Passa al contenuto

Sicurezza

Cosa protegge la sua applicazione e chi può accedervi.

Dove si trovano i suoi dati, come vengono trattati i secret e cosa possono e non possono fare i nostri stessi operatori.

Dati

Dove si trovano, come sono protetti.

Le misure in vigore oggi.

  • Nell'UE

    La sua applicazione e i suoi dati girano su server a Francoforte. Il nostro fornitore di infrastruttura è Amazon Web Services (Lightsail).

  • Solo HTTPS

    I visitatori raggiungono la sua applicazione via HTTPS; il semplice HTTP viene solo reindirizzato. Il certificato viene emesso e rinnovato automaticamente.

  • Accesso accurato ai server

    La piattaforma gestisce i server via SSH con credenziali di breve durata che esistono solo in memoria per la durata della sessione, e verifica la chiave host di ogni server prima di inviare un comando.

  • Secret trattati con cura

    Le password e le chiavi del suo stack vengono generate per esso e risiedono nella sua configurazione sul server. Un secret che lei digita all'acquisto, come un token di amministrazione, viene cifrato nel nostro database fino alla prima distribuzione e poi cancellato. I secret vengono rimossi dai log delle operazioni che conserviamo.

  • Le carte restano al fornitore

    I pagamenti passano dal nostro fornitore di pagamenti, Paddle. Riceviamo lo stato del suo abbonamento, mai il numero della sua carta.

  • La sua dashboard è solo sua

    Ciò che lei vede nella dashboard è limitato al suo workspace nella query al database stessa, non solo da controlli nel codice dell'applicazione.

Operatori

Chi può fare cosa e cosa viene registrato.

Gestire la sua applicazione significa che alcune persone da parte nostra possono accedervi. Ecco cos'è quell'accesso e dove si ferma.

Cosa possono fare gli operatori

Gli operatori gestiscono i server su cui vive la sua applicazione. Dalle schermate di amministrazione possono avviare, fermare, aggiornare ed eliminare un deployment e ne leggono il log delle operazioni.

Un amministratore può aprire la dashboard come lei («Accedi come») per vedere ciò che lei vede, per esempio per aiutarla con un problema.

Alcune applicazioni richiedono un amministratore di servizio che creiamo noi, perché la dashboard possa consegnarle il suo login; quello di Umami si chiama poof-service. Resta visibile nell'elenco degli utenti dell'applicazione.

Cosa è loro precluso

Mentre è collegato come lei, un operatore non può avviare un checkout, pagare, cambiare la sua carta, aprire il portale di fatturazione né creare il login amministratore dell'applicazione: queste richieste vengono rifiutate.

«Accedi come» funziona solo per un amministratore, mai sull'account di un altro amministratore o sul proprio, e richiede un token di modulo valido, quindi un link costruito ad arte non può avviarlo.

Nel log delle operazioni che un operatore legge, con ogni comando eseguito sul suo server, i secret vengono rimossi prima della scrittura.

Tutto viene registrato. Ogni «Accedi come» viene registrato all'inizio e alla fine: chi, come chi, quando, da quale indirizzo. Lo stesso vale per la concessione o la revoca dei diritti di amministratore, la sospensione di account e la modifica delle impostazioni. Gli amministratori leggono questo log di audit; lei non può ancora leggerlo da sola.