Langkau ke kandungan
Keselamatan

Apa yang kami lindungi, ditulis supaya boleh anda semak.

Daripada pengasingan ruang kerja hingga pemadaman data, setiap perkara di bawah menerangkan cara ia berfungsi.

Pensijilan

Pengurusan keselamatan maklumat yang disijilkan ISO 27001

Kami memegang pensijilan untuk sistem pengurusan keselamatan maklumat kami. Selebihnya halaman ini bersandar pada kod, bukan pada audit luar.

Pengasingan antara workspace

  • Disemak pada setiap permintaanSetiap bacaan dan tulisan mengesahkan dahulu bahawa pemanggilnya ahli workspace itu. Semakan berjalan dalam aplikasi, pada setiap permintaan.
  • Satu workspace tidak pernah membaca yang lainSatu akaun boleh berada dalam beberapa workspace, tetapi satu sesi hanya nampak data workspace yang sedang dibuka.
  • Memadam workspace berkuat kuasa serta-mertaWorkspace hilang ketika itu juga, tanpa tempoh menunggu. Bagi akaun, caranya berbeza.

Penyulitan

  • Semasa dihantarTrafik hanya melalui HTTPS. HSTS ditetapkan dua tahun supaya pelayar tidak berundur ke HTTP biasa.
  • Rahsia yang disimpanKata laluan SMTP serta token dan URL webhook sambungan Slack disimpan bersulit dengan AES-256-GCM.
  • Log masuk akaunTiada kata laluan disimpan. Kod sekali guna melalui e-mel disimpan sebagai cincang sahaja dan tamat tempoh selepas 3 minit; log masuk Google dan Microsoft disahkan oleh penyedia tersebut.

Kawalan capaian

  • Peranan menyempitkan apa yang boleh dibuatPemilik, pentadbir, penyunting dan pemerhati, ditambah kerusi tugas yang mengehadkan setiap ahli sekali lagi. Kerusi hanya menyempitkan capaian, tidak pernah meluaskannya.
  • Sekatan kaedah log masukPemilik ruang kerja menentukan kaedah log masuk dan domain e-mel yang boleh digunakan ahli. Jika hanya Google dan Microsoft dibenarkan, log masuk mengikut tetapan keselamatan akaun tersebut, termasuk pengesahan dua langkah.
  • Percubaan log masuk dihadkanDalam setiap tempoh lima belas minit, kod log masuk boleh diminta sehingga 5 kali setiap akaun dan 20 kali setiap alamat IP, dan dimasukkan sehingga 10 kali setiap akaun dan 30 kali setiap alamat IP.
  • Sesi yang tidak aktif tamat selepas 24 jamSesi tamat selepas 24 jam tanpa aktiviti. Perubahan dasar log masuk berkuat kuasa mulai pemuatan halaman atau tindakan seterusnya.

Apa yang direkodkan

  • Jejak auditTindakan yang sukar dibatalkan, menambah atau mengeluarkan ahli, menukar peranan, memadam, merekod siapa yang melakukannya dan bila.
  • Bacaan newsroomSiapa yang membuka newsroom anda dan membaca apa hanya dilihat oleh workspace itu. Ia tidak pernah menyeberang kepada pelanggan lain.
  • Draf Q&A krisis kekal di dalamDraf Q&A krisis yang dijana AI tiada ciri perkongsian ke luar. Keupayaan itu memang tidak pernah dibina.

Data milik pihak yang memasukkannya

  • Bawa keluar bila-bila masaMinta muat turun data anda dari tetapan akaun, sekali setiap 24 jam.
  • Pemadaman akaun menunggu 30 hariSetelah diminta, pemadaman dijadualkan 30 hari kemudian. Sebelum itu ia masih boleh ditarik balik.
  • Tong sampah menyimpan 30 hariItem yang dipadam berada dalam tong sampah selama 30 hari sebelum dibersihkan.

Jika anda menemui kelemahan keselamatan, beritahu kami. Kami mengesahkannya, membalas, dan mencatat pembaikannya dalam nota keluaran.