Безопасность

Что защищает данные, которые вы вносите.

Бизнес-системы хранят то, что бизнес не может позволить себе потерять. Здесь перечислено ровно то, что реализовано сегодня, — а не то, чего хотелось бы.

Эта страница описывает то, что действительно реализовано в работающей сегодня программе. Если чего-то нужного вам здесь нет — спросите: мы предпочтём сказать, что этого нет, чем позволить вам решить, будто оно есть.

Разделение между клиентами

Каждая наша система multi-tenant: ваше рабочее пространство живёт рядом с чужими, а разделение обеспечивается на уровне базы данных. Записи несут аккаунт и объект, которым принадлежат, а запросы ограничиваются автоматически, а не полагаются на то, что каждый экран не забудет фильтр. Один аккаунт может держать несколько отелей, школ или компаний — у каждого свои пользователи, настройки, валюта и календарь, — и сотрудники видят только те объекты, к которым им дан доступ.

Кто что может

Доступ проверяется не в одном месте, а в трёх:

  • База данных — запросы автоматически ограничиваются вашим арендатором.
  • Маршрут — запрос к модулю, который пользователю не выдан, отклоняется до того, как выполнится хоть какой-то код этого модуля.
  • Интерфейс — пользователь вообще не видит экран, которым не может пользоваться.

Права выдаются по ролям и модулям, и каждый продукт поставляется с ролями под то, как этот бизнес действительно работает: владельцу, администратору стойки и горничной нужна не одна и та же система.

Журнал действий

Изменения записей попадают в журнал: что изменилось, кто изменил и когда — с отметкой арендатора и объекта, поэтому аудит можно фильтровать по площадке. Это включено по умолчанию, а не является платной опцией.

При передаче и в браузере

Каждая система отдаётся только по HTTPS. Каждое приложение отправляет защитные заголовки в каждом ответе — политику безопасности контента, блокирующую скрипты и фреймы со сторонних источников, защиту от MIME-sniffing, защиту от кликджекинга, referrer-политику, щадящую приватность, и HSTS, чтобы браузер молча не откатился на незашифрованное соединение. Cookie сессии шифруются и помечены как secure. Пароли никогда не хранятся в читаемом виде.

Резервные копии

База данных каждой системы автоматически выгружается каждую ночь по расписанию, старые копии удаляются, чтобы хранилище не заполнилось незаметно, после чего запускается проверка и сообщает, если копия не появилась. Восстановление выполняем мы по вашему запросу.

Ошибки и персональные данные

Когда что-то ломается, мы хотим узнать об этом раньше, чем вы нам расскажете, поэтому приложения сообщают об ошибках в сервис мониторинга. Эти сообщения сначала проходят через очистку, которая убирает персональные данные — сведения о гостях, учениках и клиентах. Диагностика должна говорить, что сломалось, а не с кем это случилось.

Данные принадлежат вам

Мы не продаём, не разрабатываем и не передаём данные вашего рабочего пространства и не используем их, чтобы что-то обучать. Они ваши: попросите — выгрузим. Если однажды вы уйдёте, вы уйдёте со своими данными.

Нашли проблему?

Если вы считаете, что нашли уязвимость в любой системе ineed.now, напишите на info@ineed.now с подробностями и способом воспроизведения. Мы подтвердим получение и не станем преследовать того, кто добросовестно сообщил о настоящей проблеме и дал нам разумное время исправить её до публикации.

Вопросы, которые нам задают

Где размещаются данные, можно ли подписать конкретное соглашение, поддерживается ли единый вход, можно ли получать копию базы по расписанию? Спрашивайте — info@ineed.now. На такие вопросы мы отвечаем письменно.