İçeriğe geç
Güvenlik

Neyi koruduğumuzu, kontrol edebileceğiniz şekilde yazdık.

Çalışma alanı yalıtımından veri silmeye kadar, aşağıdaki her madde nasıl çalıştığını anlatır.

Sertifikasyon

ISO 27001 sertifikalı bilgi güvenliği yönetimi

Bilgi güvenliği yönetim sistemimiz için sertifikaya sahibiz. Bu sayfanın geri kalanı harici bir denetime değil, koda dayanır.

Çalışma alanı izolasyonu

  • Her istekte kontrol edilirHer okuma ve yazma önce, arayan kişinin o çalışma alanının bir üyesi olduğunu doğrular. Kontrol uygulamada, her istekte çalışır.
  • Bir çalışma alanı asla başkasını okumazBir hesap birden fazla çalışma alanına ait olabilir, ancak bir oturum yalnızca açık olanın verisini görür.
  • Bir çalışma alanını silmek anındadırBir çalışma alanı bekleme süresi olmadan hemen kaldırılır. Hesap silme farklı çalışır.

Şifreleme

  • Aktarım halindeTrafik yalnızca HTTPS üzerinden hareket eder. HSTS iki yıla ayarlıdır, böylece bir tarayıcı düz HTTP'ye geri dönmez.
  • Saklanan sırlarSMTP parolası ile Slack bağlantısının belirteci ve webhook URL'si, AES-256-GCM ile şifrelenmiş olarak saklanır.
  • Hesap girişiParola saklanmaz. Tek kullanımlık e-posta kodları yalnızca karma olarak tutulur ve 3 dakika sonra sona erer; Google ve Microsoft girişleri bu sağlayıcılar tarafından doğrulanır.

Erişim kontrolü

  • Roller bir üyenin yapabileceklerini daraltırSahip, yönetici, düzenleyici ve izleyici, üstüne her üyeyi sınırlayan bir iş koltuğuyla. Bir koltuk erişimi yalnızca daraltabilir, asla genişletemez.
  • Giriş yöntemi kısıtlamasıÇalışma alanı sahipleri, üyelerin hangi giriş yöntemlerini ve e-posta alan adlarını kullanabileceğini belirler. Yalnızca Google ve Microsoft'a izin verirseniz giriş, iki adımlı doğrulama dahil bu hesapların güvenlik ayarlarını izler.
  • Giriş denemeleri sınırlıdırHer on beş dakikalık dilimde giriş kodu hesap başına en fazla 5, IP adresi başına 20 kez istenebilir; hesap başına en fazla 10, IP adresi başına 30 kez girilebilir.
  • Etkin olmayan oturumlar 24 saat sonra sona ererOturum, 24 saat boyunca etkinlik olmazsa sona erer. Giriş politikasındaki bir değişiklik bir sonraki sayfa yüklemesinden veya işlemden itibaren geçerlidir.

Neler kaydedilir

  • Denetim iziGeri alınması zor işlemler (üye ekleme veya kaldırma, rol değiştirme, silme) kimin yaptığını ve ne zaman olduğunu kaydeder.
  • Basın odası okumalarıBasın odanızı kimin açtığı ve ne okuduğu yalnızca o çalışma alanına görünür. Asla başka bir müşteriye geçmez.
  • Kriz Soru-Cevap taslakları içeride kalırYapay zekâ kriz Soru-Cevap taslağının harici paylaşım özelliği yoktur. Bu yetenek hiç oluşturulmadı.

Veri, onu koyanın malıdır

  • İstediğiniz zaman çıkarınHesap ayarlarından verilerinizin bir indirmesini, 24 saatte bir kez isteyin.
  • Hesap silme 30 gün beklerSilmeyi isteyin, 30 gün sonrasına planlansın. Bu arada geri alabilirsiniz.
  • Çöp kutusu 30 gün tutarSilinen öğeler temizlenmeden önce 30 gün çöp kutusunda durur.

Bir güvenlik açığı bulursanız bize söyleyin. Onaylar, geri yazar ve düzeltmeyi sürüm notlarına kaydederiz.