Drošība

Mēs aizsargājam datus, mēs aizsargājam savus lietotājus. Mēs ļoti nopietni uztveram drošību.

Kā mēs aizsargājam datus

Visi dati tiek uzrakstīti uzreiz uz vairākiem diskiem vienlaicīgi (RAID). Katru dienu mēs dublējam visus datus citā serveru telpā, kas atrodas 20 km attālumā.

Kad dati tiek pārraidīti starp lietotāja ierīci un Freelo, tie tiek šifrēti un nosūtīti, izmantojot HTTPS. Visi faili, ko lietotāji mums saglabā, tiek šifrēti arī diskā. Projekta dati - komentāri, uzdevumi un dokumenti - ir tieši datubāzē. Datu bāzu rezerves kopijas (dumpy) tiek saglabātas šifrētas, izmantojot PGP.

Servera drošība

Mūsu izvēlētajā serveru telpā daudzi elementi ir lieki. Neatkarīgi no tā, vai tas ir interneta savienojums, dzesēšana, barošanas avots un citi elementi.

Serveri ir labi nodrošināti, tajos darbojas automātiskie atjauninājumi un tos aizsargā ugunsmūris. Serveris automātiski bloķē savienojumus, ja tas konstatē aizdomīgas darbības no IP adreses. Serveri tiek uzraudzīti 24 stundas diennaktī, 7 dienas nedēļā, un piekļuve serverim ir tikai autorizētai personai.

Katru mēnesi mēs regulāri veicam drošības pārbaudes un nozīmīgus atjauninājumus visiem mūsu infrastruktūras elementiem.

Mūsu serveri atrodas Prāgā, TTC Teleport un Master DC serveru telpās. Fiziska piekļuve serveriem tiek piešķirta tikai personām, kas izmanto iepriekš noteiktus piekļuves un identitātes dokumentus.

Lietojumprogrammu drošība

Visa Freela lietojumprogramma un saistītās sistēmas ir nodrošinātas ar TLS. Lietojumprogramma ir veidota, izmantojot ietvarus, kas maksimāli palielina drošību. Mēs regulāri novērtējam OWASP materiālus salīdzinājumā ar Freelo sistēmām.

Lietotājiem ir pieejama 2FA autentifikācijas aizsardzība. Freelo arī brīdina, ja viņi piesakās no nezināmas pārlūkprogrammas. Lielākai kontrolei ir iespējams skatīt pierakstīšanās mēģinājumu priekšskatījumu, kā arī ierīces, kurās lietotājs ir pieteicies, ar iespēju attālināti to noņemt no sistēmas.

Iekšējā drošība

Ikvienam, kas strādā ar Freela izstrādi, ir jābūt šifrētam diskam. Darba datorā izmantojiet paroles maku (kas ir unikālas un ļoti spēcīgas). Regulāri atjauniniet datoru un darbam izmantotos rīkus. Un otrādi, viņi nedrīkst pieslēgties neaizsargātiem Wifi tīkliem vai izmantot rīkus, kas neatbilst parastajiem drošības standartiem. Freelo nevar izstrādāt bez piekļuves VPN. Autentifikāciju vairumā vietņu nodrošina SSH atslēgas ar piekļuves frāzi. Parastam izstrādātājam nav piekļuves ražošanas serveriem un lietotāju datiem. Mēs regulāri uzraugām un izvērtējam riskus un iespējas uzlabot drošību.

Maksājuma informācija

Visi kredītkaršu darījumi tiek apstrādāti, izmantojot drošu un autentificētu maksājumu vārteju. Mēs nekur neglabājam kredītkaršu datus.

10 gadu pieredze

Jūsu hostings aktīvi piedāvā hostinga pakalpojumus un aizsargā visu klientu datus. Visa pieredze ir ieguldīta Freelo lietojumprogrammas drošībā. Mēs apzināmies, ka mums ir tikai viena uzticība.

Kā aizsargāt paroles?

Paroles tiek saglabātas kā nelasāmas hashes, kas tiek izveidotas, izmantojot bcrypt šifrēšanas funkciju ar sāli un parametru COST=10. Visas lietotāju paroles ir mūsu drošībā.

GDPR

Mūsu sistēma atbilst Eiropas Datu aizsardzības regulai - tā sauktajam GDPR. Mēs rūpīgi strādājam, lai nodrošinātu, ka tā atbilst prasībām pat tad, ja sistēmā tiek veiktas izmaiņas. Mēs rūpīgi izvēlamies katru partneri un pakalpojumu, ar kuru saistām savu sistēmu.

Vai vēlaties uzzināt vairāk?

Jebkuru sev interesējošu drošības jautājumu mums var nosūtīt uz šādu adresi. e-mailTwitter vai Facebook un mēs par to runāsim atklāti.

Skaidrs ir tas, ka nekas nav simtprocentīgi drošs, un ikviens, kas sniedz šādu garantiju, dod solījumu, ko nevar izpildīt. Pat bankas, valdības un korporācijas, kas tērē miljardiem drošībai, var kompromitēt ļoti motivēti indivīdi.

Mēs varam apsolīt, ka esam veikuši visus saprātīgos piesardzības pasākumus, lai nodrošinātu datu drošību. Mēs neko, izņemot pašu vietni, nepublicējam tieši internetā. Mums ir ugunsmūris un VPN, lai piekļūtu visam.