Beveiliging
Wat uw applicatie beschermt en wie erbij kan.
Waar uw gegevens staan, hoe secrets worden behandeld en wat onze eigen operators wel en niet kunnen.
Gegevens
Waar ze staan, hoe ze worden bewaakt.
De maatregelen die vandaag gelden.
-
In de EU
Uw applicatie en zijn gegevens draaien op servers in Frankfurt. Onze infrastructuurprovider is Amazon Web Services (Lightsail).
-
Alleen HTTPS
Bezoekers bereiken uw applicatie via HTTPS; gewoon HTTP wordt alleen doorverwezen. Het certificaat wordt automatisch uitgegeven en vernieuwd.
-
Zorgvuldige servertoegang
Het platform beheert servers via SSH met kortlevende inloggegevens die alleen voor de duur van de sessie in het geheugen bestaan, en controleert de hostsleutel van elke server voordat het een opdracht stuurt.
-
Secrets zorgvuldig behandeld
De wachtwoorden en sleutels van uw stack worden ervoor gegenereerd en staan in zijn configuratie op de server. Een secret dat u bij aankoop invoert, zoals een beheerderstoken, wordt in onze database versleuteld tot de eerste uitrol en daarna gewist. Secrets worden uit de bedrijfslogs die we bewaren verwijderd.
-
Kaarten blijven bij de provider
Betalingen lopen via onze betaalprovider, Paddle. Wij ontvangen de status van uw abonnement, nooit uw kaartnummer.
-
Uw dashboard is alleen van u
Wat u in het dashboard ziet, is in de databasequery zelf beperkt tot uw workspace, niet alleen door controles in de applicatiecode.
Operators
Wie wat mag en wat wordt vastgelegd.
Uw applicatie draaien betekent dat sommige mensen aan onze kant erbij kunnen. Dit is wat die toegang is en waar ze ophoudt.
Wat operators kunnen
Operators beheren de servers waarop uw applicatie leeft. Vanuit de beheerschermen kunnen ze een deployment starten, stoppen, upgraden en verwijderen, en ze lezen het bedrijfslog ervan.
Een beheerder kan het dashboard als u openen (‘Inloggen als’) om te zien wat u ziet, bijvoorbeeld om bij een probleem te helpen.
Sommige applicaties hebben een servicebeheerder nodig die wij aanmaken, zodat het dashboard u uw eigen login kan geven; die van Umami heet poof-service. Hij blijft zichtbaar in de gebruikerslijst van de applicatie.
Wat voor hen gesloten is
Zolang een operator als u is ingelogd, kan hij geen checkout starten, niet betalen, uw kaart niet wijzigen, het factuurportaal niet openen en de beheerderslogin van de applicatie niet aanmaken: die verzoeken worden geweigerd.
‘Inloggen als’ werkt alleen voor een beheerder, nooit op het account van een andere beheerder of op het eigen account, en vereist een geldig formuliertoken, zodat een vervalste link het niet kan starten.
In het bedrijfslog dat een operator leest, met elke opdracht die op uw server is uitgevoerd, worden secrets verwijderd voordat ze worden weggeschreven.
Vastgelegd. Elke ‘Inloggen als’ wordt vastgelegd bij begin en einde: wie, als wie, wanneer, vanaf welk adres. Hetzelfde geldt voor het toekennen of intrekken van beheerdersrechten, het blokkeren van accounts en het wijzigen van instellingen. Beheerders lezen dit auditlog; u kunt het zelf nog niet inzien.