Luottamuskeskus
Tietoturva Privatus Analyticsissa
Paras suoja kävijätiedoille on se, ettei niitä ole. Minimoimme ensin ja suojaamme sitten sen, mitä jää jäljelle. Näin se tehdään.
Arkkitehtuuri
Kävijöiden IP-osoitteet ja user agentit käsitellään vain muistissa eikä niitä koskaan tallenneta. Keruuputki, sovellus ja tietokannat toimivat yhdellä yhdysvaltalaisella alueella.
Salaus
TLS kaikelle liikenteelle (ensisijaisesti TLS 1.3), salatut tietokantayhteydet ja salaisuuksien, kuten kaksivaiheisen todennuksen avainten ja integraatioiden tunnistetietojen, salaus.
Pääsynhallinta
Roolipohjaiset oikeudet jokaisessa työtilassa, ja tuen pääsy vain asiakkaan antamalla määräaikaisella luvalla.
Häiriönsietokyky
Tietokannan lukureplika sekä jonotettu keruu, jotta hyväksytyt tapahtumat käsitellään häiriön jälkeenkin.
Turvallinen kehitys
Riippuvuuksien auditointi, staattinen analyysi CI:ssä ja salaisuuksien pitäminen poissa lähdekoodista.
Tilin tietoturva
Kaksivaiheinen todennus (TOTP), pääsyavaimet, palautuskoodit, SAML/OIDC SSO Businessissa, rajatut API-tunnisteet IP-sallintalistoilla ja tarkastusloki.
Sertifioinnit
Meillä ei ole vielä yhtään sertifiointia emmekä väitä sellaista ennen kuin raportti on olemassa. Tarvitsetko tietoturvadokumentaatiomme arviointia varten? Ota meihin yhteyttä.
Vastuullinen haavoittuvuuksien ilmoittaminen
Jos löydät haavoittuvuuden, kerro siitä meille ensin yksityisesti. Kuittaamme ilmoituksesi 2 arkipäivän kuluessa, pidämme sinut ajan tasalla ja mainitsemme sinut halutessasi.
- Ilmoita yhteydenottolomakkeella (aihe: Tietoturva). Yhteystiedot ovat myös security.txt-tiedostossamme.
- Testaa vain omaa tiliäsi ja tietojasi vasten. Älä käytä muiden asiakkaiden tietoja, heikennä palvelua tai käytä sosiaalista manipulointia.
- Anna meille kohtuullinen aika korjata ongelma ennen julkistamista.
Emme ryhdy oikeustoimiin hyvässä uskossa tehtyä tutkimusta vastaan, kun se noudattaa näitä sääntöjä.
Häiriöihin reagointi
Ylläpidämme häiriönhallintasuunnitelmaa päivystysvuorolla. Jos henkilötietojen tietoturvaloukkaus vaikuttaa tietoihisi, ilmoitamme sinulle 48 tunnin kuluessa sen tietoon tulosta, nopeammin kuin GDPR:n rekisterinpitäjille antamat 72 tuntia viranomaisille ilmoittamiseen.
Järjestelmän live-tila on tilasivullamme.