แยกข้อมูลตามเอเจนซี่ ตรวจสอบทุกครั้งที่ขึ้นระบบ
ทุกระเบียนข้อมูลผูกกับตัวตนของเอเจนซี่คุณ และการแยกข้อมูลถูกบังคับใช้ในสองชั้นที่เป็นอิสระจากกัน: ภายในตัวแอปพลิเคชัน และในใจกลางของเครื่องมือจัดเก็บข้อมูลเอง ซึ่งจะปฏิเสธการส่งข้อมูลของเอเจนซี่อื่นออกไป แม้แอปพลิเคชันจะร้องขอมาก็ตาม ชุดทดสอบพิสูจน์เรื่องนี้ก่อนการขึ้นระบบทุกครั้ง: หากมีการทดสอบใดล้มเหลวแม้เพียงข้อเดียว การขึ้นระบบจะถูกยกเลิก
โฮสต์ในสหภาพยุโรป
เซิร์ฟเวอร์ เอกสาร และไฟล์สำรองข้อมูล ตั้งอยู่ในสหภาพยุโรปภายใต้กฎหมายยุโรป ข้อมูลธุรกิจของคุณไม่ถูกโอนออกนอกสหภาพ รายชื่อผู้ประมวลผลข้อมูลช่วงของเราเปิดเผยต่อสาธารณะ และการเพิ่มรายใดจะประกาศล่วงหน้า 30 วัน
กุญแจเข้ารหัสที่เป็นของคุณเพียงผู้เดียว
ข้อมูลที่อ่อนไหวที่สุดของคุณ (ข้อมูลบัญชีธนาคาร ข้อมูลระบุตัวตนสำหรับการเรียกเก็บเงิน บันทึกย่อ ร่างสัญญา) ถูกเข้ารหัสด้วย AES-256-GCM ด้วยกุญแจเฉพาะของเอเจนซี่คุณ เก็บไว้ในบริการจัดการกุญแจโดยเฉพาะ หมุนเวียนเป็นประจำ และเปลี่ยนได้ทันทีเมื่อเกิดเหตุ ไม่มีเอเจนซี่สองรายใดใช้กุญแจร่วมกันเลย อย่างไรก็ตาม เราไม่ได้อ้างว่า “ทุกอย่าง” ถูกเข้ารหัส: สิ่งที่ต้องค้นหา จัดเรียง หรือคำนวณได้ (ชื่อ เมือง จำนวนเงิน) ยังคงอยู่ในรูปที่ผลิตภัณฑ์ใช้งานได้ และได้รับการปกป้องด้วยการแยกข้อมูลที่กล่าวไปข้างต้น การอ้างเป็นอย่างอื่นก็เท่ากับโกหก
การลบข้อมูลที่พิสูจน์ได้ ไม่ใช่แค่คำประกาศ
เมื่อคุณเลิกใช้บริการ เราไม่ได้เพียงลบแถวข้อมูลทิ้ง แต่เรา “ทำลาย” กุญแจของคุณ เมื่อไม่มีกุญแจ ข้อมูลที่เข้ารหัสไว้จะอ่านไม่ได้อีกอย่างถาวร รวมถึงในไฟล์สำรองข้อมูลที่จัดทำไว้ก่อนหน้าแล้ว ซึ่งไม่มีใคร “ลืม” ตามไปลบได้ และแอปพลิเคชันไม่มีสิทธิ์ทำลายกุญแจเลย: อำนาจนั้นเป็นของตัวตนอีกชุดหนึ่งที่แอปพลิเคชันเอื้อมไม่ถึง การเจาะระบบบริการจึงไม่อาจล้างข้อมูลของลูกค้าได้
ไฟล์สำรองข้อมูลที่เซิร์ฟเวอร์ของเราเองก็เอื้อมไม่ถึง
เซิร์ฟเวอร์ของเรา “เขียน” ไฟล์สำรองข้อมูลได้ แต่อ่านกลับหรือลบทิ้งไม่ได้ เซิร์ฟเวอร์ที่ถูกเจาะระบบจึงไม่อาจนำไฟล์สำรองข้อมูลของคุณออกไป หรือทำลายทิ้งได้ ซึ่งก็คือสถานการณ์ของแรนซัมแวร์นั่นเอง มีเพียงกุญแจที่เก็บไว้นอกระบบเท่านั้นที่กู้คืนข้อมูลได้ และการกู้คืนถูกทดสอบบนสมมติฐานว่าเซิร์ฟเวอร์สูญหายไปแล้ว
ไม่มีความลับใดเก็บไว้บนเซิร์ฟเวอร์ของเรา
ข้อมูลรับรองที่บริการของเราใช้ ไม่ได้อยู่บนดิสก์และไม่ได้อยู่ในฐานข้อมูล แต่เก็บไว้ในตู้นิรภัยเฉพาะ ดิสก์ที่ถูกขโมย สำเนาเซิร์ฟเวอร์ หรือไฟล์ส่งออกฐานข้อมูล จึงไม่มีอะไรที่นำไปใช้ได้เลย
บันทึกการตรวจสอบที่แก้ไขไม่ได้
การดำเนินการที่อ่อนไหวถูกบันทึกไว้ในทะเบียนแบบเพิ่มได้อย่างเดียว และเชื่อมโยงกันด้วยการเข้ารหัส: ไม่มีสิ่งใดในนั้นที่แก้ไขหรือลบได้ แม้แต่ตัวเราเอง เพราะเครื่องมือจัดเก็บข้อมูลปฏิเสธการกระทำนั้น การเข้าดำเนินการทุกครั้งของทีมสนับสนุนของเราในบัญชีของคุณถูกบันทึกไว้ที่นั่น และคุณขอสำเนาบันทึกดังกล่าวได้
กุญแจเข้าใช้งาน passkey โดยไม่ต้องใช้รหัสผ่าน
เข้าสู่ระบบด้วย passkey: ใช้เพียงลายนิ้วมือ ใบหน้า หรือ PIN ของอุปกรณ์คุณ กุญแจส่วนตัวไม่เคยออกจากอุปกรณ์ และ “นำไปใช้ซ้ำ” บนเว็บไซต์หลอกลวงไม่ได้: นี่คือการป้องกันฟิชชิงเชิงโครงสร้างเพียงอย่างเดียวที่มี ในขณะที่รหัสผ่านครั้งเดียวยังพิมพ์ซ้ำลงในหน้าปลอมได้อยู่ดี นอกจากนี้ยังมีการยืนยันตัวตนสองขั้นตอนแบบ TOTP พร้อมรหัสสำรอง การล็อกด้วย PIN และเซสชันที่เพิกถอนได้ทีละอุปกรณ์ อีกทั้งการพยายามเข้าสู่ระบบยังถูกจำกัดตั้งแต่ต้นทาง: การลองซ้ำหลายครั้งจะถูกหน่วงให้ช้าลงเรื่อย ๆ และจะมีการตรวจสอบเพิ่มเติมทันทีที่พฤติกรรมดูน่าสงสัย
สิทธิ์ตามบทบาทที่กำหนดได้ละเอียด
สมาชิกแต่ละคนเห็นและแก้ไขได้เฉพาะขอบเขตของตัวเอง: ศิลปินที่ได้รับมอบหมาย ความสามารถที่กำหนดไว้ชัดเจน และการล็อกข้อมูลหลังเซ็นสัญญา ส่วนพอร์ทัลศิลปินไม่เคยเปิดเผยกำไรของเอเจนซี่
GDPR ที่มีมาให้ในตัว
ส่งออกข้อมูลของคุณได้ด้วยตนเอง รวมถึงตอนที่มีการลบข้อมูลตามกำหนดไว้แล้ว เพราะสิทธิในการโอนย้ายข้อมูลไม่ควรถูกนำมาแลกกับการต่ออายุการสมัครสมาชิก การลบข้อมูลดำเนินการตามคำขอ ข้อตกลงการประมวลผลข้อมูล (ข้อ 28) รวมอยู่ในข้อกำหนดของเราแล้ว ไม่ต้องร้องขอเอกสารแนบเพิ่ม การเก็บรักษาข้อมูล: หลังไม่มีการใช้งานนาน 6 เดือน การลบจะถูกกำหนดเวลาไว้และแจ้งให้คุณทราบล่วงหน้า 15 วัน ส่วนกุญแจของคุณจะถูกทำลายภายใน 7 วันหลังการลบ