Jūsų duomenys – ne pažadas. Parodome, kur jie yra ir kas gali juos pasiekti.
Saugumas, aprašytas be miglos.
Rodome dabartinės gamybinės architektūros kontrolės priemones ir greta įvardijame tai, kam dar trūksta patvirtintos politikos ar teikėjo įrodymo.
Puslapio riba
Tai dabartinio techninio įgyvendinimo aprašas, ne saugumo sertifikatas, audito išvada ar paslaugos lygio sutartis. Nepatvirtinti atkūrimo, incidentų ir kai kurių regionų duomenys pažymėti atskirai.
Priegloba
Kur veikia gamybinė sistema.
Regionus įvardijame pagal dabartinę gamybinę konfigūraciją. Jei regiono negalime pagrįsti, jo nepriskiriame Europai vien dėl paslaugos teikėjo pavadinimo.
VeikiaPatvirtinta dabartiniame įgyvendinime
Gamybinė architektūra
CashCore svetainė, programos API, foniniai darbai ir duomenų bazė veikia atskiruose valdomuose sluoksniuose.
Duomenų bazė ir autentifikavimas: Neon, AWS eu-central-1 (Frankfurtas).
PlanuojamaPrieš sutartinį naudojimą reikia patvirtinti
Visos duomenų vietos
Dokumentų saugyklos, valdomos Redis eilės ir AI teikėjų faktiniai apdorojimo regionai nėra pilnai užfiksuoti viešai tikrintinoje konfigūracijoje. Todėl kol kas neteigiame, kad kiekvienas duomens apdorojimo etapas vyksta tik ES.
Reikia patvirtinti kiekvieno teikėjo regioną ir galimus tarptautinius perdavimus.
Atskira testavimo aplinka nėra naudojama kaip gamybinės duomenų rezidencijos įrodymas.
Šifravimas
Ką šifruojame ir ko dar neteigiame.
VeikiaPatvirtinta dabartiniame įgyvendinime
Duomenys perdavimo metu
Gamybinė API priverstinai naudoja HTTPS. Duomenų bazės ryšys turi naudoti TLS, o Redis ryšys – autentifikuotą TLS schemą; nesaugi konfigūracija nepraeina paleidimo patikros.
VeikiaPatvirtinta dabartiniame įgyvendinime
Paslaptys ir dokumentų prieiga
Įmonių ir kontorų integracijų raktai saugomi Fernet šifruotu pavidalu su raktų keitimo keliu. Dokumentų konteineris yra privatus, o atsisiuntimui kuriamos riboto laiko tik skaitymo nuorodos.
PlanuojamaPrieš sutartinį naudojimą reikia patvirtinti
Pilnas šifravimo ramybės būsenoje aprašas
Kodas pagrindžia saugomų integracijų raktų šifravimą, bet nepatvirtina vieno bendro šifravimo ramybės būsenoje standarto visai duomenų bazei, atsarginėms kopijoms ir kiekvienam išoriniam teikėjui.
Prieigos kontrolė
Įmonė, vaidmuo ir veiksmas tikrinami atskirai.
VeikiaPatvirtinta dabartiniame įgyvendinime
Duomenų atskyrimas
Užklausa susiejama su konkrečia įmone, vartotojo narystė tikrinama programoje, o PostgreSQL eilučių lygio apsauga papildomai riboja įmonės duomenis. Gamybinis duomenų bazės vartotojas neturi teisės apeiti šios apsaugos.
VeikiaPatvirtinta dabartiniame įgyvendinime
Vaidmenimis ribojami veiksmai
Savininko, administratoriaus, buhalterio ir peržiūros vaidmenys turi skirtingas teises. Tik skaitymo vaidmenims mutavimo užklausos blokuojamos; banko prijungimo kvietimus gali kurti tik įgalioti vaidmenys.
VeikiaPatvirtinta dabartiniame įgyvendinime
Žurnalai
Apskaitos registravimas rašo su maišos grandine susietą audito įvykį toje pačioje operacijoje. Tai leidžia tikrinti įrašų kilmę ir aptikti audito sekos pakeitimus.
Atsparumas ir incidentai
Atkūrimo pažadams reikia skaičių.
PlanuojamaPrieš sutartinį naudojimą reikia patvirtinti
Atsarginės kopijos ir atkūrimas
Repozitorijoje nėra patvirtinto CashCore atsarginių kopijų dažnio, saugojimo trukmės, atkūrimo testų ar prarandamų duomenų ir atkūrimo trukmės tikslų. Kol tai nepatvirtinta, konkretaus atkūrimo termino nežadame.
PlanuojamaPrieš sutartinį naudojimą reikia patvirtinti
Incidentų procesas
Viešas incidentų klasifikavimo, reagavimo, klientų informavimo ir užbaigimo procesas dar nepaskelbtas. Sutartiniam vertinimui reikia patvirtinti atsakomybes, pranešimo kanalus ir terminus.
PlanuojamaPrieš sutartinį naudojimą reikia patvirtinti
Saugumo kontaktas
Atskiras saugumo el. paštas repozitorijoje nepatvirtintas. Kol jis nepaskelbtas, pranešimą galima siųsti viešu bendru adresu [email protected]; pirmame laiške nesiųskite slaptų raktų ar pilnų finansinių duomenų.