Beveiliging
Wat we beschermen, zo geschreven dat je het kunt nagaan.
Van de scheiding tussen werkruimten tot het verwijderen van gegevens: elk punt hieronder legt uit hoe het werkt.
Certificering
ISO 27001-gecertificeerd beheer van informatiebeveiliging
We houden de certificering voor ons managementsysteem voor informatiebeveiliging. De rest van deze pagina rust op de code, niet op een externe audit.
Isolatie van werkruimtes
- Gecontroleerd bij elk verzoekElke lees- en schrijfactie bevestigt eerst dat de aanroeper lid is van die werkruimte. De controle draait in de applicatie, bij elk verzoek.
- De ene werkruimte leest nooit de andereEen account kan tot meerdere werkruimtes behoren, maar een sessie ziet alleen ooit gegevens uit de werkruimte die het geopend heeft.
- Een werkruimte verwijderen gebeurt meteenEen werkruimte wordt in één keer verwijderd, zonder wachttijd. Accountverwijdering werkt anders.
Versleuteling
- OnderwegVerkeer verloopt alleen via HTTPS. HSTS staat op twee jaar, zodat een browser niet terugvalt op gewoon HTTP.
- Opgeslagen geheimenHet SMTP-wachtwoord en het token en de webhook-URL van de Slack-koppeling worden versleuteld opgeslagen met AES-256-GCM.
- AccountaanmeldingEr worden geen wachtwoorden opgeslagen. Eenmalige e-mailcodes worden alleen als hash bewaard en verlopen na 3 minuten; Google- en Microsoft-aanmeldingen worden door die providers geverifieerd.
Toegangsbeheer
- Rollen beperken wat een lid mag doenEigenaar, beheerder, redacteur en kijker, met daarbovenop een functieplek die elk lid begrenst. Een plek kan toegang alleen versmallen, nooit verbreden.
- Beperking van aanmeldmethodenEigenaren van de werkruimte bepalen welke aanmeldmethoden en e-maildomeinen leden kunnen gebruiken. Sta je alleen Google en Microsoft toe, dan volgt het aanmelden de beveiligingsinstellingen van die accounts, tweestapsverificatie inbegrepen.
- Aanmeldpogingen zijn begrensdPer tijdvak van vijftien minuten kun je aanmeldcodes tot 5 keer per account en 20 keer per IP-adres aanvragen, en tot 10 keer per account en 30 keer per IP-adres invoeren.
- Inactieve sessies eindigen na 24 uurEen sessie eindigt na 24 uur zonder activiteit. Een gewijzigd aanmeldbeleid geldt vanaf de volgende paginaweergave of actie.
Wat er wordt vastgelegd
- AuditspoorActies die moeilijk terug te draaien zijn, een lid toevoegen of verwijderen, een rol wijzigen, verwijderen, leggen vast wie het deed en wanneer.
- Newsroom-leesactiesWie je newsroom opende en wat ze lazen is alleen zichtbaar voor die werkruimte. Het gaat nooit over naar een andere klant.
- Concept-crisis-vraag en -antwoord blijven binnenHet concept van de AI-crisis-vraag en -antwoord heeft geen functie om extern te delen. De mogelijkheid is nooit gebouwd.
De gegevens behoren aan wie ze invoerde
- Haal ze er wanneer je wilt uitVraag een download van je gegevens aan vanuit de accountinstellingen, eens per 24 uur.
- Accountverwijdering wacht 30 dagenVraag om te verwijderen en het wordt over 30 dagen ingepland. Je kunt het in de tussentijd ongedaan maken.
- De prullenbak bewaart 30 dagenVerwijderde items blijven 30 dagen in de prullenbak voordat ze worden gewist.
Als je een kwetsbaarheid vindt, laat het ons weten. We bevestigen die, schrijven terug en leggen de oplossing vast in de release notes.