Tách biệt theo từng agency, kiểm chứng ở mỗi bản phát hành
Mọi bản ghi đều mang danh tính agency của bạn, và việc tách biệt được thực thi ở HAI tầng độc lập: bên trong ứng dụng, và ngay trong lõi của bộ máy lưu trữ, nơi từ chối trả về dữ liệu của agency khác kể cả khi ứng dụng có yêu cầu. Một bộ kiểm thử chứng minh điều đó trước mỗi lần triển khai: chỉ cần một bài kiểm thử thất bại, bản phát hành bị hủy.
Lưu trữ tại Liên minh châu Âu
Máy chủ, tài liệu và bản sao lưu đều đặt tại EU, dưới luật châu Âu. Dữ liệu kinh doanh của bạn không được chuyển ra ngoài Liên minh. Danh sách các bên xử lý dữ liệu của chúng tôi được công bố, và mọi bổ sung đều được báo trước 30 ngày.
Một khóa mã hóa chỉ thuộc về riêng bạn
Những dữ liệu nhạy cảm nhất của bạn (thông tin ngân hàng, danh tính thanh toán, ghi chú, bản nháp hợp đồng) được mã hóa (AES-256-GCM) bằng một khóa riêng của CHÍNH agency bạn, giữ trong dịch vụ quản lý khóa chuyên dụng, xoay vòng định kỳ và thay được ngay lập tức khi có sự cố. Không bao giờ có hai agency dùng chung một khóa. Tuy nhiên, chúng tôi không tuyên bố rằng “mọi thứ” đều được mã hóa: những gì cần tìm kiếm, sắp xếp hay tính toán (tên, thành phố, số tiền) vẫn phải dùng được cho sản phẩm, và được bảo vệ bằng cơ chế tách biệt nói trên. Nói khác đi sẽ là nói dối.
Việc xóa có thể chứng minh, không chỉ là tuyên bố
Khi bạn rời đi, chúng tôi không chỉ xóa các dòng dữ liệu: chúng tôi HỦY khóa của bạn. Không có khóa, dữ liệu đã mã hóa vĩnh viễn không đọc được, kể cả trong những bản sao lưu đã tạo trước đó, thứ mà không ai có thể “quên” dọn dẹp. Và bản thân ứng dụng không được phép hủy khóa: quyền đó thuộc về một danh tính riêng biệt, nằm ngoài tầm với của ứng dụng. Một vụ đột nhập vào dịch vụ vì thế không thể xóa sổ dữ liệu khách hàng.
Bản sao lưu nằm ngoài tầm với của chính máy chủ chúng tôi
Máy chủ của chúng tôi có thể GHI một bản sao lưu, nhưng không thể đọc lại cũng không thể xóa nó. Một máy chủ bị chiếm quyền vì thế không thể lấy cắp bản sao lưu của bạn, cũng không thể phá hủy chúng, đúng kịch bản mà mã độc tống tiền nhắm tới. Chỉ một khóa được giữ ngoại tuyến mới khôi phục được, và quy trình khôi phục luôn được diễn tập với giả định máy chủ đã mất.
Không bí mật nào nằm trên máy chủ của chúng tôi
Những thông tin đăng nhập mà các dịch vụ của chúng tôi sử dụng không nằm trên ổ đĩa cũng không nằm trong cơ sở dữ liệu: chúng được giữ trong một kho bí mật chuyên dụng. Một ổ đĩa bị lấy trộm, một bản sao máy chủ, một bản trích xuất cơ sở dữ liệu: không lấy ra được gì dùng được.
Nhật ký kiểm tra không thể can thiệp
Các thao tác nhạy cảm được ghi vào một sổ CHỈ THÊM MỚI, móc xích bằng mật mã: không gì trong đó sửa hay xóa được, kể cả bởi chúng tôi, vì bộ máy lưu trữ từ chối làm điều đó. Mọi lần đội hỗ trợ của chúng tôi can thiệp vào tài khoản của bạn đều được ghi lại ở đó, và bạn có thể yêu cầu bản trích lục.
Passkey, không cần mật khẩu
Đăng nhập bằng passkey: vân tay, khuôn mặt hoặc mã PIN của thiết bị là đủ. Khóa riêng không bao giờ rời khỏi thiết bị và KHÔNG THỂ bị phát lại trên một trang lừa đảo: đây là biện pháp bảo vệ mang tính cấu trúc duy nhất trước tấn công giả mạo, trong khi một mã dùng một lần thì hoàn toàn có thể bị gõ lại vào trang giả. Đi kèm với nó: xác thực hai bước TOTP kèm mã dự phòng, khóa ứng dụng bằng mã PIN, và phiên làm việc thu hồi được theo từng thiết bị. Các lần thử đăng nhập cũng được điều tiết ngay từ gốc: thử lại nhiều lần sẽ bị làm chậm dần, và một bước kiểm tra người thật xuất hiện ngay khi hành vi có dấu hiệu đáng ngờ.
Phân quyền chi tiết theo vai trò
Mỗi thành viên chỉ thấy và chỉ sửa được phạm vi của mình: nghệ sĩ được giao, các quyền hạn cụ thể, các khóa dữ liệu sau khi ký. Cổng thông tin nghệ sĩ không bao giờ để lộ phần lợi nhuận của agency.
GDPR, gắn liền ngay từ đầu
Bạn tự xuất dữ liệu của mình, kể cả khi đã có lịch xóa, vì khả năng mang dữ liệu đi không phải là thứ đem đổi lấy một gói đăng ký còn hiệu lực. Xóa dữ liệu theo yêu cầu. Thỏa thuận xử lý dữ liệu (điều 28) nằm sẵn trong điều khoản của chúng tôi, không phải đi xin thêm phụ lục nào. Thời hạn lưu trữ: sau 6 tháng không hoạt động, một lịch xóa được đặt và bạn được báo trước 15 ngày; khóa của bạn bị hủy 7 ngày sau khi xóa.