Biztonság és megfelelés

A bizalmat nem kijelenteni kell, hanem felépíteni.

A ROSTER egymással versengő ügynökségeket futtat egymás mellett. Az elkülönítés ezért nem beállítási lehetőség: maga a termék architektúrája. És mivel egy biztonsági ígéret bizonyíték nélkül semmit sem ér, itt pontosan az áll, amit szavatolunk, és az is, amit nem.

Európai uniós tárhelyÜgynökségenként saját kulcsBelépési kulcsokBizonyítható törlésGDPR
/01

Ügynökségenkénti elkülönítés, minden kiadásnál ellenőrizve

Minden rekord magán viseli az Ön ügynökségének azonosságát, az elkülönítést pedig KÉT egymástól független szinten érvényesítjük: az alkalmazáson belül, és magának a tárolómotornak a mélyén, amely akkor sem szolgáltatja ki egy másik ügynökség adatait, ha az alkalmazás kéri tőle. Egy tesztsorozat minden élesítés előtt bizonyítja ezt: ha egyetlen teszt is elbukik, a kiadás elmarad.

/02

Az Európai Unióban tárolva

A kiszolgálók, a dokumentumok és a biztonsági mentések az EU-ban, európai jog alatt találhatók. Az üzleti adatait nem továbbítjuk az Unión kívülre. A további adatfeldolgozóink listája nyilvános, és minden bővítést 30 nappal előre bejelentünk.

/03

Titkosítási kulcs, amely egyedül Öné

A legérzékenyebb adatait (bankszámlaadatok, számlázási azonosságok, jegyzetek, szerződéspiszkozatok) AES-256-GCM eljárással titkosítjuk, saját, az ÖN ügynökségéhez tartozó kulccsal, amelyet dedikált kulcskezelő szolgáltatásban őrzünk, rendszeresen megújítunk, és incidens esetén azonnal lecserélhetünk. Két ügynökség soha nem osztozik ugyanazon a kulcson. Nem állítjuk viszont, hogy „minden” titkosítva van: ami keresést, rendezést vagy számítást igényel (nevek, városok, összegek), az használható marad a termék számára, és a fenti elkülönítés védi. Bármi mást állítani hazugság lenne.

/04

A törlés bizonyítható, nem pusztán kijelentett

Amikor távozik, nem egyszerűen sorokat törlünk: MEGSEMMISÍTJÜK a kulcsát. Nélküle a titkosított adatok véglegesen olvashatatlanná válnak, a már elkészült biztonsági mentésekben is, amelyek megtisztítését így senki nem „felejtheti el”. Az alkalmazásnak pedig nincs joga kulcsot megsemmisíteni: ez a hatáskör egy külön identitásé, amelyhez nem fér hozzá. A szolgáltatás feltörése tehát nem tudja eltüntetni az ügyféladatokat.

/05

Biztonsági mentések a saját kiszolgálóink hatókörén kívül

A kiszolgálóink ÍRNI tudnak biztonsági mentést, de sem visszaolvasni, sem törölni nem tudják. Egy feltört kiszolgáló ezért sem kiszivárogtatni, sem megsemmisíteni nem tudja a mentéseit, márpedig pontosan ez a zsarolóvírusok forgatókönyve. Visszaállítani csak egy hálózaton kívül őrzött kulccsal lehet őket, és a visszaállítást abból a feltevésből kiindulva teszteljük, hogy a kiszolgáló elveszett.

/06

Semmilyen titok nem marad a kiszolgálóinkon

A szolgáltatásaink által használt hozzáférési adatok sem a lemezen, sem az adatbázisban nem élnek: dedikált széfben őrizzük őket. Egy ellopott lemez, egy kiszolgálóról készült másolat, egy adatbázis-export: semmi használható nem kerül ki belőlük.

/07

Meghamisíthatatlan auditnapló

Az érzékeny műveleteket CSAK HOZZÁFŰZHETŐ, kriptográfiailag láncolt nyilvántartásban rögzítjük: abban semmit nem lehet módosítani vagy törölni, még nekünk sem, mert a tárolómotor megtagadja. A támogatásunk minden, a fiókján végzett beavatkozása ide kerül, és a kivonatot bármikor elkérheti.

/08

Belépési kulcsok, jelszó nélkül

Lépjen be belépési kulccsal: elég az eszköze ujjlenyomata, arcfelismerése vagy PIN-kódja. A privát kulcs soha nem hagyja el az eszközt, és adathalász oldalon NEM játszható vissza: ez az egyetlen szerkezeti védelem az adathalászat ellen, míg egy egyszer használatos kódot bárki begépelhet egy hamis oldalra. Emellett: TOTP-alapú kétlépéses hitelesítés tartalék kódokkal, PIN-zár, valamint eszközönként visszavonható munkamenetek. A belépési kísérleteket a forrásnál is fékezzük: az ismételt próbálkozásokat fokozatosan lassítjuk, és amint a viselkedés gyanússá válik, további emberi ellenőrzés jelenik meg.

/09

Részletes szerepjogosultságok

Minden tag csak a saját területét látja és szerkeszti: a hozzá rendelt előadókat, a pontosan meghatározott jogosultságait, az aláírás utáni zárolásokat. Az előadói portál soha nem mutatja meg az ügynökség árrését.

/10

GDPR, alapból

Önkiszolgáló adatexport, akkor is, ha törlés van ütemezve, mert a hordozhatóság nem alku tárgya egy naprakész előfizetésért cserébe. A törlést kérésre teljesítjük. Az adatfeldolgozási megállapodás (28. cikk) a feltételeink része, nem kell külön függeléket kikönyörögni. Megőrzés: 6 hónap inaktivitás után a törlést ütemezzük, és 15 nappal előre figyelmeztetjük Önt; a kulcsát a törlést követő 7 napon belül megsemmisítjük.

 Módszer

Gyakorlatok, nem ígéretek.

/04
01

Elkülönítési tesztek minden kiadásnál

Egy automatizált tesztsorozat ellenőrzi, hogy egyetlen ügynökség sem tudja elolvasni vagy módosítani egy másik adatait. Ha egyetlen teszt is elbukik, az élesítést megtagadjuk. Ez nem olyan figyelmeztetés, amelyet át lehet lépni.

02

A hatáskörök szétválasztása

Az éles szolgáltatás tud titkosítani és visszafejteni, de kulcsot megsemmisíteni SEM, biztonsági mentést elolvasni SEM tud: ezek a hatáskörök külön identitásokhoz tartoznak, amelyekhez nem fér hozzá. Az alkalmazás feltörése tehát nem elég az adatai megsemmisítéséhez: pontosan ez a lényeg.

03

Nyomon követett sérülékenységek

A függőségi láncunk ismert sérülékenységeit minden kiadásnál ellenőrizzük, és a biztonsági javításokat telepítjük.

04

Felelős közzététel

Dedikált csatorna a biztonsági kutatóknak: jelentse a sérülékenységet a [email protected] címen. Visszaigazoljuk a beérkezését, a javításig tájékoztatjuk Önt, és a jóhiszemű kutatókkal szemben nem lépünk fel.

Ingyenes próbaidőszak

Az ügynöksége többet érdemel egy táblázatnál.

Hozza létre a munkaterületét két perc alatt, és már ma kézbe veheti az első fellépéseit: akár 30 nap ingyenes próbaidőszak, bankkártya nélkül.

  • Bankkártya nélkül
  • Bármikor lemondható
  • Titkosított adatok, európai tárhelyen