Säkerhet och efterlevnad

Förtroende deklareras inte, det byggs.

ROSTER hyser konkurrerande agenturer sida vid sida. Isolering är därför ingen inställning bland andra: det är själva arkitekturen i produkten. Och eftersom ett säkerhetslöfte är värdelöst utan bevis får du här exakt vad vi garanterar, och vad vi inte garanterar.

Drift inom EUEn nyckel per agenturPasskeysRadering som går att bevisaGDPR
/01

Isolering per agentur, kontrollerad vid varje release

Varje post bär din agenturs identitet, och isoleringen tillämpas på TVÅ oberoende nivåer: inne i applikationen och i själva lagringsmotorn, som vägrar lämna ut en annan agenturs data även om applikationen skulle be om det. En testsvit bevisar det före varje driftsättning: om ett enda test misslyckas ställs releasen in.

/02

Driftas inom Europeiska unionen

Servrar, dokument och säkerhetskopior finns inom EU och lyder under europeisk rätt. Dina affärsdata förs inte ut ur unionen. Listan över våra underbiträden är publicerad, och varje tillägg aviseras 30 dagar i förväg.

/03

En krypteringsnyckel som bara tillhör dig

Dina känsligaste uppgifter (bankuppgifter, faktureringsidentiteter, anteckningar, avtalsutkast) krypteras (AES-256-GCM) med en nyckel som är specifik för DIN agentur, förvarad i en särskild nyckelhanteringstjänst, roterad regelbundet och utbytbar omedelbart vid en incident. Två agenturer delar aldrig nyckel. Däremot påstår vi inte att ”allt” är krypterat: det som måste gå att söka i, sortera eller räkna på (namn, orter, belopp) förblir användbart i produkten och skyddas av isoleringen ovan. Att hävda något annat vore en lögn.

/04

Radering går att visa, inte bara påstå

När du lämnar oss raderar vi inte bara rader: vi FÖRSTÖR din nyckel. Utan den blir de krypterade uppgifterna permanent oläsbara, även i säkerhetskopior som redan har tagits och som ingen skulle kunna ”glömma” att städa. Och applikationen får inte förstöra en nyckel: den makten ligger hos en separat identitet, utom räckhåll för den. Ett intrång i tjänsten kan alltså inte utplåna kunddata.

/05

Säkerhetskopior utom räckhåll för våra egna servrar

Våra servrar kan SKRIVA en säkerhetskopia, men de kan varken läsa tillbaka den eller radera den. En komprometterad server kan därför varken föra ut dina säkerhetskopior eller förstöra dem, vilket är precis det som händer vid en utpressningsattack. Bara en nyckel som förvaras utanför systemet kan återställa dem, och återställningen testas utifrån antagandet att servern är förlorad.

/06

Inga hemligheter på våra servrar

De inloggningsuppgifter våra tjänster använder finns varken på disk eller i databasen: de förvaras i ett särskilt valv. En stulen disk, en kopia av en server, en databasexport: ingenting användbart kommer ut ur det.

/07

Granskningslogg som inte går att manipulera

Känsliga åtgärder skrivs in i ett register som BARA kan byggas på och som är kryptografiskt kedjat: ingenting i det kan ändras eller raderas, inte ens av oss, eftersom lagringsmotorn vägrar. Varje insats från vår support på ditt konto spåras där, och du kan begära ut utdraget.

/08

Passkeys, inget lösenord

Logga in med en passkey: fingeravtryck, ansikte eller pinkod på din enhet räcker. Den privata nyckeln lämnar aldrig enheten och KAN INTE spelas upp på en nätfiskesida. Det är det enda strukturella skyddet mot nätfiske, medan en engångskod helt enkelt kan skrivas in på nytt på en falsk sida. Vid sidan av den: tvåstegsverifiering med TOTP och reservkoder, låskod i appen och sessioner som kan återkallas enhet för enhet. Inloggningsförsöken bromsas dessutom vid källan: upprepade försök saktas ned successivt, och en extra mänsklig kontroll dyker upp så fort beteendet ser misstänkt ut.

/09

Detaljerade behörigheter per roll

Varje medlem ser och redigerar bara sitt eget område: tilldelade artister, exakta behörigheter, lås efter signering. Artistportalen visar aldrig agenturens marginal.

/10

GDPR, inbyggt

Självbetjänad export av dina uppgifter, även när en radering är schemalagd, eftersom dataportabilitet inte ska behöva bytas mot en uppdaterad prenumeration. Radering genomförs på begäran. Personuppgiftsbiträdesavtalet (artikel 28) ingår i våra villkor, utan något tillägg att tigga om. Lagring: efter 6 månaders inaktivitet schemaläggs en radering och du varnas 15 dagar i förväg. Din nyckel förstörs 7 dagar efter raderingen.

 Metod

Praktik, inte löften.

/04
01

Isoleringstester vid varje release

En automatiserad testsvit kontrollerar att ingen agentur kan läsa eller ändra en annan agenturs data. Om ett enda test misslyckas nekas driftsättningen. Det är ingen varning som går att vinka igenom.

02

Delade befogenheter

Den körande tjänsten kan kryptera och dekryptera, men den kan VARKEN förstöra en nyckel ELLER läsa en säkerhetskopia: de befogenheterna ligger hos separata identiteter, utom räckhåll för tjänsten. Att kompromettera applikationen räcker alltså inte för att förstöra dina data, och det är hela poängen.

03

Sårbarheter bevakas

Kända sårbarheter i vår kedja av beroenden kontrolleras vid varje release, och säkerhetsuppdateringar installeras.

04

Ansvarsfull rapportering

En särskild kanal för säkerhetsforskare: rapportera en sårbarhet till [email protected]. Vi bekräftar mottagandet, vi håller dig informerad tills bristen är åtgärdad, och vi vidtar inga åtgärder mot den som agerar i god tro.

Gratis provperiod

Din agentur förtjänar bättre än ett kalkylark.

Skapa din arbetsyta på två minuter och styr dina första speldatum redan i dag: upp till 30 dagars gratis provperiod, utan bankkort.

  • Utan bankkort
  • Avsluta när du vill
  • Krypterad data, driftas i Europa