Безпека
Що захищає ваш застосунок і хто має до нього доступ.
Де зберігаються ваші дані, як поводяться із секретами та що можуть і чого не можуть наші власні оператори.
Дані
Де вони зберігаються, як захищені.
Заходи, що діють сьогодні.
-
В ЄС
Ваш застосунок і його дані працюють на серверах у Франкфурті. Наш інфраструктурний провайдер — Amazon Web Services (Lightsail).
-
Лише HTTPS
Відвідувачі потрапляють у застосунок через HTTPS; звичайний HTTP лише перенаправляється. Сертифікат випускається і поновлюється автоматично.
-
Обережний доступ до серверів
Платформа керує серверами через SSH із короткоживучими обліковими даними, що існують лише в пам’яті на час сесії, і перед кожною командою перевіряє ключ хоста сервера.
-
Секрети під захистом
Паролі та ключі вашого стеку генеруються для нього й зберігаються в його конфігурації на сервері. Секрет, який ви вводите під час купівлі (наприклад, адмін-токен), шифрується в нашій базі до першого розгортання, після чого стирається. З журналів операцій, які ми зберігаємо, секрети вирізаються.
-
Картки залишаються в провайдера
Платежі проходять через нашого платіжного провайдера Paddle. Ми отримуємо статус вашої підписки, але ніколи не отримуємо номер картки.
-
Ваша панель — лише ваша
Те, що ви бачите в панелі, обмежене вашим простором у самому запиті до бази даних, а не лише перевірками в коді застосунку.
Оператори
Хто що може і що записується.
Оскільки ми запускаємо ваш застосунок, до нього можуть дістатися деякі наші співробітники. Ось що це за доступ і де він закінчується.
Що оператори можуть
Оператори керують серверами, на яких живе ваш застосунок. З адмінських екранів вони можуть запускати, зупиняти, оновлювати й видаляти деплоймент і читають його журнал операцій.
Адміністратор може відкрити панель від вашого імені («Увійти як»), щоб побачити те, що бачите ви, — наприклад, щоб допомогти з проблемою.
Деяким застосункам потрібен службовий адміністратор, якого створюємо ми, щоб панель могла видати вам ваш власний логін; в Umami він називається poof-service. Він залишається видимим у списку користувачів застосунку.
Що для них закрите
Поки оператор увійшов як ви, він не може почати оформлення замовлення, сплатити, змінити вашу картку, відкрити платіжний портал або створити адміністратора застосунку: такі запити відхиляються.
«Увійти як» працює лише для адміністратора, ніколи — на акаунті іншого адміністратора чи на власному, і потребує чинного токена форми, тож підроблене посилання не може його запустити.
У журналі операцій, який читає оператор, з усіма командами, виконаними на вашому сервері, секрети вирізаються до запису.
Усе записується. Кожен вхід «Увійти як» записується в момент початку й завершення: хто, під ким, коли та з якої адреси. Так само записуються видача й відкликання прав адміністратора, блокування акаунтів і зміна налаштувань. Цей журнал аудиту читають адміністратори; самі ви поки прочитати його не можете.