Mēs aizsargājam datus, mēs aizsargājam savus lietotājus. Mēs ļoti nopietni uztveram drošību.
Visi dati tiek uzrakstīti uzreiz uz vairākiem diskiem vienlaicīgi (RAID). Katru dienu mēs dublējam visus datus citā serveru telpā, kas atrodas 20 km attālumā.
Kad dati tiek pārraidīti starp lietotāja ierīci un Freelo, tie tiek šifrēti un nosūtīti, izmantojot HTTPS. Visi faili, ko lietotāji mums saglabā, tiek šifrēti arī diskā. Projekta dati - komentāri, uzdevumi un dokumenti - ir tieši datubāzē. Datu bāzu rezerves kopijas (dumpy) tiek saglabātas šifrētas, izmantojot PGP.
Mūsu izvēlētajā serveru telpā daudzi elementi ir lieki. Neatkarīgi no tā, vai tas ir interneta savienojums, dzesēšana, barošanas avots un citi elementi.
Serveri ir labi nodrošināti, tajos darbojas automātiskie atjauninājumi un tos aizsargā ugunsmūris. Serveris automātiski bloķē savienojumus, ja tas konstatē aizdomīgas darbības no IP adreses. Serveri tiek uzraudzīti 24 stundas diennaktī, 7 dienas nedēļā, un piekļuve serverim ir tikai autorizētai personai.
Katru mēnesi mēs regulāri veicam drošības pārbaudes un nozīmīgus atjauninājumus visiem mūsu infrastruktūras elementiem.
Mūsu serveri atrodas Prāgā, TTC Teleport un Master DC serveru telpās. Fiziska piekļuve serveriem tiek piešķirta tikai personām, kas izmanto iepriekš noteiktus piekļuves un identitātes dokumentus.
Visa Freela lietojumprogramma un saistītās sistēmas ir nodrošinātas ar TLS. Lietojumprogramma ir veidota, izmantojot ietvarus, kas maksimāli palielina drošību. Mēs regulāri novērtējam OWASP materiālus salīdzinājumā ar Freelo sistēmām.
Lietotājiem ir pieejama 2FA autentifikācijas aizsardzība. Freelo arī brīdina, ja viņi piesakās no nezināmas pārlūkprogrammas. Lielākai kontrolei ir iespējams skatīt pierakstīšanās mēģinājumu priekšskatījumu, kā arī ierīces, kurās lietotājs ir pieteicies, ar iespēju attālināti to noņemt no sistēmas.
Ikvienam, kas strādā ar Freela izstrādi, ir jābūt šifrētam diskam. Darba datorā izmantojiet paroles maku (kas ir unikālas un ļoti spēcīgas). Regulāri atjauniniet datoru un darbam izmantotos rīkus. Un otrādi, viņi nedrīkst pieslēgties neaizsargātiem Wifi tīkliem vai izmantot rīkus, kas neatbilst parastajiem drošības standartiem. Freelo nevar izstrādāt bez piekļuves VPN. Autentifikāciju vairumā vietņu nodrošina SSH atslēgas ar piekļuves frāzi. Parastam izstrādātājam nav piekļuves ražošanas serveriem un lietotāju datiem. Mēs regulāri uzraugām un izvērtējam riskus un iespējas uzlabot drošību.
Visi kredītkaršu darījumi tiek apstrādāti, izmantojot drošu un autentificētu maksājumu vārteju. Mēs nekur neglabājam kredītkaršu datus.
Jūsu hostings aktīvi piedāvā hostinga pakalpojumus un aizsargā visu klientu datus. Visa pieredze ir ieguldīta Freelo lietojumprogrammas drošībā. Mēs apzināmies, ka mums ir tikai viena uzticība.
Paroles tiek saglabātas kā nelasāmas hashes, kas tiek izveidotas, izmantojot bcrypt šifrēšanas funkciju ar sāli un parametru COST=10. Visas lietotāju paroles ir mūsu drošībā.
Mūsu sistēma atbilst Eiropas Datu aizsardzības regulai - tā sauktajam GDPR. Mēs rūpīgi strādājam, lai nodrošinātu, ka tā atbilst prasībām pat tad, ja sistēmā tiek veiktas izmaiņas. Mēs rūpīgi izvēlamies katru partneri un pakalpojumu, ar kuru saistām savu sistēmu.
Jebkuru sev interesējošu drošības jautājumu mums var nosūtīt uz šādu adresi. e-mail, Twitter vai Facebook un mēs par to runāsim atklāti.
Skaidrs ir tas, ka nekas nav simtprocentīgi drošs, un ikviens, kas sniedz šādu garantiju, dod solījumu, ko nevar izpildīt. Pat bankas, valdības un korporācijas, kas tērē miljardiem drošībai, var kompromitēt ļoti motivēti indivīdi.
Mēs varam apsolīt, ka esam veikuši visus saprātīgos piesardzības pasākumus, lai nodrošinātu datu drošību. Mēs neko, izņemot pašu vietni, nepublicējam tieši internetā. Mums ir ugunsmūris un VPN, lai piekļūtu visam.