Bezpieczeństwo
Co chroni Twoją aplikację i kto ma do niej dostęp.
Gdzie leżą Twoje dane, jak traktujemy sekrety oraz co nasi własni operatorzy mogą, a czego nie mogą.
Dane
Gdzie leżą, jak są chronione.
Środki obowiązujące dziś.
-
W UE
Twoja aplikacja i jej dane działają na serwerach we Frankfurcie. Naszym dostawcą infrastruktury jest Amazon Web Services (Lightsail).
-
Tylko HTTPS
Odwiedzający docierają do aplikacji przez HTTPS; zwykły HTTP jest tylko przekierowywany. Certyfikat jest wystawiany i odnawiany automatycznie.
-
Ostrożny dostęp do serwerów
Platforma zarządza serwerami przez SSH, używając krótkotrwałych poświadczeń, które istnieją tylko w pamięci na czas sesji, i przed każdym poleceniem sprawdza klucz hosta serwera.
-
Sekrety pod ochroną
Hasła i klucze Twojego stosu są dla niego generowane i znajdują się w jego konfiguracji na serwerze. Sekret wpisany przy zakupie, na przykład token administratora, jest szyfrowany w naszej bazie do pierwszego wdrożenia, a potem usuwany. Sekrety są wycinane z dzienników operacji, które przechowujemy.
-
Karty zostają u operatora płatności
Płatności przechodzą przez naszego operatora płatności, Paddle. Otrzymujemy status Twojej subskrypcji, nigdy numer karty.
-
Twój panel jest tylko Twój
To, co widzisz w panelu, jest ograniczone do Twojej przestrzeni w samym zapytaniu do bazy danych, a nie tylko kontrolami w kodzie aplikacji.
Operatorzy
Kto co może i co jest zapisywane.
Uruchamianie Twojej aplikacji oznacza, że niektóre osoby po naszej stronie mogą mieć do niej dostęp. Oto czym jest ten dostęp i gdzie się kończy.
Co operatorzy mogą
Operatorzy zarządzają serwerami, na których działa Twoja aplikacja. Z ekranów administracyjnych mogą uruchamiać, zatrzymywać, aktualizować i usuwać wdrożenie oraz czytają jego dziennik operacji.
Administrator może otworzyć panel jako Ty („Zaloguj się jako”), aby zobaczyć to, co Ty, na przykład żeby pomóc w problemie.
Niektóre aplikacje potrzebują administratora usługi, którego tworzymy my, aby panel mógł przekazać Ci Twój własny login; w Umami nazywa się poof-service. Pozostaje widoczny na liście użytkowników aplikacji.
Co jest dla nich zamknięte
Gdy operator jest zalogowany jako Ty, nie może rozpocząć zakupu, zapłacić, zmienić Twojej karty, otworzyć portalu rozliczeń ani utworzyć loginu administratora aplikacji: takie żądania są odrzucane.
„Zaloguj się jako” działa tylko dla administratora, nigdy na koncie innego administratora ani na własnym, i wymaga ważnego tokenu formularza, więc spreparowany link nie może go uruchomić.
W dzienniku operacji, który czyta operator, ze wszystkimi poleceniami wykonanymi na Twoim serwerze, sekrety są wycinane przed zapisem.
Wszystko jest zapisywane. Każde „Zaloguj się jako” jest zapisywane na początku i na końcu: kto, jako kto, kiedy, z jakiego adresu. Tak samo zapisywane jest nadawanie i odbieranie uprawnień administratora, blokowanie kont i zmiana ustawień. Ten dziennik audytu czytają administratorzy; Ty sam nie możesz go jeszcze przeczytać.