Към основното съдържание

Сигурност

Какво защитава вашето приложение и кой има достъп до него.

Къде са данните ви, как се обработват тайните и какво могат и какво не могат нашите собствени оператори.

Данни

Къде са, как са защитени.

Мерките, които действат днес.

  • В ЕС

    Вашето приложение и неговите данни работят на сървъри във Франкфурт. Нашият доставчик на инфраструктура е Amazon Web Services (Lightsail).

  • Само HTTPS

    Посетителите стигат до приложението ви през HTTPS; обикновеният HTTP само се пренасочва. Сертификатът се издава и подновява автоматично.

  • Внимателен достъп до сървърите

    Платформата управлява сървърите през SSH с краткотрайни данни за достъп, които съществуват само в паметта за времето на сесията, и проверява ключа на хоста на всеки сървър, преди да изпрати команда.

  • Тайните — под грижа

    Паролите и ключовете на вашия стек се генерират за него и стоят в неговата конфигурация на сървъра. Тайна, която въвеждате при покупката, например админ токен, се криптира в нашата база данни до първото разгръщане и след това се изтрива. Тайните се изрязват от журналите на операциите, които пазим.

  • Картите остават при доставчика

    Плащанията минават през нашия платежен доставчик Paddle. Получаваме състоянието на абонамента ви, но никога номера на картата.

  • Таблото ви е само ваше

    Онова, което виждате в таблото, е ограничено до вашето пространство в самата заявка към базата данни, а не само от проверки в кода на приложението.

Оператори

Кой какво може и какво се записва.

Щом пускаме вашето приложение, някои хора от наша страна могат да стигнат до него. Ето какъв е този достъп и докъде стига.

Какво могат операторите

Операторите управляват сървърите, на които живее вашето приложение. От администраторските екрани могат да стартират, спират, надграждат и изтриват внедряване и четат неговия журнал на операциите.

Администратор може да отвори таблото като вас („Влезте като“), за да види това, което виждате вие — например за да помогне с проблем.

Някои приложения се нуждаят от служебен администратор, който създаваме ние, за да може таблото да ви предаде собствен вход; при Umami той се казва poof-service. Остава видим в списъка с потребители на приложението.

Какво им е забранено

Докато е влязъл като вас, операторът не може да започне плащане, да плати, да смени картата ви, да отвори портала за фактуриране или да създаде администраторския вход на приложението: тези заявки се отхвърлят.

„Влезте като“ работи само за администратор, никога върху акаунта на друг администратор или върху собствения му, и изисква валиден токен на формуляр, така че подправена връзка не може да го стартира.

В журнала на операциите, който чете операторът, с всяка команда, изпълнена на вашия сървър, тайните се изрязват, преди да бъдат записани.

Всичко се записва. Всяко „Влезте като“ се записва при започване и при приключване: кой, като кого, кога, от кой адрес. Така се записват и даването или отнемането на администраторски права, блокирането на акаунти и промяната на настройки. Администраторите четат този одитен журнал; вие самите още не можете да го прочетете.