Funktsioon · Turvalisus

Turvalisus, mis on vaikimisi sees

Projektiandmed on tundlikud: eelarved, lepingupartnerid, meeskonna koormus ja otsused, mida ei ole veel avalikustatud. Turvalisus ei ole Projektiassistendis lisamoodul — see on kiht, mis läbib kogu platvormi, päringu tasemelt kuni auditilogini.

01 / Kaitsekihid

Neli tasandit, mitte üks parool

Enamik lekkeid ei tule murtud paroolist, vaid sellest, et keegi pääseb ligi andmetele, milleni tal asja ei olnud. Ligipääsu kontrollitakse igal päringul, mitte ainult sisselogimisel.

🧱

Mitmekihiline ligipääsukontroll

Seanss → projekt → moodul → organisatsioon. Neli kontrolltasandit tagavad, et õige info jõuab õigete inimesteni.

🚧

Andmete eraldatus

Iga päring kontrollib, et viidatud ressurss kuulub kasutaja ligipääsuga keskkonda. Identifikaatori muutmisega teise kliendi andmeteni ei pääse.

🔐

Krüpteeritud transport

Kogu liiklus käib HTTPS-i kaudu sundkasutatava HSTS-iga, ees on sisuvõrk ja pöördproksü DDoS- ja WAF-kaitsega.

🛡️

Sisu saniteerimine

Kasutaja loodud rikastekstiline sisu puhastatakse enne kuvamist lubatud siltide nimekirja põhimõttel — skriptid ja ohtlikud lingid eemaldatakse.

02 / Kontod ja jälg

Iga tegevus jätab jälje

Auditilogi salvestab kõik tegevused koos ajatempli, tegija ja kirjeldusega. See ei ole ainult turvameede — see on ka see, mis teeb auditi ja vaidluste lahendamise võimalikuks.

  • Paroolid ja seansid

    Paroole hoitakse ainult bcrypt-räsina. Seansiküpsised on HttpOnly ja SameSite, seansi ID uuendatakse sisselogimisel ja parooli vahetusel.

  • Brute-force kaitse

    Serveripoolne kiiruspiirang sisselogimisel ja paroolilähtestusel — seansist sõltumatu, seega küpsiste kustutamine sellest mööda ei aita.

  • Auditilogi ja API-logi

    Kõik tegevused ja API-päringud on logitud, mis teeb integratsioonide jälgimise ja probleemide diagnoosimise võimalikuks.

TurvaseisKõik korras
HTTPS + HSTS
Ligipääsukontroll — 4 tasandit
Auditilogi — aktiivne
Andmete eraldatus — kontrollitud
GDPR-õigused — saadaval
03 / GDPR

Sinu andmed jäävad sinu omaks

Andmete eksport masinloetavas vormingus ja konto jäädav kustutamine on kasutajale endale kättesaadavad — mitte tugiteenuse kaudu taotletavad.

HTTPS / HSTSbcryptCSRF-kaitseCSPRollipõhised õigusedAuditilogiAndmete eksportKonto kustutamine
04 / KKK

Korduma kippuvad küsimused

Kus andmeid hoitakse?

Platvorm töötab PostgreSQL-i andmebaasil ja kogu liiklus on krüpteeritud. Täpsema andmetöötluse kirjelduse leiad privaatsuspoliitikast.

Kas ma saan oma andmed välja võtta?

Jah. GDPR-i alusel saab kasutaja alla laadida kõik oma isikuandmed masinloetavas vormingus ja soovi korral konto koos seotud andmetega jäädavalt kustutada.

Kes minu projekte näeb?

Ainult sina ja need, kellega oled projekti jaganud. Business-paketi tööruumides on andmed lisaks tööruumide kaupa eraldatud.

Kas auditilogi sobib vastavusnõuete täitmiseks?

Auditilogi salvestab iga tegevuse koos ajatempli, tegija ja kirjeldusega ning plaani versioonid on taastatavad. Konkreetse regulatsiooni nõuded tasub siiski oma vastavusspetsialistiga üle käia.

Alusta

Proovi turvalist projektikeskkonda

14 päeva tasuta — kõik Pro funktsioonid, kaarti pole vaja.

Alusta tasuta →