szolgáltatás feltörése tehát nem tudja eltüntetni az ügyféladatokat.
Biztonsági mentések a saját kiszolgálóink hatókörén kívül
A kiszolgálóink ÍRNI tudnak biztonsági mentést, de sem visszaolvasni, sem törölni nem tudják. Egy feltört kiszolgáló ezért sem kiszivárogtatni, sem megsemmisíteni nem tudja a mentéseit, márpedig pontosan ez a zsarolóvírusok forgatókönyve. Visszaállítani csak egy hálózaton kívül őrzött kulccsal lehet őket, és a visszaállítást abból a feltevésből kiindulva teszteljük, hogy a kiszolgáló elveszett.
Semmilyen titok nem marad a kiszolgálóinkon
A szolgáltatásaink által használt hozzáférési adatok sem a lemezen, sem az adatbázisban nem élnek: dedikált széfben őrizzük őket. Egy ellopott lemez, egy kiszolgálóról készült másolat, egy adatbázis-export: semmi használható nem kerül ki belőlük.
Meghamisíthatatlan auditnapló
Az érzékeny műveleteket CSAK HOZZÁFŰZHETŐ, kriptográfiailag láncolt nyilvántartásban rögzítjük: abban semmit nem lehet módosítani vagy törölni, még nekünk sem, mert a tárolómotor megtagadja. A támogatásunk minden, a fiókján végzett beavatkozása ide kerül, és a kivonatot bármikor elkérheti.
Belépési kulcsok, jelszó nélkül
Lépjen be belépési kulccsal: elég az eszköze ujjlenyomata, arcfelismerése vagy PIN-kódja. A privát kulcs soha nem hagyja el az eszközt, és adathalász oldalon NEM játszható vissza: ez az egyetlen szerkezeti védelem az adathalászat ellen, míg egy egyszer használatos kódot bárki begépelhet egy hamis oldalra. Emellett: TOTP-alapú kétlépéses hitelesítés tartalék kódokkal, PIN-zár, valamint eszközönként visszavonható munkamenetek. A belépési kísérleteket a forrásnál is fékezzük: az ismételt próbálkozásokat fokozatosan lassítjuk, és amint a viselkedés gyanússá válik, további emberi ellenőrzés jelenik meg.
Részletes szerepjogosultságok
Minden tag csak a saját területét látja és szerkeszti: a hozzá rendelt előadókat, a pontosan meghatározott jogosultságait, az aláírás utáni zárolásokat. Az előadói portál soha nem mutatja meg az ügynökség árrését.
GDPR, alapból
Önkiszolgáló adatexport, akkor is, ha törlés van ütemezve, mert a hordozhatóság nem alku tárgya egy naprakész előfizetésért cserébe. A törlést kérésre teljesítjük. Az adatfeldolgozási megállapodás (28. cikk) a feltételeink része, nem kell külön függeléket kikönyörögni. Megőrzés: 6 hónap inaktivitás után a törlést ütemezzük, és 15 nappal előre figyelmeztetjük Önt; a kulcsát a törlést követő 7 napon belül megsemmisítjük.