Перейти до вмісту

Безпека

Що захищає ваш застосунок і хто має до нього доступ.

Де зберігаються ваші дані, як поводяться із секретами та що можуть і чого не можуть наші власні оператори.

Дані

Де вони зберігаються, як захищені.

Заходи, що діють сьогодні.

  • В ЄС

    Ваш застосунок і його дані працюють на серверах у Франкфурті. Наш інфраструктурний провайдер — Amazon Web Services (Lightsail).

  • Лише HTTPS

    Відвідувачі потрапляють у застосунок через HTTPS; звичайний HTTP лише перенаправляється. Сертифікат випускається і поновлюється автоматично.

  • Обережний доступ до серверів

    Платформа керує серверами через SSH із короткоживучими обліковими даними, що існують лише в пам’яті на час сесії, і перед кожною командою перевіряє ключ хоста сервера.

  • Секрети під захистом

    Паролі та ключі вашого стеку генеруються для нього й зберігаються в його конфігурації на сервері. Секрет, який ви вводите під час купівлі (наприклад, адмін-токен), шифрується в нашій базі до першого розгортання, після чого стирається. З журналів операцій, які ми зберігаємо, секрети вирізаються.

  • Картки залишаються в провайдера

    Платежі проходять через нашого платіжного провайдера Paddle. Ми отримуємо статус вашої підписки, але ніколи не отримуємо номер картки.

  • Ваша панель — лише ваша

    Те, що ви бачите в панелі, обмежене вашим простором у самому запиті до бази даних, а не лише перевірками в коді застосунку.

Оператори

Хто що може і що записується.

Оскільки ми запускаємо ваш застосунок, до нього можуть дістатися деякі наші співробітники. Ось що це за доступ і де він закінчується.

Що оператори можуть

Оператори керують серверами, на яких живе ваш застосунок. З адмінських екранів вони можуть запускати, зупиняти, оновлювати й видаляти деплоймент і читають його журнал операцій.

Адміністратор може відкрити панель від вашого імені («Увійти як»), щоб побачити те, що бачите ви, — наприклад, щоб допомогти з проблемою.

Деяким застосункам потрібен службовий адміністратор, якого створюємо ми, щоб панель могла видати вам ваш власний логін; в Umami він називається poof-service. Він залишається видимим у списку користувачів застосунку.

Що для них закрите

Поки оператор увійшов як ви, він не може почати оформлення замовлення, сплатити, змінити вашу картку, відкрити платіжний портал або створити адміністратора застосунку: такі запити відхиляються.

«Увійти як» працює лише для адміністратора, ніколи — на акаунті іншого адміністратора чи на власному, і потребує чинного токена форми, тож підроблене посилання не може його запустити.

У журналі операцій, який читає оператор, з усіма командами, виконаними на вашому сервері, секрети вирізаються до запису.

Усе записується. Кожен вхід «Увійти як» записується в момент початку й завершення: хто, під ким, коли та з якої адреси. Так само записуються видача й відкликання прав адміністратора, блокування акаунтів і зміна налаштувань. Цей журнал аудиту читають адміністратори; самі ви поки прочитати його не можете.