Технические и организационные меры
Lutin применяет технические и организационные меры (ТОМ) для защиты конфиденциальности, целостности и доступности персональных данных. На этой странице простым языком описаны текущие границы нашей системы безопасности; это не сертификация и не гарантия устранения всех рисков.
Защита данных
- Данные при передаче защищены с помощью TLS.
- Облачные базы данных аккаунтов зашифрованы при хранении средствами провайдера.
- Локальные данные защищены средствами защиты файлов операционной системы, включая защиту данных iOS на поддерживаемых устройствах Apple.
Lutin в настоящее время не заявляет о сквозном шифровании или шифровании с нулевым разглашением. Локальная база данных не зашифрована целиком, и авторизованные среды выполнения Lutin и авторизованные операторы инфраструктуры могут читать данные облачных учетных записей.
Доступ и изоляция учетной записи
- Для каждой учётной записи предусмотрены отдельная база данных и изолированная облачная среда выполнения.
- Доверенные среды выполнения получают кратковременные учетные данные базы данных, привязанные к одной учетной записи.
- Облачные среды выполнения не получают учетные данные платформы базы данных или учетные данные для другой учетной записи.
- Аутентификация, изоляция учетной записи и контроль выполнения проверяются отдельно от доступа к базе данных.
Обработка учетных данных
Токены сеансов, учётные данные коннекторов, API-ключи провайдеров, push-токены и учётные данные инфраструктуры не хранятся в синхронизируемой базе данных учётной записи. Секреты на устройствах хранятся в связке ключей операционной системы. Серверные учётные данные коннекторов и push-служб шифруются ключами под управлением сервиса, а данные, которые требуется только проверять, могут храниться в виде хешей.
Организационные меры защиты
Архитектура наших облачных сервисов спроектирована так, чтобы приватные данные аккаунтов не попадали в логи инфраструктуры, метрики, уведомления и названия сервисов. Диагностика приложения может включать предоставленные пользователем заголовки, URL-адреса или сведения об ошибках. По мере развития продукта мы пересматриваем эту границу безопасности и не делаем более строгих заявлений о конфиденциальности, пока необходимые меры не реализованы и не проверены.
Конфиденциальность
Наша политика конфиденциальности объясняет, какие сведения мы собираем, зачем обрабатываем, как долго храним и какими правами вы располагаете. На странице Субпроцессоры перечислены поставщики, которые могут обрабатывать данные от нашего имени. Вопросы о ваших данных можно отправить по адресу [email protected].
Сообщить о проблеме безопасности
Если вы обнаружили уязвимость, напишите на адрес [email protected]. Укажите затронутый URL-адрес или версию приложения, шаги для воспроизведения и возможные последствия. Не включайте лишние персональные данные и не раскрывайте проблему публично, пока у нас не будет достаточно времени на её изучение.
Контакты для автоматической обработки сообщений о безопасности опубликованы в файле security.txt.







