Ізоляція за агенціями, перевірена перед кожним випуском
Кожен запис несе ідентичність вашої агенції, а ізоляція забезпечується на ДВОХ незалежних рівнях: усередині застосунку і в самому ядрі системи зберігання, яка відмовляється видавати дані іншої агенції, навіть якщо застосунок про це попросить. Набір тестів доводить це перед кожним розгортанням: якщо провалюється бодай один тест, випуск скасовують.
Хостинг у Європейському Союзі
Сервери, документи та резервні копії розташовані в ЄС, під європейським правом. Ваші робочі дані не передаються за межі Союзу. Перелік наших субоператорів обробки опубліковано, і про будь-яке доповнення повідомляють за 30 днів.
Ключ шифрування, який належить лише вам
Ваші найчутливіші дані (банківські реквізити, платіжні дані, нотатки, чернетки договорів) зашифровані (AES-256-GCM) ключем, властивим САМЕ вашій агенції, який зберігається у спеціальній службі керування ключами, регулярно оновлюється і може бути негайно замінений у відповідь на інцидент. Жодні дві агенції ніколи не мають спільного ключа. Втім, ми не стверджуємо, що зашифровано «все»: те, за чим треба шукати, сортувати чи рахувати (імена, міста, суми), залишається придатним для роботи продукту і захищене описаною вище ізоляцією. Стверджувати інше означало б брехати.
Видалення доказове, а не декларативне
Коли ви йдете, ми не просто стираємо рядки: ми ЗНИЩУЄМО ваш ключ. Без нього зашифровані дані стають назавжди нечитабельними, зокрема у вже створених резервних копіях, які ніхто не зміг би «забути» почистити. І застосунок не має права знищувати ключ: ця можливість належить окремій ідентичності, поза його досяжністю. Тож зламавши сервіс, неможливо знищити дані клієнтів.
Резервні копії поза досяжністю наших серверів
Наші сервери можуть ЗАПИСАТИ резервну копію, але не можуть ані прочитати її, ані стерти. Тож зламаний сервер не може ані викрасти ваші резервні копії, ані знищити їх, а це саме той сценарій, яким користуються програми-вимагачі. Відновити копії може лише ключ, що зберігається офлайн, і відновлення перевіряють, виходячи з припущення, що сервер втрачено.
Жодних секретів на наших серверах
Облікові дані, якими користуються наші сервіси, не зберігаються ні на диску, ні в базі даних: вони лежать у спеціальному сховищі. Викрадений диск, копія сервера, вивантаження бази даних: нічого придатного до використання звідти не дістати.
Журнал аудиту, який неможливо підробити
Чутливі дії записуються в реєстр ЛИШЕ З ДОДАВАННЯМ, зв’язаний криптографічним ланцюжком: у ньому нічого не можна змінити чи стерти, навіть нам, бо система зберігання цього не дозволяє. Кожне втручання нашої служби підтримки у ваш обліковий запис там зафіксовано, і ви можете попросити витяг.
Ключі доступу, без пароля
Входьте за ключем доступу: достатньо відбитка пальця, обличчя або PIN-коду вашого пристрою. Приватний ключ ніколи не залишає пристрій і НЕ МОЖЕ бути відтворений на фішинговому сайті: це єдиний структурний захист від фішингу, тоді як одноразовий код можна просто ввести на підробленій сторінці. Поряд із цим: двоетапна автентифікація TOTP із резервними кодами, блокування за PIN-кодом і сесії, які можна відкликати на кожному пристрої окремо. Спроби входу також обмежуються біля джерела: повторні спроби поступово сповільнюються, а щойно поведінка виглядає підозріло, з’являється додаткова перевірка на людину.
Точні права за ролями
Кожен учасник бачить і редагує лише свою ділянку: закріплених артистів, точно визначені можливості, блокування після підписання. Портал артиста ніколи не показує маржу агенції.
GDPR від самого початку
Самостійний експорт ваших даних, зокрема тоді, коли видалення вже заплановано, бо переносність даних не обмінюють на оплачену підписку. Видалення на вимогу виконується. Угода про обробку даних (ст. 28) включена в наші умови, і випрошувати додаток не доведеться. Зберігання: після 6 місяців неактивності видалення планується, і вас попереджають за 15 днів; ваш ключ знищується через 7 днів після стирання.