Sikkerhet og samsvar

Tillit erklæres ikke, den bygges.

ROSTER huser konkurrerende byråer side om side. Isolering er derfor ikke et valg i innstillingene: det er selve arkitekturen i produktet. Og fordi et sikkerhetsløfte er verdiløst uten bevis, forteller vi her nøyaktig hva vi garanterer, og hva vi ikke garanterer.

Drift i EUÉn nøkkel per byråPassnøklerBevisbar slettingGDPR
/01

Isolering per byrå, kontrollert ved hver utrulling

Hver eneste rad bærer identiteten til byrået ditt, og isoleringen håndheves i TO uavhengige lag: inne i applikasjonen og i selve kjernen av lagringsmotoren, som nekter å utlevere data fra et annet byrå, selv om applikasjonen skulle be om det. En testpakke beviser det før hver utrulling, og svikter én eneste test, blir utrullingen avblåst.

/02

Driftet i Den europeiske union

Servere, dokumenter og sikkerhetskopier ligger i EU, under europeisk lov. Forretningsdataene dine overføres ikke ut av unionen. Listen over underleverandørene våre er offentlig, og enhver utvidelse varsles 30 dager i forveien.

/03

En krypteringsnøkkel som bare tilhører deg

De mest sensitive dataene dine (bankopplysninger, faktureringsidentiteter, notater, kontraktutkast) krypteres (AES-256-GCM) med en nøkkel som er unik for DITT byrå, oppbevares i en egen nøkkelforvaltningstjeneste, fornyes jevnlig og kan byttes ut umiddelbart ved en hendelse. Ingen to byråer deler noen gang en nøkkel. Vi påstår derimot ikke at «alt» er kryptert: det som må kunne søkes i, sorteres eller regnes på (navn, byer, beløp), forblir brukbart for produktet og beskyttes av isoleringen over. Å påstå noe annet ville vært løgn.

/04

Sletting som kan bevises, ikke bare erklæres

Når du forlater oss, sletter vi ikke bare noen rader: vi ØDELEGGER nøkkelen din. Uten den blir de krypterte dataene uleselige for alltid, også i sikkerhetskopier som allerede er tatt, og som ingen kunne «glemme» å rydde opp i. Applikasjonen har heller ikke lov til å ødelegge en nøkkel: den makten ligger hos en egen identitet, utenfor rekkevidden dens. Et innbrudd i tjenesten kan derfor ikke utslette kundedata.

/05

Sikkerhetskopier utenfor rekkevidde for våre egne servere

Serverne våre kan SKRIVE en sikkerhetskopi, men de kan verken lese den tilbake eller slette den. En kompromittert server kan derfor verken lekke sikkerhetskopiene dine eller ødelegge dem, som er nettopp løsepengevirus-scenarioet. Bare en nøkkel som oppbevares utenfor nett, kan gjenopprette dem, og gjenopprettingen testes ut fra at serveren er tapt.

/06

Ingen hemmeligheter på serverne våre

Påloggingsopplysningene tjenestene våre bruker, ligger verken på disk eller i databasen: de oppbevares i et eget hvelv. En stjålet disk, en kopi av en server, en databaseeksport: ingenting brukbart kommer ut av det.

/07

Revisjonslogg som ikke kan forfalskes

Sensitive handlinger føres i et register som BARE KAN UTVIDES, kryptografisk kjedet sammen: ingenting i det kan endres eller slettes, ikke engang av oss, fordi lagringsmotoren nekter. Hvert inngrep supportteamet vårt gjør på kontoen din, spores der, og du kan be om utdraget.

/08

Passnøkler, uten passord

Logg inn med en passnøkkel: fingeravtrykket, ansiktet eller PIN-koden på enheten din er nok. Den private nøkkelen forlater aldri enheten og KAN IKKE gjenbrukes på et svindelnettsted: det er den eneste strukturelle beskyttelsen mot phishing, mens en engangskode ganske enkelt kan tastes inn på nytt på en falsk side. Ved siden av den: tofaktorautentisering med TOTP og reservekoder, applikasjonslås med PIN-kode og økter som kan trekkes tilbake enhet for enhet. Innloggingsforsøk bremses også ved kilden: gjentatte forsøk sinkes gradvis, og en ekstra menneskelig kontroll dukker opp så snart oppførselen ser mistenkelig ut.

/09

Finmaskede tilganger per rolle

Hvert medlem ser og redigerer bare sitt eget område: tildelte artister, presise rettigheter og låser etter signering. Artistportalen viser aldri byråets margin.

/10

GDPR, innebygd

Selvbetjent eksport av dataene dine, også når en sletting er planlagt, fordi dataportabilitet ikke skal være noe du bytter mot et oppdatert abonnement. Sletting gjennomføres på forespørsel. Databehandleravtale (artikkel 28) er en del av vilkårene våre, uten noe tillegg du må be om. Lagringstid: etter 6 måneder uten aktivitet planlegges en sletting, og du varsles 15 dager i forveien. Nøkkelen din ødelegges 7 dager etter slettingen.

 Metode

Praksis, ikke løfter.

/04
01

Isoleringstester ved hver utrulling

En automatisk testpakke kontrollerer at ingen byråer kan lese eller endre data som tilhører et annet. Svikter én eneste test, nektes utrullingen. Dette er ikke en advarsel man kan vinke gjennom.

02

Maktfordeling

Den løpende tjenesten kan kryptere og dekryptere, men den kan VERKEN ødelegge en nøkkel ELLER lese en sikkerhetskopi: de fullmaktene ligger hos egne identiteter, utenfor rekkevidden dens. Det holder derfor ikke å kompromittere applikasjonen for å ødelegge dataene dine, og det er hele poenget.

03

Sårbarheter følges opp

Kjente sårbarheter i avhengighetskjeden vår kontrolleres ved hver utrulling, og sikkerhetsoppdateringer installeres.

04

Ansvarlig varsling

En egen kanal for sikkerhetsforskere: meld fra om en sårbarhet til [email protected]. Vi bekrefter mottak, vi holder deg orientert til feilen er rettet, og vi tar ikke rettslige skritt mot forskere som handler i god tro.

Gratis prøveperiode

Byrået ditt fortjener bedre enn et regneark.

Sett opp arbeidsområdet ditt på to minutter, og styr de første spilledatoene allerede i dag: opptil 30 dager gratis, uten bankkort.

  • Uten bankkort
  • Kan sies opp når som helst
  • Data kryptert og driftet i Europa