Näin suojaamme tiedot
Salattu, eristetty, lokitettu
TALLENNETTUNA
- AES-256-salaus tietokannassa
- Varmuuskopioilla on erilliset salausavaimet. Vuotanut varmuuskopio on hyödytön ilman avainta
- Tietonne on loogisesti eristetty kaikkien muiden asiakkaiden tiedoista
- Jokainen käyttöyritys kirjataan lokiin aikaleiman, käyttäjätunnuksen ja IP-osoitteen kanssa
SIIRRETTÄESSÄ
- TLS 1.3 kaikissa yhteyksissä, vanhempiin versioihin ei palata
- Kaikki rajapinnat vaativat HTTPS-yhteyden. Salaamaton HTTP ohjataan HTTPS:ään
- Varmennekiinnitys (certificate pinning) asiakassovelluksissa
- Palveluiden välillä ei liiku salaamatonta tietoa
KÄYTETTÄESSÄ
- Monivaiheinen tunnistautuminen (MFA) on pakollinen kaikille käyttäjille ilman poikkeuksia
- Roolipohjaiset käyttöoikeudet: talousjohtaja näkee eri tiedot kuin ostolaskujen käsittelijä
- Istunto päättyy, kun käyttäjä on ollut 30 minuuttia toimettomana
- Jokainen toiminto kirjataan lokiin. Voimme kertoa tarkasti, kuka katsoi mitä ja milloin
POISTETTAESSA
- Tiedot ovat teidän, ja ne poistetaan pyynnöstänne.
- Automaattinen poisto 90 päivän kuluttua tilauksen päättymisestä
- Poisto on pysyvä: tiedot ylikirjoitetaan levyllä, niitä ei vain merkitä poistetuiksi
- Annamme pyynnöstä kirjallisen vahvistuksen poistosta
Pääsy tietoihin
Mitä näemme. Mitä emme näe
Näemme sen, mitä laskutuspoikkeamien löytämiseen tarvitaan. Emme muuta.
Kysymykset