Uzticība un atbilstība

Drošība

Šī lapa ir domāta cilvēkam, kurš pirms līguma parakstīšanas jautā: kur nonāk mūsu klientu dati? Katrs apgalvojums šeit ir pārbaudāms, un tas, ko vēl nevaram apgalvot, ir uzrakstīts tikpat skaidri kā viss pārējais.

Serveri ES — Vācijā HTTPS visā satiksmē Paroles tikai hash veidā Atbildīga ievainojamību ziņošana

Bez maksājumu kartes · Dati Eiropas Savienībā · Neierobežots ziņotāju skaits

Infrastruktūra

Kur dati atrodas un kā tie ceļo

Neviena datu kopija netiek turēta ārpus Eiropas Savienības, izņemot tos piegādātājus, kas ir vārdā nosaukti privātuma politikā.

Serveri Eiropas Savienībā

Aplikācija, datubāze un augšupielādētie faili atrodas uz Hetzner Online GmbH serveriem Vācijā. Rezerves kopijas paliek tajā pašā jurisdikcijā.

HTTPS visur

Logrīks, panelis, API un publiskās lapas strādā tikai pa TLS. HTTP pieprasījums tiek pāradresēts uz HTTPS, un HSTS liek pārlūkam turpmāk uzreiz izmantot HTTPS.

Cloudflare priekšā

CDN, DNS un aizsardzība pret DDoS un botiem. Tur tiek noslēgts arī TLS savienojums. Apmeklētāja īstā IP adrese serverī tiek atjaunota, lai ierobežojumi pēc IP strādātu pareizi.

Atbildes galvenes

Ko sūta pati aplikācija

Šīs galvenes nāk no aplikācijas koda, nevis no viena servera konfigurācijas faila. Tāpēc atbilde ir vienāda katrā vidē — izstrādē, testā un produkcijā.

Galvene Vērtība Ko tā dara
Content-Security-Policy default-src 'self'; … Publiskajās lapās skripti, stili, fonti un attēli nāk no mūsu pašu domēna. Sveša izcelsme politikā ir atļauta tikai analītikai — Google Analytics 4, kas bez piekrišanas sīkdatnēm neko nemēra un ir aprakstīta sīkdatņu politikā. Iekļautie skripti tiek parakstīti ar katram pieprasījumam jaunu nonce, un style-src ir bez unsafe-inline — tieši tāpēc šajās lapās nav neviena style atribūta. Ailē „Vērtība“ redzama pirmā direktīva; pilnu sarakstu atgriež pati galvene.
X-Frame-Options SAMEORIGIN Lapu nevar ielikt svešā rāmī, tātad nevar uzlikt virsū caurspīdīgu slāni un pierunāt kādu nospiest pogu. Izņēmums ir logrīks un publiskās koplietošanas saites, ko klients savā lapā iegulst ar nolūku.
Permissions-Policy camera=(), microphone=(), geolocation=(), payment=(), usb=() Pārlūkam tiek atņemtas API, kas pakalpojumam nav vajadzīgas: kamera, mikrofons, atrašanās vieta, maksājumi un USB.
X-Content-Type-Options nosniff Pārlūks neuzmin faila tipu pēc satura — augšupielādēts fails nevar pārvērsties par izpildāmu skriptu.
Referrer-Policy strict-origin-when-cross-origin Uz svešu vietni tiek nodots tikai domēns, nevis pilns URL ar parametriem.
Cross-Origin-Opener-Policy same-origin Publiskās lapas tiek izolētas pārlūka procesā no logiem, kuri tās atvēra.
Strict-Transport-Security max-age Nāk no Cloudflare, nevis no aplikācijas koda. Tā ir apzināta izvēle: includeSubDomains uzlikšana no koda varētu bloķēt apakšdomēnu, kas vēl nav tikai HTTPS.

Pārbaudi pats: atver jebkuru šīs vietnes lapu ar pārlūka izstrādātāja rīkiem un apskati atbildes galvenes. Tieši to pašu dara mūsu drošības skeneris klientu vietnēs.

Konti un piekļuve

Kas var tikt panelī

Sešas lietas, kas ir ieprogrammētas, nevis apsolītas.

  • Paroles nekad netiek glabātas atklātā tekstā — tikai kā kriptogrāfisks hash ar sāli. Algoritmu izvēlas Symfony automātiskais režīms, kas paņem stiprāko vidē pieejamo (Argon2id vai bcrypt).
  • Pieteikšanās tiek ierobežota: pēc pieciem neveiksmīgiem mēģinājumiem 15 minūšu laikā forma tiek nobremzēta. Paroļu uzminēšana ar spēku nestrādā.
  • Pieteikšanās forma ir aizsargāta ar CSRF talonu, un viss panelis papildus izmanto double-submit shēmu: katram pieprasījumam, kas maina datus, jāatgriež talons, ko izsniedza tieši šī sesija.
  • Lomas ir nodalītas. Darbtelpā ir īpašnieks, dalībnieks un skatītājs; sistēmas administratora loma ir pavisam atsevišķa un klientu kontiem netiek piešķirta.
  • Darbtelpas ir izolētas. Projekti, kļūdu pieteikumi un uzraudzības rezultāti pieder vienai darbtelpai, un piederība tiek pārbaudīta katrā pieprasījumā, nevis tikai izvēlnē.
  • Sesijas sīkdatne ir SameSite=Lax, un HTTPS savienojumā tā tiek atzīmēta kā Secure, tāpēc tā neceļo līdzi svešu vietņu pieprasījumiem.
Dati

Ko logrīks savāc — un ko nesavāc

Kļūdu pieteikumu saturs pieder tev; mēs esam apstrādātājs. Lūk, precīzs saraksts, kas nonāk vienā pieteikumā.

Nonāk pieteikumā Savāc

  • Ziņotāja ievadītais virsraksts, apraksts un e-pasts, ja viņš to norāda.
  • Ekrānuzņēmums tādā veidā, kā ziņotājs to atstāj — ar bultām, izcēlumiem un aizmiglotiem laukiem.
  • Pārlūka konsoles žurnāls un neapstrādātās JavaScript kļūdas ar steka izsekojumu.
  • Neizdevušies tīkla pieprasījumi: metode, adrese, statusa kods un ilgums.
  • Lapas URL, pārlūks un tā versija, operētājsistēma, ekrāna un loga izmērs, laika josla un valoda.
  • Ekrāna video un balss komentārs, ja ziņotājs tos ieraksta — ierakstīšana sākas tikai pēc viņa apstiprinājuma un tikai tur, kur plāns to atļauj.
  • Sesijas atkārtojums: aptuveni pēdējās 20 sekundes lapas notikumu pirms pieteikuma, ja funkcija projektam ir ieslēgta.

Noklusējumā tiek saglabāti ne vairāk kā 120 pēdējie diagnostikas ieraksti — tieši tik, cik vajag kļūdas atkārtošanai.

Nenonāk pieteikumā Nesavāc

  • Tīkla pieprasījumu un atbilžu saturs. Tiek saglabāta tikai metadata — kas tika izsaukts un ar kādu rezultātu.
  • Sīkdatnes, lokālā krātuve un autorizācijas taloni netiek nolasīti un nosūtīti.
  • Neapstrādāts, neaizmiglots ekrānuzņēmums. Serverī nonāk tikai tas attēls, ko ziņotājs redzēja un apstiprināja.
  • Godīgs brīdinājums: konsoles žurnāls tiek saglabāts tāds, kāds tas ir. Ja tava lapa konsolē izdrukā jutīgus datus, tie nonāks pieteikumā — to ir vērts pārbaudīt pirms logrīka ieslēgšanas.

Saglabājamo diagnostikas ierakstu skaitu var samazināt ar logrīka iestatījumu data-diagnostics-limit.

Aizmiglošanas rīks

Pirms nosūtīšanas ziņotājs var aizmiglot jebkuru ekrānuzņēmuma daļu — klienta vārdu, rēķina summu, personas kodu. Aizmiglošana notiek pārlūkā, uz paša attēla, pirms tas tiek augšupielādēts: oriģināls nekad neaiziet no ierīces. Apgabals vispirms tiek sapikselizēts un tikai tad izpludināts, tāpēc arī sīks teksts vairs nav salasāms.

Glabāšana

Cik ilgi dati paliek

Glabāšanas termiņi ir plāna daļa un tiek piemēroti automātiski. Skaitļi nāk no tā paša plānu kataloga, pēc kura strādā pati aplikācija.

Plāns Kļūdu pieteikumu glabāšana Uzraudzības vēsture
Solo 90 dienas 30 dienas
Starter 12 mēneši 30 dienas
Studio Neierobežoti 12 mēneši
Agency · Enterprise Neierobežoti Neierobežoti
  • Atsevišķu pieteikumu vari izdzēst jebkurā brīdī panelī — tad tas pazūd uzreiz, negaidot termiņu.
  • Konta dzēšanas gadījumā dati tiek dzēsti 30 dienu laikā; pirms tam tos var eksportēt. Tas ir ierakstīts noteikumos, nevis tikai šajā lapā.
  • Drošības žurnāliem un grāmatvedības dokumentiem ir savi termiņi — tie ir uzskaitīti privātuma politikā.

Apakšapstrādātāji

Pilns saraksts — kurš piegādātājs, kādam nolūkam un kurā jurisdikcijā — ir privātuma politikā. Turam to vienā vietā ar nolūku: divi saraksti agri vai vēlu sāk atšķirties, un tieši to auditā pamana.

Skatīt sarakstu privātuma politikā

Atradi ievainojamību?

Raksti uz [email protected]. Apstiprinām saņemšanu, izmeklējam un pastāstām, kad labojums ir izlaists.

Lūdzam nepublicēt detaļas, kamēr labojums nav gatavs, un netestēt tā, kas var skart citu klientu datus vai pakalpojuma pieejamību. Naudas atlīdzības programmas mums pagaidām nav.

[email protected] · security.txt (RFC 9116)

Godīgi

Ko mēs vēl nevaram apgalvot

Šī sadaļa pastāv tāpēc, ka izplūdusi frāze iepirkuma anketā izmaksā dārgāk nekā skaidrs „vēl nav“. Ja kaut kas no šī ir tava obligātā prasība, labāk to uzzināt tagad, nevis pēc trim sapulcēm.

Vēl nav

Nav SOC 2 sertifikācijas

Mums nav ne SOC 2 Type I, ne Type II atskaites, un mēs tādā auditā neesam bijuši. Ja tā ir tava iepirkuma prasība, mēs to šobrīd neizpildām.

Vēl nav

Nav ISO 27001

Sertifikāta nav, un mēs neapgalvojam, ka esam „ISO 27001 atbilstīgi“. Tāda frāze bez sertifikāta nenozīmē neko.

Vēl nav

Nav neatkarīga ielaušanās testa

Publisku pentesta atskaiti nepiedāvājam. Mūsu pašu drošības skeneris pārbauda arī mūsu vietni, taču tas nav neatkarīgs audits un mēs to par tādu nesaucam.

Vēl nav

Nav divfaktoru autentifikācijas

Panelī pagaidām ir tikai parole. Divfaktoru pieteikšanās ir plānā, bet, kamēr tās nav, mēs to funkciju sarakstā nerakstām.

Vēl nav

Nav līgumsoda par dīkstāvi

Pieejamības mērķis un solījums plānotos darbus izziņot vismaz 24 stundas iepriekš ir ierakstīts noteikumos; kompensāciju mehānisms pastāv tikai individuālā Enterprise līgumā. Publiski mērītu SLA ar līgumsodu nepiedāvājam.

Vēl nav

Nav datu reģiona izvēles

Visi klienti atrodas vienā ES infrastruktūrā Vācijā. Izvēlēties citu reģionu vai atsevišķu instanci pašlaik nevar.

Vajag aizpildīt drošības anketu?

Atsūti savu anketu vai jautājumu sarakstu. Atbildam ar to pašu godīgumu, kas ir šajā lapā — un tur, kur atbilde ir „nē“, arī rakstām „nē“.

Drošības jautājumi: [email protected]