Bezpieczeństwo i zgodność

Zaufania się nie deklaruje, zaufanie się buduje.

ROSTER obsługuje obok siebie konkurujące ze sobą agencje. Izolacja nie jest więc opcją konfiguracji: to sama architektura produktu. A ponieważ obietnica bezpieczeństwa bez dowodów jest nic niewarta, oto dokładnie to, co gwarantujemy, i to, czego nie gwarantujemy.

Hosting w UEOsobny klucz każdej agencjiKlucze dostępuWeryfikowalne usuwanieRODO
/01

Izolacja każdej agencji, weryfikowana przy każdym wydaniu

Każdy rekord nosi identyfikator Twojej agencji, a izolacja jest egzekwowana na DWÓCH niezależnych poziomach: w samej aplikacji oraz w sercu silnika bazy danych, który odmawia wydania danych innej agencji, nawet gdyby aplikacja o nie poprosiła. Zestaw testów dowodzi tego przed każdym wdrożeniem: jeśli choć jeden test nie przejdzie, wydanie zostaje odwołane.

/02

Hosting w Unii Europejskiej

Serwery, dokumenty i kopie zapasowe znajdują się w UE i podlegają prawu europejskiemu. Twoje dane biznesowe nie są przekazywane poza Unię. Lista naszych podwykonawców przetwarzania jest opublikowana, a każde jej rozszerzenie zapowiadamy z 30-dniowym wyprzedzeniem.

/03

Klucz szyfrujący, który należy wyłącznie do Ciebie

Twoje najwrażliwsze dane (dane bankowe, tożsamości rozliczeniowe, notatki, projekty umów) są szyfrowane (AES-256-GCM) kluczem właściwym dla TWOJEJ agencji, przechowywanym w dedykowanej usłudze zarządzania kluczami, regularnie rotowanym i możliwym do natychmiastowej wymiany w reakcji na incydent. Żadne dwie agencje nigdy nie współdzielą klucza. Nie twierdzimy jednak, że zaszyfrowane jest „wszystko”: to, co musi dać się przeszukiwać, sortować lub przeliczać (nazwy, miasta, kwoty), pozostaje użyteczne dla produktu i chroni je opisana wyżej izolacja. Twierdzić inaczej znaczyłoby kłamać.

/04

Usunięcie da się udowodnić, nie tylko zadeklarować

Gdy odchodzisz, nie ograniczamy się do skasowania wierszy: NISZCZYMY Twój klucz. Bez niego zaszyfrowane dane stają się trwale nieczytelne, również w już wykonanych kopiach zapasowych, których nikt nie mógłby „zapomnieć” wyczyścić. Aplikacja nie ma przy tym prawa zniszczyć klucza: to uprawnienie należy do odrębnej tożsamości, poza jej zasięgiem. Włamanie do usługi nie może więc wymazać danych klientów.

/05

Kopie zapasowe poza zasięgiem naszych własnych serwerów

Nasze serwery mogą ZAPISAĆ kopię zapasową, ale nie mogą jej ani odczytać, ani usunąć. Przejęty serwer nie może więc ani wykraść Twoich kopii, ani ich zniszczyć, a to dokładnie scenariusz ransomware. Odtworzyć je może wyłącznie klucz przechowywany poza serwerami, a odtwarzanie testujemy przy założeniu, że serwer jest stracony.

/06

Zero sekretów na naszych serwerach

Dane uwierzytelniające, z których korzystają nasze usługi, nie leżą ani na dysku, ani w bazie danych: są przechowywane w dedykowanym sejfie. Skradziony dysk, kopia serwera, zrzut bazy: nie wychodzi z nich nic użytecznego.

/07

Dziennik audytu odporny na manipulacje

Wrażliwe operacje są zapisywane w rejestrze działającym WYŁĄCZNIE W TRYBIE DOPISYWANIA, powiązanym kryptograficznie: niczego nie można w nim zmienić ani usunąć, nawet my nie możemy, bo silnik bazy danych na to nie pozwala. Każda interwencja naszego wsparcia na Twoim koncie zostawia tam ślad, a o wyciąg możesz poprosić.

/08

Klucze dostępu, bez hasła

Logujesz się kluczem dostępu: wystarczy odcisk palca, twarz lub PIN Twojego urządzenia. Klucz prywatny nigdy nie opuszcza urządzenia i NIE DA SIĘ go odtworzyć na stronie phishingowej: to jedyna strukturalna ochrona przed phishingiem, podczas gdy kod jednorazowy można po prostu przepisać na fałszywej stronie. Obok tego: weryfikacja dwuetapowa TOTP z kodami zapasowymi, blokada PIN i sesje unieważniane urządzenie po urządzeniu. Próby logowania są też dławione u źródła: kolejne podejścia są stopniowo spowalniane, a dodatkowa weryfikacja przez człowieka pojawia się, gdy tylko zachowanie wygląda podejrzanie.

/09

Precyzyjne uprawnienia ról

Każdy członek zespołu widzi i edytuje tylko swój zakres: przypisanych artystów, konkretne uprawnienia, blokady po podpisaniu umowy. Portal artysty nigdy nie ujawnia marży agencji.

/10

RODO wbudowane w produkt

Samoobsługowy eksport Twoich danych, także wtedy, gdy zaplanowano ich usunięcie, bo przenoszalność nie może być zakładnikiem opłaconej subskrypcji. Usunięcie realizowane na żądanie. Umowa powierzenia przetwarzania (art. 28) zawarta w naszym regulaminie, bez aneksu, o który trzeba prosić. Retencja: po 6 miesiącach nieaktywności planowane jest usunięcie, o czym uprzedzamy z 15-dniowym wyprzedzeniem; Twój klucz jest niszczony 7 dni po wymazaniu danych.

 Metoda

Praktyki, nie obietnice.

/04
01

Testy izolacji przy każdym wydaniu

Zautomatyzowany zestaw testów sprawdza, że żadna agencja nie może odczytać ani zmodyfikować danych innej. Jeśli choć jeden test nie przejdzie, wdrożenie zostaje odrzucone. To nie jest ostrzeżenie, które można machnięciem ręki przepuścić.

02

Rozdział uprawnień

Działająca usługa może szyfrować i odszyfrowywać, ale NIE MOŻE ani zniszczyć klucza, ani odczytać kopii zapasowej: te uprawnienia należą do odrębnych tożsamości, poza jej zasięgiem. Przejęcie aplikacji nie wystarczy więc, by zniszczyć Twoje dane: o to właśnie chodzi.

03

Podatności pod kontrolą

Znane podatności w naszym łańcuchu zależności są sprawdzane przy każdym wydaniu, a poprawki bezpieczeństwa są wdrażane.

04

Odpowiedzialne ujawnianie

Dedykowany kanał dla badaczy bezpieczeństwa: podatność zgłosisz na [email protected]. Potwierdzamy przyjęcie zgłoszenia, informujemy o postępach aż do usunięcia błędu i nie podejmujemy działań przeciwko badaczom działającym w dobrej wierze.

Darmowy okres próbny

Twoja agencja zasługuje na coś lepszego niż arkusz kalkulacyjny.

Utwórz swoją przestrzeń w dwie minuty i poprowadź pierwsze koncerty jeszcze dziś: do 30 dni darmowego okresu próbnego, bez karty płatniczej.

  • Bez karty płatniczej
  • Rezygnacja w każdej chwili
  • Dane zaszyfrowane i hostowane w Europie