Isolering per byrå, kontrollert ved hver utrulling
Hver eneste rad bærer identiteten til byrået ditt, og isoleringen håndheves i TO uavhengige lag: inne i applikasjonen og i selve kjernen av lagringsmotoren, som nekter å utlevere data fra et annet byrå, selv om applikasjonen skulle be om det. En testpakke beviser det før hver utrulling, og svikter én eneste test, blir utrullingen avblåst.
Driftet i Den europeiske union
Servere, dokumenter og sikkerhetskopier ligger i EU, under europeisk lov. Forretningsdataene dine overføres ikke ut av unionen. Listen over underleverandørene våre er offentlig, og enhver utvidelse varsles 30 dager i forveien.
En krypteringsnøkkel som bare tilhører deg
De mest sensitive dataene dine (bankopplysninger, faktureringsidentiteter, notater, kontraktutkast) krypteres (AES-256-GCM) med en nøkkel som er unik for DITT byrå, oppbevares i en egen nøkkelforvaltningstjeneste, fornyes jevnlig og kan byttes ut umiddelbart ved en hendelse. Ingen to byråer deler noen gang en nøkkel. Vi påstår derimot ikke at «alt» er kryptert: det som må kunne søkes i, sorteres eller regnes på (navn, byer, beløp), forblir brukbart for produktet og beskyttes av isoleringen over. Å påstå noe annet ville vært løgn.
Sletting som kan bevises, ikke bare erklæres
Når du forlater oss, sletter vi ikke bare noen rader: vi ØDELEGGER nøkkelen din. Uten den blir de krypterte dataene uleselige for alltid, også i sikkerhetskopier som allerede er tatt, og som ingen kunne «glemme» å rydde opp i. Applikasjonen har heller ikke lov til å ødelegge en nøkkel: den makten ligger hos en egen identitet, utenfor rekkevidden dens. Et innbrudd i tjenesten kan derfor ikke utslette kundedata.
Sikkerhetskopier utenfor rekkevidde for våre egne servere
Serverne våre kan SKRIVE en sikkerhetskopi, men de kan verken lese den tilbake eller slette den. En kompromittert server kan derfor verken lekke sikkerhetskopiene dine eller ødelegge dem, som er nettopp løsepengevirus-scenarioet. Bare en nøkkel som oppbevares utenfor nett, kan gjenopprette dem, og gjenopprettingen testes ut fra at serveren er tapt.
Ingen hemmeligheter på serverne våre
Påloggingsopplysningene tjenestene våre bruker, ligger verken på disk eller i databasen: de oppbevares i et eget hvelv. En stjålet disk, en kopi av en server, en databaseeksport: ingenting brukbart kommer ut av det.
Revisjonslogg som ikke kan forfalskes
Sensitive handlinger føres i et register som BARE KAN UTVIDES, kryptografisk kjedet sammen: ingenting i det kan endres eller slettes, ikke engang av oss, fordi lagringsmotoren nekter. Hvert inngrep supportteamet vårt gjør på kontoen din, spores der, og du kan be om utdraget.
Passnøkler, uten passord
Logg inn med en passnøkkel: fingeravtrykket, ansiktet eller PIN-koden på enheten din er nok. Den private nøkkelen forlater aldri enheten og KAN IKKE gjenbrukes på et svindelnettsted: det er den eneste strukturelle beskyttelsen mot phishing, mens en engangskode ganske enkelt kan tastes inn på nytt på en falsk side. Ved siden av den: tofaktorautentisering med TOTP og reservekoder, applikasjonslås med PIN-kode og økter som kan trekkes tilbake enhet for enhet. Innloggingsforsøk bremses også ved kilden: gjentatte forsøk sinkes gradvis, og en ekstra menneskelig kontroll dukker opp så snart oppførselen ser mistenkelig ut.
Finmaskede tilganger per rolle
Hvert medlem ser og redigerer bare sitt eget område: tildelte artister, presise rettigheter og låser etter signering. Artistportalen viser aldri byråets margin.
GDPR, innebygd
Selvbetjent eksport av dataene dine, også når en sletting er planlagt, fordi dataportabilitet ikke skal være noe du bytter mot et oppdatert abonnement. Sletting gjennomføres på forespørsel. Databehandleravtale (artikkel 28) er en del av vilkårene våre, uten noe tillegg du må be om. Lagringstid: etter 6 måneder uten aktivitet planlegges en sletting, og du varsles 15 dager i forveien. Nøkkelen din ødelegges 7 dager etter slettingen.