Bảo mật & tuân thủ

Niềm tin không đến từ lời nói, mà từ cách xây dựng.

ROSTER đặt những agency cạnh tranh nhau nằm cạnh nhau trên cùng một hệ thống. Vì thế việc tách biệt không phải là một tùy chọn cấu hình: đó chính là kiến trúc của sản phẩm. Và vì một lời hứa bảo mật chẳng có giá trị gì nếu thiếu bằng chứng, dưới đây là chính xác những gì chúng tôi bảo đảm, và những gì chúng tôi không.

Lưu trữ tại EUMỗi agency một khóa riêngPasskeyXóa chứng minh đượcGDPR
/01

Tách biệt theo từng agency, kiểm chứng ở mỗi bản phát hành

Mọi bản ghi đều mang danh tính agency của bạn, và việc tách biệt được thực thi ở HAI tầng độc lập: bên trong ứng dụng, và ngay trong lõi của bộ máy lưu trữ, nơi từ chối trả về dữ liệu của agency khác kể cả khi ứng dụng có yêu cầu. Một bộ kiểm thử chứng minh điều đó trước mỗi lần triển khai: chỉ cần một bài kiểm thử thất bại, bản phát hành bị hủy.

/02

Lưu trữ tại Liên minh châu Âu

Máy chủ, tài liệu và bản sao lưu đều đặt tại EU, dưới luật châu Âu. Dữ liệu kinh doanh của bạn không được chuyển ra ngoài Liên minh. Danh sách các bên xử lý dữ liệu của chúng tôi được công bố, và mọi bổ sung đều được báo trước 30 ngày.

/03

Một khóa mã hóa chỉ thuộc về riêng bạn

Những dữ liệu nhạy cảm nhất của bạn (thông tin ngân hàng, danh tính thanh toán, ghi chú, bản nháp hợp đồng) được mã hóa (AES-256-GCM) bằng một khóa riêng của CHÍNH agency bạn, giữ trong dịch vụ quản lý khóa chuyên dụng, xoay vòng định kỳ và thay được ngay lập tức khi có sự cố. Không bao giờ có hai agency dùng chung một khóa. Tuy nhiên, chúng tôi không tuyên bố rằng “mọi thứ” đều được mã hóa: những gì cần tìm kiếm, sắp xếp hay tính toán (tên, thành phố, số tiền) vẫn phải dùng được cho sản phẩm, và được bảo vệ bằng cơ chế tách biệt nói trên. Nói khác đi sẽ là nói dối.

/04

Việc xóa có thể chứng minh, không chỉ là tuyên bố

Khi bạn rời đi, chúng tôi không chỉ xóa các dòng dữ liệu: chúng tôi HỦY khóa của bạn. Không có khóa, dữ liệu đã mã hóa vĩnh viễn không đọc được, kể cả trong những bản sao lưu đã tạo trước đó, thứ mà không ai có thể “quên” dọn dẹp. Và bản thân ứng dụng không được phép hủy khóa: quyền đó thuộc về một danh tính riêng biệt, nằm ngoài tầm với của ứng dụng. Một vụ đột nhập vào dịch vụ vì thế không thể xóa sổ dữ liệu khách hàng.

/05

Bản sao lưu nằm ngoài tầm với của chính máy chủ chúng tôi

Máy chủ của chúng tôi có thể GHI một bản sao lưu, nhưng không thể đọc lại cũng không thể xóa nó. Một máy chủ bị chiếm quyền vì thế không thể lấy cắp bản sao lưu của bạn, cũng không thể phá hủy chúng, đúng kịch bản mà mã độc tống tiền nhắm tới. Chỉ một khóa được giữ ngoại tuyến mới khôi phục được, và quy trình khôi phục luôn được diễn tập với giả định máy chủ đã mất.

/06

Không bí mật nào nằm trên máy chủ của chúng tôi

Những thông tin đăng nhập mà các dịch vụ của chúng tôi sử dụng không nằm trên ổ đĩa cũng không nằm trong cơ sở dữ liệu: chúng được giữ trong một kho bí mật chuyên dụng. Một ổ đĩa bị lấy trộm, một bản sao máy chủ, một bản trích xuất cơ sở dữ liệu: không lấy ra được gì dùng được.

/07

Nhật ký kiểm tra không thể can thiệp

Các thao tác nhạy cảm được ghi vào một sổ CHỈ THÊM MỚI, móc xích bằng mật mã: không gì trong đó sửa hay xóa được, kể cả bởi chúng tôi, vì bộ máy lưu trữ từ chối làm điều đó. Mọi lần đội hỗ trợ của chúng tôi can thiệp vào tài khoản của bạn đều được ghi lại ở đó, và bạn có thể yêu cầu bản trích lục.

/08

Passkey, không cần mật khẩu

Đăng nhập bằng passkey: vân tay, khuôn mặt hoặc mã PIN của thiết bị là đủ. Khóa riêng không bao giờ rời khỏi thiết bị và KHÔNG THỂ bị phát lại trên một trang lừa đảo: đây là biện pháp bảo vệ mang tính cấu trúc duy nhất trước tấn công giả mạo, trong khi một mã dùng một lần thì hoàn toàn có thể bị gõ lại vào trang giả. Đi kèm với nó: xác thực hai bước TOTP kèm mã dự phòng, khóa ứng dụng bằng mã PIN, và phiên làm việc thu hồi được theo từng thiết bị. Các lần thử đăng nhập cũng được điều tiết ngay từ gốc: thử lại nhiều lần sẽ bị làm chậm dần, và một bước kiểm tra người thật xuất hiện ngay khi hành vi có dấu hiệu đáng ngờ.

/09

Phân quyền chi tiết theo vai trò

Mỗi thành viên chỉ thấy và chỉ sửa được phạm vi của mình: nghệ sĩ được giao, các quyền hạn cụ thể, các khóa dữ liệu sau khi ký. Cổng thông tin nghệ sĩ không bao giờ để lộ phần lợi nhuận của agency.

/10

GDPR, gắn liền ngay từ đầu

Bạn tự xuất dữ liệu của mình, kể cả khi đã có lịch xóa, vì khả năng mang dữ liệu đi không phải là thứ đem đổi lấy một gói đăng ký còn hiệu lực. Xóa dữ liệu theo yêu cầu. Thỏa thuận xử lý dữ liệu (điều 28) nằm sẵn trong điều khoản của chúng tôi, không phải đi xin thêm phụ lục nào. Thời hạn lưu trữ: sau 6 tháng không hoạt động, một lịch xóa được đặt và bạn được báo trước 15 ngày; khóa của bạn bị hủy 7 ngày sau khi xóa.

 Phương pháp

Thực hành, không phải lời hứa.

/04
01

Kiểm thử tách biệt ở mỗi bản phát hành

Một bộ kiểm thử tự động xác minh rằng không agency nào đọc hay sửa được dữ liệu của agency khác. Chỉ cần một bài kiểm thử thất bại, việc triển khai bị từ chối. Đây không phải là cảnh báo có thể bỏ qua.

02

Phân tách quyền lực

Dịch vụ đang chạy có thể mã hóa và giải mã, nhưng KHÔNG thể hủy khóa cũng KHÔNG thể đọc bản sao lưu: những quyền đó thuộc về các danh tính riêng biệt, nằm ngoài tầm với của dịch vụ. Vì thế, chiếm được quyền trên ứng dụng vẫn chưa đủ để phá hủy dữ liệu của bạn: đó chính là điều cốt lõi.

03

Lỗ hổng luôn được theo dõi

Các lỗ hổng đã biết trong chuỗi thư viện phụ thuộc của chúng tôi được kiểm tra ở mỗi bản phát hành, và các bản vá bảo mật được áp dụng.

04

Công bố lỗ hổng có trách nhiệm

Một kênh riêng dành cho các nhà nghiên cứu bảo mật: hãy báo lỗ hổng tới [email protected]. Chúng tôi xác nhận đã nhận, thông tin cho bạn cho tới khi lỗi được khắc phục, và không có hành động pháp lý nào nhắm vào các nhà nghiên cứu thiện chí.

Dùng thử miễn phí

Agency của bạn xứng đáng với thứ tốt hơn một bảng tính.

Tạo không gian làm việc trong hai phút và điều hành những ngày diễn đầu tiên ngay hôm nay: tối đa 30 ngày dùng thử miễn phí, không cần thẻ ngân hàng.

  • Không cần thẻ ngân hàng
  • Hủy bất cứ lúc nào
  • Dữ liệu được mã hóa, lưu trữ tại châu Âu