Serveri Eiropas Savienībā
Aplikācija, datubāze un augšupielādētie faili atrodas uz Hetzner Online GmbH serveriem Vācijā. Rezerves kopijas paliek tajā pašā jurisdikcijā.
Šī lapa ir domāta cilvēkam, kurš pirms līguma parakstīšanas jautā: kur nonāk mūsu klientu dati? Katrs apgalvojums šeit ir pārbaudāms, un tas, ko vēl nevaram apgalvot, ir uzrakstīts tikpat skaidri kā viss pārējais.
Bez maksājumu kartes · Dati Eiropas Savienībā · Neierobežots ziņotāju skaits
Neviena datu kopija netiek turēta ārpus Eiropas Savienības, izņemot tos piegādātājus, kas ir vārdā nosaukti privātuma politikā.
Aplikācija, datubāze un augšupielādētie faili atrodas uz Hetzner Online GmbH serveriem Vācijā. Rezerves kopijas paliek tajā pašā jurisdikcijā.
Logrīks, panelis, API un publiskās lapas strādā tikai pa TLS. HTTP pieprasījums tiek pāradresēts uz HTTPS, un HSTS liek pārlūkam turpmāk uzreiz izmantot HTTPS.
CDN, DNS un aizsardzība pret DDoS un botiem. Tur tiek noslēgts arī TLS savienojums. Apmeklētāja īstā IP adrese serverī tiek atjaunota, lai ierobežojumi pēc IP strādātu pareizi.
Šīs galvenes nāk no aplikācijas koda, nevis no viena servera konfigurācijas faila. Tāpēc atbilde ir vienāda katrā vidē — izstrādē, testā un produkcijā.
| Galvene | Vērtība | Ko tā dara |
|---|---|---|
| Content-Security-Policy | default-src 'self'; … | Publiskajās lapās skripti, stili, fonti un attēli nāk no mūsu pašu domēna. Sveša izcelsme politikā ir atļauta tikai analītikai — Google Analytics 4, kas bez piekrišanas sīkdatnēm neko nemēra un ir aprakstīta sīkdatņu politikā. Iekļautie skripti tiek parakstīti ar katram pieprasījumam jaunu nonce, un style-src ir bez unsafe-inline — tieši tāpēc šajās lapās nav neviena style atribūta. Ailē „Vērtība“ redzama pirmā direktīva; pilnu sarakstu atgriež pati galvene. |
| X-Frame-Options | SAMEORIGIN | Lapu nevar ielikt svešā rāmī, tātad nevar uzlikt virsū caurspīdīgu slāni un pierunāt kādu nospiest pogu. Izņēmums ir logrīks un publiskās koplietošanas saites, ko klients savā lapā iegulst ar nolūku. |
| Permissions-Policy | camera=(), microphone=(), geolocation=(), payment=(), usb=() | Pārlūkam tiek atņemtas API, kas pakalpojumam nav vajadzīgas: kamera, mikrofons, atrašanās vieta, maksājumi un USB. |
| X-Content-Type-Options | nosniff | Pārlūks neuzmin faila tipu pēc satura — augšupielādēts fails nevar pārvērsties par izpildāmu skriptu. |
| Referrer-Policy | strict-origin-when-cross-origin | Uz svešu vietni tiek nodots tikai domēns, nevis pilns URL ar parametriem. |
| Cross-Origin-Opener-Policy | same-origin | Publiskās lapas tiek izolētas pārlūka procesā no logiem, kuri tās atvēra. |
| Strict-Transport-Security | max-age | Nāk no Cloudflare, nevis no aplikācijas koda. Tā ir apzināta izvēle: includeSubDomains uzlikšana no koda varētu bloķēt apakšdomēnu, kas vēl nav tikai HTTPS. |
Pārbaudi pats: atver jebkuru šīs vietnes lapu ar pārlūka izstrādātāja rīkiem un apskati atbildes galvenes. Tieši to pašu dara mūsu drošības skeneris klientu vietnēs.
Sešas lietas, kas ir ieprogrammētas, nevis apsolītas.
Kļūdu pieteikumu saturs pieder tev; mēs esam apstrādātājs. Lūk, precīzs saraksts, kas nonāk vienā pieteikumā.
Noklusējumā tiek saglabāti ne vairāk kā 120 pēdējie diagnostikas ieraksti — tieši tik, cik vajag kļūdas atkārtošanai.
Saglabājamo diagnostikas ierakstu skaitu var samazināt ar logrīka iestatījumu data-diagnostics-limit.
Pirms nosūtīšanas ziņotājs var aizmiglot jebkuru ekrānuzņēmuma daļu — klienta vārdu, rēķina summu, personas kodu. Aizmiglošana notiek pārlūkā, uz paša attēla, pirms tas tiek augšupielādēts: oriģināls nekad neaiziet no ierīces. Apgabals vispirms tiek sapikselizēts un tikai tad izpludināts, tāpēc arī sīks teksts vairs nav salasāms.
Glabāšanas termiņi ir plāna daļa un tiek piemēroti automātiski. Skaitļi nāk no tā paša plānu kataloga, pēc kura strādā pati aplikācija.
| Plāns | Kļūdu pieteikumu glabāšana | Uzraudzības vēsture |
|---|---|---|
| Solo | 90 dienas | 30 dienas |
| Starter | 12 mēneši | 30 dienas |
| Studio | Neierobežoti | 12 mēneši |
| Agency · Enterprise | Neierobežoti | Neierobežoti |
Pilns saraksts — kurš piegādātājs, kādam nolūkam un kurā jurisdikcijā — ir privātuma politikā. Turam to vienā vietā ar nolūku: divi saraksti agri vai vēlu sāk atšķirties, un tieši to auditā pamana.
Raksti uz [email protected]. Apstiprinām saņemšanu, izmeklējam un pastāstām, kad labojums ir izlaists.
Lūdzam nepublicēt detaļas, kamēr labojums nav gatavs, un netestēt tā, kas var skart citu klientu datus vai pakalpojuma pieejamību. Naudas atlīdzības programmas mums pagaidām nav.
Šī sadaļa pastāv tāpēc, ka izplūdusi frāze iepirkuma anketā izmaksā dārgāk nekā skaidrs „vēl nav“. Ja kaut kas no šī ir tava obligātā prasība, labāk to uzzināt tagad, nevis pēc trim sapulcēm.
Mums nav ne SOC 2 Type I, ne Type II atskaites, un mēs tādā auditā neesam bijuši. Ja tā ir tava iepirkuma prasība, mēs to šobrīd neizpildām.
Sertifikāta nav, un mēs neapgalvojam, ka esam „ISO 27001 atbilstīgi“. Tāda frāze bez sertifikāta nenozīmē neko.
Publisku pentesta atskaiti nepiedāvājam. Mūsu pašu drošības skeneris pārbauda arī mūsu vietni, taču tas nav neatkarīgs audits un mēs to par tādu nesaucam.
Panelī pagaidām ir tikai parole. Divfaktoru pieteikšanās ir plānā, bet, kamēr tās nav, mēs to funkciju sarakstā nerakstām.
Pieejamības mērķis un solījums plānotos darbus izziņot vismaz 24 stundas iepriekš ir ierakstīts noteikumos; kompensāciju mehānisms pastāv tikai individuālā Enterprise līgumā. Publiski mērītu SLA ar līgumsodu nepiedāvājam.
Visi klienti atrodas vienā ES infrastruktūrā Vācijā. Izvēlēties citu reģionu vai atsevišķu instanci pašlaik nevar.
Juridiskā daļa pilnā apjomā — tas pats, ko tavs jurists prasīs kā līguma pielikumu.
Atsūti savu anketu vai jautājumu sarakstu. Atbildam ar to pašu godīgumu, kas ir šajā lapā — un tur, kur atbilde ir „nē“, arī rakstām „nē“.
Drošības jautājumi: [email protected]