Seguridad
Qué protege su aplicación y quién puede acceder a ella.
Dónde están sus datos, cómo se tratan los secretos y qué pueden y qué no pueden hacer nuestros propios operadores.
Datos
Dónde están, cómo se protegen.
Las medidas vigentes hoy.
-
En la UE
Su aplicación y sus datos se ejecutan en servidores de Fráncfort. Nuestro proveedor de infraestructura es Amazon Web Services (Lightsail).
-
Solo HTTPS
Los visitantes llegan a su aplicación por HTTPS; el HTTP simple solo se redirige. El certificado se emite y renueva automáticamente.
-
Acceso cuidadoso a los servidores
La plataforma gestiona los servidores por SSH con credenciales de corta duración que solo existen en memoria durante la sesión, y comprueba la clave de host de cada servidor antes de enviar un comando.
-
Secretos bien tratados
Las contraseñas y claves de su pila se generan para ella y residen en su configuración en el servidor. Un secreto que usted escribe al comprar, como un token de administrador, se cifra en nuestra base de datos hasta el primer despliegue y después se borra. Los secretos se eliminan de los registros de operaciones que conservamos.
-
Las tarjetas se quedan con el proveedor
Los pagos pasan por nuestro proveedor de pagos, Paddle. Recibimos el estado de su suscripción, nunca el número de su tarjeta.
-
Su panel es solo suyo
Lo que usted ve en el panel está limitado a su espacio de trabajo en la propia consulta a la base de datos, no solo por comprobaciones en el código de la aplicación.
Operadores
Quién puede hacer qué y qué queda registrado.
Ejecutar su aplicación significa que algunas personas de nuestro lado pueden acceder a ella. Esto es lo que es ese acceso y dónde termina.
Qué pueden hacer los operadores
Los operadores gestionan los servidores en los que vive su aplicación. Desde las pantallas de administración pueden iniciar, detener, actualizar y eliminar un despliegue, y leen su registro de operaciones.
Un administrador puede abrir el panel como usted («Iniciar sesión como») para ver lo que usted ve, por ejemplo para ayudarle con un problema.
Algunas aplicaciones necesitan un administrador de servicio que creamos nosotros, para que el panel pueda entregarle su propio acceso; el de Umami se llama poof-service. Sigue visible en la lista de usuarios de la aplicación.
Qué les está vedado
Mientras ha iniciado sesión como usted, un operador no puede iniciar un pago, pagar, cambiar su tarjeta, abrir el portal de facturación ni crear el acceso de administrador de la aplicación: esas peticiones se rechazan.
«Iniciar sesión como» solo funciona para un administrador, nunca sobre la cuenta de otro administrador ni sobre la propia, y exige un token de formulario válido, de modo que un enlace manipulado no puede iniciarlo.
En el registro de operaciones que lee un operador, con cada comando ejecutado en su servidor, los secretos se eliminan antes de escribirse.
Queda registrado. Cada «Iniciar sesión como» se registra al empezar y al terminar: quién, como quién, cuándo, desde qué dirección. También se registran la concesión o retirada de derechos de administrador, la suspensión de cuentas y el cambio de ajustes. Los administradores leen este registro de auditoría; usted aún no puede leerlo.