Siirry sisältöön

Luottamuskeskus

Tietoturva Privatus Analyticsissa

Paras suoja kävijätiedoille on se, ettei niitä ole. Minimoimme ensin ja suojaamme sitten sen, mitä jää jäljelle. Näin se tehdään.

Arkkitehtuuri

Kävijöiden IP-osoitteet ja user agentit käsitellään vain muistissa eikä niitä koskaan tallenneta. Keruuputki, sovellus ja tietokannat toimivat yhdellä yhdysvaltalaisella alueella.

Salaus

TLS kaikelle liikenteelle (ensisijaisesti TLS 1.3), salatut tietokantayhteydet ja salaisuuksien, kuten kaksivaiheisen todennuksen avainten ja integraatioiden tunnistetietojen, salaus.

Pääsynhallinta

Roolipohjaiset oikeudet jokaisessa työtilassa, ja tuen pääsy vain asiakkaan antamalla määräaikaisella luvalla.

Häiriönsietokyky

Tietokannan lukureplika sekä jonotettu keruu, jotta hyväksytyt tapahtumat käsitellään häiriön jälkeenkin.

Turvallinen kehitys

Riippuvuuksien auditointi, staattinen analyysi CI:ssä ja salaisuuksien pitäminen poissa lähdekoodista.

Tilin tietoturva

Kaksivaiheinen todennus (TOTP), pääsyavaimet, palautuskoodit, SAML/OIDC SSO Businessissa, rajatut API-tunnisteet IP-sallintalistoilla ja tarkastusloki.

Sertifioinnit

Meillä ei ole vielä yhtään sertifiointia emmekä väitä sellaista ennen kuin raportti on olemassa. Tarvitsetko tietoturvadokumentaatiomme arviointia varten? Ota meihin yhteyttä.

Vastuullinen haavoittuvuuksien ilmoittaminen

Jos löydät haavoittuvuuden, kerro siitä meille ensin yksityisesti. Kuittaamme ilmoituksesi 2 arkipäivän kuluessa, pidämme sinut ajan tasalla ja mainitsemme sinut halutessasi.

  • Ilmoita yhteydenottolomakkeella (aihe: Tietoturva). Yhteystiedot ovat myös security.txt-tiedostossamme.
  • Testaa vain omaa tiliäsi ja tietojasi vasten. Älä käytä muiden asiakkaiden tietoja, heikennä palvelua tai käytä sosiaalista manipulointia.
  • Anna meille kohtuullinen aika korjata ongelma ennen julkistamista.

Emme ryhdy oikeustoimiin hyvässä uskossa tehtyä tutkimusta vastaan, kun se noudattaa näitä sääntöjä.

Häiriöihin reagointi

Ylläpidämme häiriönhallintasuunnitelmaa päivystysvuorolla. Jos henkilötietojen tietoturvaloukkaus vaikuttaa tietoihisi, ilmoitamme sinulle 48 tunnin kuluessa sen tietoon tulosta, nopeammin kuin GDPR:n rekisterinpitäjille antamat 72 tuntia viranomaisille ilmoittamiseen.

Järjestelmän live-tila on tilasivullamme.