İçeriğe atla

Güvenlik

Uygulamanızı ne korur ve ona kimler ulaşabilir.

Verileriniz nerede duruyor, gizli bilgiler nasıl ele alınıyor ve kendi operatörlerimiz neler yapabilir, neler yapamaz.

Veriler

Nerede duruyor, nasıl korunuyor.

Bugün yürürlükteki önlemler.

  • AB’de

    Uygulamanız ve verileri Frankfurt’taki sunucularda çalışır. Altyapı sağlayıcımız Amazon Web Services’tır (Lightsail).

  • Yalnızca HTTPS

    Ziyaretçiler uygulamanıza HTTPS ile ulaşır; düz HTTP yalnızca yönlendirilir. Sertifika otomatik olarak verilir ve yenilenir.

  • Özenli sunucu erişimi

    Platform sunucuları, yalnızca oturum süresince bellekte bulunan kısa ömürlü kimlik bilgileriyle SSH üzerinden yönetir ve her komuttan önce sunucunun ana makine anahtarını doğrular.

  • Özenle ele alınan gizli bilgiler

    Yığınınızın parolaları ve anahtarları onun için üretilir ve sunucudaki yapılandırmasında durur. Satın alırken yazdığınız bir gizli bilgi, örneğin bir yönetici belirteci, ilk dağıtıma kadar veritabanımızda şifrelenir, sonra silinir. Gizli bilgiler tuttuğumuz işlem günlüklerinden çıkarılır.

  • Kartlar sağlayıcıda kalır

    Ödemeler ödeme sağlayıcımız Paddle üzerinden geçer. Aboneliğinizin durumunu alırız, kart numaranızı asla.

  • Panonuz yalnızca sizindir

    Panoda gördükleriniz, yalnızca uygulama kodundaki kontrollerle değil, veritabanı sorgusunun kendisinde çalışma alanınızla sınırlıdır.

Operatörler

Kim ne yapabilir ve neler kaydedilir.

Uygulamanızı çalıştırmak, bizim tarafımızdan bazı kişilerin ona ulaşabilmesi demektir. Bu erişimin ne olduğu ve nerede bittiği şöyle.

Operatörler neler yapabilir

Operatörler uygulamanızın yaşadığı sunucuları yönetir. Yönetim ekranlarından bir dağıtımı başlatabilir, durdurabilir, yükseltebilir ve silebilir, işlem günlüğünü okurlar.

Bir yönetici, gördüklerinizi görmek için, örneğin bir sorunda yardımcı olmak için, panoyu sizin olarak açabilir (“Bu hesap olarak oturum aç”).

Bazı uygulamalar, panonun size kendi girişinizi verebilmesi için bizim oluşturduğumuz bir hizmet yöneticisine ihtiyaç duyar; Umami’de adı poof-service’tir. Uygulamanın kullanıcı listesinde görünür kalır.

Onlara kapalı olanlar

Bir operatör sizin olarak oturum açmışken ödeme sürecini başlatamaz, ödeme yapamaz, kartınızı değiştiremez, faturalama portalını açamaz ve uygulamanın yönetici girişini oluşturamaz: bu istekler reddedilir.

“Bu hesap olarak oturum aç” yalnızca bir yönetici için çalışır; asla başka bir yöneticinin ya da kişinin kendi hesabında çalışmaz ve geçerli bir form belirteci ister, bu yüzden hazırlanmış bir bağlantı onu başlatamaz.

Bir operatörün okuduğu işlem günlüğünde, sunucunuzda çalıştırılan her komutla birlikte, gizli bilgiler yazılmadan önce çıkarılır.

Kayda geçer. Her “Bu hesap olarak oturum aç” başladığında ve bittiğinde kaydedilir: kim, kim olarak, ne zaman, hangi adresten. Yönetici haklarının verilmesi ya da alınması, hesapların askıya alınması ve ayarların değiştirilmesi de aynı şekilde kaydedilir. Bu denetim günlüğünü yöneticiler okur; siz henüz kendiniz okuyamazsınız.