Securitate și conformitate

Încrederea nu se declară, se construiește.

ROSTER găzduiește una lângă alta agenții concurente. Izolarea nu este, prin urmare, o opțiune de configurare: este însăși arhitectura produsului. Iar pentru că o promisiune de securitate nu valorează nimic fără dovezi, iată exact ce garantăm și ce nu garantăm.

Găzduire în UEO cheie pentru fiecare agențieChei de accesȘtergere demonstrabilăGDPR
/01

Izolare pe agenție, verificată la fiecare lansare

Fiecare înregistrare poartă identitatea agenției dumneavoastră, iar izolarea este aplicată pe DOUĂ niveluri independente: în interiorul aplicației și în inima motorului de stocare, care refuză să servească datele altei agenții, chiar dacă aplicația i le cere. O suită de teste o demonstrează înaintea fiecărei puneri în producție: dacă un singur test cade, lansarea este anulată.

/02

Găzduit în Uniunea Europeană

Servere, documente și copii de siguranță situate în UE, sub legislație europeană. Datele dumneavoastră de business nu sunt transferate în afara Uniunii. Lista subcontractanților noștri este publicată, iar orice adăugare este anunțată cu 30 de zile în avans.

/03

O cheie de criptare care vă aparține doar dumneavoastră

Cele mai sensibile date ale dumneavoastră (coordonate bancare, identități de facturare, note, ciorne de contract) sunt criptate (AES-256-GCM) cu o cheie proprie AGENȚIEI dumneavoastră, păstrată într-un serviciu dedicat de gestionare a cheilor, rotită periodic și înlocuibilă imediat în caz de incident. Nicio agenție nu împarte vreodată o cheie cu alta. Nu pretindem însă că „totul” este criptat: tot ce trebuie căutat, sortat sau calculat (nume, orașe, sume) rămâne utilizabil de către produs și este protejat prin izolarea de mai sus. A susține contrariul ar fi o minciună.

/04

Ștergerea este demonstrabilă, nu declarativă

Când plecați, nu ștergem pur și simplu niște rânduri: vă DISTRUGEM cheia. Fără ea, datele criptate devin definitiv ilizibile, inclusiv în copiile de siguranță realizate deja, pe care nimeni nu ar putea „uita” să le curețe. Iar aplicația nu are voie să distrugă o cheie: această putere aparține unei identități separate, aflate în afara razei ei de acțiune. O spargere a serviciului nu poate, așadar, să șteargă datele clienților.

/05

Copii de siguranță aflate în afara razei de acțiune a propriilor noastre servere

Serverele noastre pot SCRIE o copie de siguranță, dar nu o pot nici reciti, nici șterge. Un server compromis nu vă poate deci exfiltra copiile de siguranță și nici nu le poate distruge, ceea ce este exact scenariul unui atac ransomware. Doar o cheie păstrată în afara rețelei le poate restaura, iar restaurarea este testată pornind de la ipoteza că serverul este pierdut.

/06

Niciun secret pe serverele noastre

Datele de autentificare folosite de serviciile noastre nu se află nici pe disc, nici în baza de date: sunt păstrate într-un seif dedicat. Un disc furat, o copie a unui server, un export al bazei de date: nimic utilizabil nu iese din ele.

/07

Jurnal de audit inviolabil

Acțiunile sensibile sunt înregistrate într-un registru DOAR PRIN ADĂUGARE, înlănțuit criptografic: nimic din el nu poate fi modificat sau șters, nici măcar de noi, pentru că motorul de stocare refuză. Fiecare intervenție a echipei noastre de suport asupra contului dumneavoastră este consemnată acolo, iar dumneavoastră puteți cere extrasul.

/08

Chei de acces, fără parolă

Conectați-vă cu o cheie de acces: amprenta, chipul sau codul PIN al dispozitivului dumneavoastră sunt suficiente. Cheia privată nu părăsește niciodată dispozitivul și NU poate fi rejucată pe un site de phishing: este singura protecție structurală împotriva phishingului, în timp ce un cod de unică folosință poate fi pur și simplu retastat într-o pagină falsă. Alături de ea: autentificare în doi pași prin TOTP cu coduri de rezervă, blocare prin cod PIN și sesiuni revocabile dispozitiv cu dispozitiv. Încercările de conectare sunt și ele limitate la sursă: tentativele repetate sunt încetinite progresiv, iar o verificare umană suplimentară apare de îndată ce comportamentul pare suspect.

/09

Permisiuni fine pe roluri

Fiecare membru vede și modifică doar propriul perimetru: artiștii care i-au fost atribuiți, capabilități precise, blocaje după semnare. Portalul artistului nu expune niciodată marja agenției.

/10

GDPR, integrat din construcție

Export al datelor dumneavoastră în regim de autoservire, inclusiv atunci când o ștergere este programată, pentru că portabilitatea nu se negociază contra unui abonament la zi. Ștergere onorată la cerere. Acord de prelucrare a datelor (art. 28) inclus în condițiile noastre, fără niciun act adițional de cerșit. Păstrare: după 6 luni de inactivitate, o ștergere este programată, iar dumneavoastră sunteți avertizat cu 15 zile în avans; cheia dumneavoastră este distrusă la 7 zile după ștergere.

 Metodă

Practici, nu promisiuni.

/04
01

Teste de izolare la fiecare lansare

O suită automatizată verifică faptul că nicio agenție nu poate citi sau modifica datele alteia. Dacă un singur test cade, punerea în producție este refuzată. Nu este o simplă avertizare peste care se poate trece.

02

Separarea puterilor

Serviciul în funcțiune poate cripta și decripta, însă NU poate NICI distruge o cheie, NICI citi o copie de siguranță: aceste puteri aparțin unor identități separate, aflate în afara razei lui de acțiune. Compromiterea aplicației nu este, prin urmare, suficientă pentru a vă distruge datele: exact acesta este scopul.

03

Vulnerabilități urmărite

Vulnerabilitățile cunoscute din lanțul nostru de dependențe sunt verificate la fiecare lansare, iar corecțiile de securitate sunt aplicate.

04

Divulgare responsabilă

Un canal dedicat cercetătorilor în securitate: raportați o vulnerabilitate la [email protected]. Confirmăm primirea, vă ținem la curent până la remediere și nu luăm măsuri împotriva cercetătorilor de bună-credință.

Probă gratuită

Agenția dumneavoastră merită mai mult decât un tabel Excel.

Creați-vă spațiul în două minute și conduceți-vă primele concerte chiar de astăzi: până la 30 zile de probă gratuită, fără card bancar.

  • Fără card bancar
  • Anulabil oricând
  • Date criptate, găzduite în Europa