Технічні та організаційні заходи
Lutin застосовує технічні й організаційні заходи (TOMs), призначені для захисту конфіденційності, цілісності та доступності персональних даних. Ця сторінка простою мовою описує поточні межі нашої системи безпеки, але не є сертифікатом чи гарантією усунення всіх ризиків.
Захист даних
- Дані під час передавання захищено TLS.
- Дані у хмарних базах облікових записів шифруються під час зберігання засобами постачальника.
- Локальні дані захищаються засобами файлової системи операційної системи, зокрема iOS Data Protection на підтримуваних пристроях Apple.
Lutin наразі не заявляє про наскрізне шифрування або шифрування з нульовим знанням. Локальну базу даних не зашифровано цілком, а авторизовані середовища виконання Lutin та авторизовані оператори інфраструктури можуть читати дані хмарних облікових записів.
Доступ і ізоляція облікового запису
- Кожен обліковий запис має власну базу даних і окремі межі хмарного середовища виконання.
- Довірені середовища виконання отримують короткочасні облікові дані для доступу лише до бази одного облікового запису.
- Хмарні середовища виконання не отримують облікові дані платформи бази даних або облікові дані для іншого облікового запису.
- Автентифікація, ізоляція облікового запису та механізми контролю виконання перевіряються окремо від доступу до бази даних.
Робота з обліковими даними
Токени сеансів, облікові дані конекторів, ключі API постачальників, push-токени й облікові дані інфраструктури не зберігаються в синхронізованій базі даних облікового запису. Секрети на пристрої зберігаються у в’язці ключів операційної системи. Серверні облікові дані конекторів і push-служб шифруються ключами під керуванням служби, а дані, які потрібно лише перевіряти, можуть зберігатися у вигляді хешів.
Операційні заходи захисту
Межі наших хмарних служб спроєктовано так, щоб приватний вміст облікових записів не потрапляв до журналів інфраструктури, метрик, сповіщень і назв служб. Діагностичні дані застосунку можуть містити надані користувачем заголовки, URL-адреси або відомості про помилки. Ми переглядаємо ці межі безпеки в міру розвитку продукту й уникаємо сильніших заяв про приватність, доки відповідні засоби контролю не буде впроваджено та перевірено.
Приватність
Наша Політика приватності пояснює, яку інформацію ми збираємо, навіщо її обробляємо, як довго зберігаємо та які права ви маєте. На сторінці Субпідрядники перелічено постачальників, які можуть обробляти дані від нашого імені. Запитання щодо ваших даних можна надсилати на адресу [email protected].
Повідомити про проблему безпеки
Якщо ви вважаєте, що виявили вразливість, напишіть на адресу [email protected]. Укажіть URL-адресу, якої стосується проблема, або версію застосунку, кроки відтворення та потенційні наслідки. Не додавайте зайвих персональних даних і не розголошуйте проблему публічно, доки ми не матимемо достатньо часу на її дослідження.
Автоматизовані контактні дані з питань безпеки доступні у файлі security.txt.







