Güvenlik
Girdiğiniz verileri ne koruyor.
İş sistemleri bir işletmenin kaybetmeyi göze alamayacağı şeyleri tutar. Bu, bugün uygulanmış olanların tam listesidir — temenni niteliğinde bir güvenlik sayfası değil.
Bu sayfa bugün çalışan yazılımda gerçekten uygulanmış olanları anlatır. İhtiyacınız olan bir şey burada yazmıyorsa sorun — var olduğunu varsaymanıza izin vermektense eksik olduğunu söylemeyi tercih ederiz.
Müşteriler arasındaki ayrım
Sistemlerimizin her biri multi-tenant'tır: sizin çalışma alanınız başkalarınınkiyle yan yana durur ve ayrım veritabanı katmanında sağlanır. Kayıtlar ait oldukları hesabı ve tesisi taşır; sorgular her ekranın bir filtreyi hatırlamasına bağlı olmadan otomatik olarak sınırlanır. Tek bir hesap birden fazla otel, okul ya da şirket tutabilir — her biri kendi kullanıcıları, ayarları, para birimi ve takvimiyle — ve personel yalnızca kendisine verilen tesisleri görür.
Kim ne yapabilir
Erişim tek bir yerde değil, üç yerde denetlenir:
- Veritabanı — sorgular otomatik olarak sizin kiracınıza sınırlanır.
- Rota — kullanıcıya verilmemiş bir modüle yapılan istek, o modüle ait hiçbir kod çalışmadan reddedilir.
- Arayüz — kullanıcı kullanamayacağı bir ekranı hiç görmez.
İzinler rol ve modül bazındadır ve her ürün, o işin gerçekte nasıl yürüdüğüne uygun rollerle gelir — bir işletme sahibi, bir resepsiyonist ve bir kat görevlisi aynı sisteme ihtiyaç duymaz.
Denetim izi
Kayıtlardaki değişiklikler bir etkinlik günlüğüne yazılır: neyin değiştiği, kimin değiştirdiği ve ne zaman — kiracı ve tesis damgasıyla birlikte, böylece denetim tesis bazında filtrelenebilir. Bu varsayılan olarak açıktır, bir yükseltme değil.
İletim sırasında ve tarayıcıda
Her sistem yalnızca HTTPS üzerinden sunulur. Her uygulama her yanıtta sertleştirme başlıkları gönderir — yabancı kaynaklardan gelen betikleri ve çerçeveleri engelleyen bir içerik güvenliği politikası, MIME koklama koruması, clickjacking koruması, gizliliği koruyan bir referrer politikası ve HSTS — böylece bir tarayıcı sessizce şifrelenmemiş bir bağlantıya düşmez. Oturum çerezleri şifrelidir ve güvenli olarak işaretlenmiştir. Şifreler hiçbir zaman okunabilir biçimde saklanmaz.
Yedekler
Her sistemin veritabanı her gece programlı olarak otomatik yedeklenir, eski kopyalar temizlenir ki depolama sessizce dolmasın, ardından bir sağlık kontrolü çalışır ve bir yedek oluşmadıysa bunu bildirir. Geri yükleme talep üzerine bizim tarafımızdan yapılır.
Hatalar ve kişisel veriler
Bir şey bozulduğunda bunu sizden duymadan önce bilmek isteriz, bu yüzden uygulamalar hataları bir izleme servisine bildirir. Bu bildirimler önce bir temizleyiciden geçer; misafir, öğrenci ve müşteri bilgileri veriden çıkarılır. Teşhis, neyin bozulduğunu söylemeli, kimin başına geldiğini değil.
Veriler size aittir
Çalışma alanınızdaki verileri satmayız, işleyip kullanmayız, paylaşmayız ve hiçbir şeyi eğitmek için kullanmayız. Onlar sizindir: söyleyin, dışa aktaralım. Bir gün ayrılırsanız, verilerinizle ayrılırsınız.
Bir sorun mu buldunuz?
Herhangi bir ineed.now sisteminde güvenlik açığı bulduğunuzu düşünüyorsanız, info@ineed.now adresine ayrıntıları ve nasıl tekrar edilebileceğini yazın. Aldığımızı teyit ederiz ve gerçek bir açığı iyi niyetle bildiren, kamuya açıklamadan önce düzeltmemiz için makul bir süre tanıyan hiç kimsenin peşine düşmeyiz.
Bize sorulan sorular
Veriler nerede barındırılıyor, belirli bir sözleşme imzalayabilir miyiz, tek oturum açma destekleniyor mu, veritabanının bir kopyasını düzenli olarak alabilir miyiz? Sorun — info@ineed.now. Bunları yazılı olarak yanıtlıyoruz.