Μετάβαση στο κύριο περιεχόμενο

Ασφάλεια και απόρρητο

Πώς προστατεύουμε τα δεδομένα λογαριασμού, τα διαπιστευτήρια και την πρόσβαση στο Lutin.

Τεχνικά και οργανωτικά μέτρα

Το Lutin χρησιμοποιεί τεχνικά και οργανωτικά μέτρα (TOM) για την προστασία της εμπιστευτικότητας, της ακεραιότητας και της διαθεσιμότητας των προσωπικών δεδομένων. Αυτή η σελίδα αποτελεί απλή επισκόπηση των υφιστάμενων ορίων ασφαλείας μας, όχι πιστοποίηση ή εγγύηση εξάλειψης κάθε κινδύνου.

Προστασία δεδομένων

  • Τα δεδομένα κατά τη μεταφορά προστατεύονται με TLS.
  • Οι βάσεις δεδομένων λογαριασμών στο cloud χρησιμοποιούν κρυπτογράφηση αποθηκευμένων δεδομένων, την οποία διαχειρίζεται ο πάροχος.
  • Τα τοπικά δεδομένα επωφελούνται από την προστασία αρχείων του λειτουργικού συστήματος, συμπεριλαμβανομένης της Προστασίας δεδομένων iOS σε υποστηριζόμενες συσκευές Apple.

Το Lutin δεν ισχυρίζεται προς το παρόν ότι παρέχει κρυπτογράφηση από άκρο σε άκρο ή μηδενικής γνώσης. Η τοπική βάση δεδομένων δεν κρυπτογραφείται στο σύνολό της, ενώ εξουσιοδοτημένα περιβάλλοντα εκτέλεσης και διαχειριστές υποδομής του Lutin ενδέχεται να μπορούν να διαβάσουν δεδομένα λογαριασμού στο cloud.

Πρόσβαση και απομόνωση λογαριασμών

  • Κάθε λογαριασμός έχει τη δική του βάση δεδομένων και το δικό του απομονωμένο περιβάλλον εκτέλεσης στο cloud.
  • Τα αξιόπιστα περιβάλλοντα εκτέλεσης λαμβάνουν βραχύβια διαπιστευτήρια βάσης δεδομένων περιορισμένα σε έναν λογαριασμό.
  • Τα περιβάλλοντα εκτέλεσης στο cloud δεν λαμβάνουν διαπιστευτήρια πλατφόρμας βάσης δεδομένων ή άλλου λογαριασμού.
  • Ο έλεγχος ταυτότητας, η απομόνωση λογαριασμού και οι έλεγχοι εκτέλεσης επαληθεύονται ανεξάρτητα από την πρόσβαση στη βάση δεδομένων.

Διαχείριση διαπιστευτηρίων

Τα token συνεδρίας, τα διαπιστευτήρια διασυνδέσεων, τα API key παρόχων, τα push token και τα διαπιστευτήρια υποδομής διατηρούνται εκτός της συγχρονισμένης βάσης δεδομένων του λογαριασμού. Τα μυστικά της συσκευής αποθηκεύονται στην κλειδοθήκη του λειτουργικού. Τα διαπιστευτήρια διασυνδέσεων και push του διακομιστή κρυπτογραφούνται με κλειδιά που διαχειρίζεται η υπηρεσία, ενώ όσα χρειάζονται μόνο για επαλήθευση μπορούν να αποθηκεύονται ως τιμές κατακερματισμού (hash).

Λειτουργικές δικλίδες ασφαλείας

Τα όρια των υπηρεσιών cloud έχουν σχεδιαστεί ώστε το ιδιωτικό περιεχόμενο λογαριασμών να μένει εκτός των logs υποδομής, των metrics, των ειδοποιήσεων και των ονομάτων υπηρεσιών. Τα διαγνωστικά εφαρμογής ενδέχεται να περιλαμβάνουν τίτλους, URL ή λεπτομέρειες σφαλμάτων που παρέχει ο χρήστης. Επανεξετάζουμε αυτά τα όρια καθώς εξελίσσεται το προϊόν και αποφεύγουμε ισχυρότερους ισχυρισμούς απορρήτου μέχρι να υλοποιηθούν και να ελεγχθούν οι αντίστοιχοι μηχανισμοί.

Απόρρητο

Η Πολιτική απορρήτου εξηγεί ποιες πληροφορίες συλλέγουμε, γιατί τις επεξεργαζόμαστε, για πόσο τις διατηρούμε και ποια δικαιώματα έχετε. Η σελίδα Υπεργολάβοι επεξεργασίας παραθέτει τους παρόχους που ενδέχεται να επεξεργάζονται δεδομένα για λογαριασμό μας. Ερωτήσεις για τα δεδομένα σας μπορούν να σταλούν στο [email protected].

Αναφορά ζητήματος ασφαλείας

Αν πιστεύετε ότι βρήκατε ευπάθεια, στείλτε email στο [email protected]. Συμπεριλάβετε το επηρεαζόμενο URL ή την έκδοση εφαρμογής, βήματα αναπαραγωγής και τις πιθανές επιπτώσεις. Μην περιλάβετε περιττά προσωπικά δεδομένα και μην αποκαλύψετε δημόσια το ζήτημα προτού έχουμε εύλογη ευκαιρία να το διερευνήσουμε.

Τα στοιχεία επικοινωνίας για θέματα ασφαλείας σε μηχαναγνώσιμη μορφή είναι διαθέσιμα στο αρχείο security.txt.