Сигурност
Какво защитава вашето приложение и кой има достъп до него.
Къде са данните ви, как се обработват тайните и какво могат и какво не могат нашите собствени оператори.
Данни
Къде са, как са защитени.
Мерките, които действат днес.
-
В ЕС
Вашето приложение и неговите данни работят на сървъри във Франкфурт. Нашият доставчик на инфраструктура е Amazon Web Services (Lightsail).
-
Само HTTPS
Посетителите стигат до приложението ви през HTTPS; обикновеният HTTP само се пренасочва. Сертификатът се издава и подновява автоматично.
-
Внимателен достъп до сървърите
Платформата управлява сървърите през SSH с краткотрайни данни за достъп, които съществуват само в паметта за времето на сесията, и проверява ключа на хоста на всеки сървър, преди да изпрати команда.
-
Тайните — под грижа
Паролите и ключовете на вашия стек се генерират за него и стоят в неговата конфигурация на сървъра. Тайна, която въвеждате при покупката, например админ токен, се криптира в нашата база данни до първото разгръщане и след това се изтрива. Тайните се изрязват от журналите на операциите, които пазим.
-
Картите остават при доставчика
Плащанията минават през нашия платежен доставчик Paddle. Получаваме състоянието на абонамента ви, но никога номера на картата.
-
Таблото ви е само ваше
Онова, което виждате в таблото, е ограничено до вашето пространство в самата заявка към базата данни, а не само от проверки в кода на приложението.
Оператори
Кой какво може и какво се записва.
Щом пускаме вашето приложение, някои хора от наша страна могат да стигнат до него. Ето какъв е този достъп и докъде стига.
Какво могат операторите
Операторите управляват сървърите, на които живее вашето приложение. От администраторските екрани могат да стартират, спират, надграждат и изтриват внедряване и четат неговия журнал на операциите.
Администратор може да отвори таблото като вас („Влезте като“), за да види това, което виждате вие — например за да помогне с проблем.
Някои приложения се нуждаят от служебен администратор, който създаваме ние, за да може таблото да ви предаде собствен вход; при Umami той се казва poof-service. Остава видим в списъка с потребители на приложението.
Какво им е забранено
Докато е влязъл като вас, операторът не може да започне плащане, да плати, да смени картата ви, да отвори портала за фактуриране или да създаде администраторския вход на приложението: тези заявки се отхвърлят.
„Влезте като“ работи само за администратор, никога върху акаунта на друг администратор или върху собствения му, и изисква валиден токен на формуляр, така че подправена връзка не може да го стартира.
В журнала на операциите, който чете операторът, с всяка команда, изпълнена на вашия сървър, тайните се изрязват, преди да бъдат записани.
Всичко се записва. Всяко „Влезте като“ се записва при започване и при приключване: кой, като кого, кога, от кой адрес. Така се записват и даването или отнемането на администраторски права, блокирането на акаунти и промяната на настройки. Администраторите четат този одитен журнал; вие самите още не можете да го прочетете.