Skip to content

Security

Ano ang pumoprotekta sa talaan

Nandito ang mga trabaho mo, ang mga address ng kliyente mo, at ang pera mo. Sinasabi ng page na ito kung ano ang ginawa namin para protektahan ang mga ito, kung ano ang tumatakbo ngayon, at kung saan ito humihinto.

Paghihiwalay

Hindi kailanman makikita ng isang negosyo ang iba

Nakasalalay dito ang lahat ng iba, kaya ginagawa namin ito nang dalawang beses at sinusuri ito ng computer para sa amin.

  • Dalawang pader sa pagitan ng mga negosyo, hindi isa lang

    Bawat talaan ay minarkahan ng negosyong may-ari nito, at bawat request na ginagawa ng aming server sa database ay limitado sa negosyong humiling nito. Sa ilalim niyan, ang database mismo ang nagpapanatili ng parehong pader, na may sariling panuntunan sa bawat table na naghahawak ng talaan ng negosyo. Kaya hindi sapat ang bug sa app lang para tawirin ito.

  • Computer ang sumusuri sa pader, hindi ang alaala ng tao

    May awtomatikong test na bumabasa sa live na database at tumutunton sa bawat table na may marka ng negosyo. Kapag may isa sa mga ito na kulang sa panuntunan nito, bumabagsak ang test at pinapangalanan ito. Binibilang namin kung ano ang sakop sa halip na basta ipagpalagay, at walang laman ang listahan ng exception.

  • Sinusubukan naming basahin ang datos ng ibang negosyo bago kami mag-release

    Kapag nagdagdag kami ng bagong address na puwedeng tawagin ng app, binibigyan ito ng test na nagsa-sign in bilang isang negosyo at sinusubukang basahin ang datos ng ibang negosyo. May sarili-sariling test ang syncing, pricing at mga pangalan ng naka-store na file.

Integridad

Hindi puwedeng tahimik na muling isulat ang talaan

Kapag may namali sa trabaho, ang history ang ebidensya. Ginawa ito para walang sinuman, kahit kami, ang makapagbabago nito nang hindi mo alam.

  • Puwede lang dagdagan ang history, at naka-lock ang bawat linya sa nauna rito

    May fingerprint ang bawat linya sa history mula sa linyang nauna rito, kaya hindi puwedeng tahimik na baguhin o alisin ang isang linya nang hindi nasisira ang chain. Hinahadlangan mismo ng database ang anumang pagbabago o pagbura, at tumatanggi ang aming server na mag-start kung nawawala ang proteksyong iyon.

  • Hindi kailanman ine-edit ang mga bayad

    Para itama ang isang mali, nagdadagdag kami ng bagong linya na nagkakansela sa luma. Hindi namin kailanman binabago ang luma. Nananatiling mababasa kung ano ang naitala at kung kailan. Iyon ang punto ng history ng bayad.

  • Ginagawa ng aming server ang signing link

    Gumagana lang nang isang beses ang link para pumirma sa isang dokumento, hindi ito puwedeng hulaan, at tumitigil ito sa paggana pagkatapos ng nakatakdang oras. Ang aming server ang gumagawa nito. Hindi kailanman gumagawa ng ganito ang app sa telepono.

Habang naglalakbay, at habang naka-store

Saan napupunta ang datos

Nasa pagitan ng internet at ng server na kinakausap ng app ang Cloudflare. Dala nito ang aming sariling mga blocking rule, at pinapabagal nito ang sinumang nagpapadala ng masyadong maraming request nang masyadong mabilis. Inilalapat din ng aming sariling server ang parehong limitasyon sa likod nito.

  • Naka-scramble habang naglalakbay, kahit saan

    Ang lahat ng naglalakbay sa pagitan ng telepono at amin ay dumadaan sa HTTPS, na nag-i-scramble nito para walang sinuman sa pagitan ang makakabasa. Nagpapadala rin ang live site ng isang instruksyon. Sinasabi nito sa browser na minsan nang nakapunta sa amin na huwag nang bumalik sa koneksyong hindi naka-scramble. Dumadaan sa Cloudflare ang mga request bago umabot sa amin, sa halip na diretso sa sarili naming server.

  • Nananatili sa iisang rehiyon ang mga file

    Itinatago ang mga larawan, dokumento at pirma sa file storage na nakatakda sa iisang rehiyon, ang Eastern North America. Ganoon para sa bawat negosyo, kahit saan ito nagtatrabaho. Kapag nag-start ang live server, sinusuri nito ang setting na iyon, at tumatanggi itong tumakbo kung nawawala ang rehiyon o naka-set sa “auto”.

  • Hindi namin kailanman iniimbak ang password mo

    Hindi namin iniimbak ang password mo, at hindi namin ito maibabalik para sa iyo. Ang itinatago namin ay isang naka-scramble na bersyon (Argon2) na hindi na maibabalik pa sa orihinal mong password: sapat para tingnan ito kapag nag-sign in ka, pero hindi kailanman sapat para basahin ito. May limitasyon din kung ilang beses puwedeng subukan ng sinuman na mag-sign in, mag-sign up, o mag-reset ng password sa maikling oras.

Sa telepono

Bahagi ng pinoprotektahan namin ang telepono

Naiiwan ang telepono sa tailgate, hinihiram ng apprentice, at ipinapasa sa counter. Ang ginawa namin dito ay para sa ganoong sitwasyon, hindi para sa mesa sa opisina.

  • Optional na lock sa mismong app

    Hindi dapat maibigay ang buong negosyo sa kung sinong makapulot ng telepono dahil lang naka-sign in ka na. Hihilingin ng app lock ang sariling screen lock o fingerprint ng telepono bago bumukas ang app. Naka-off ito maliban kung i-on mo ito, at inaalok lang namin ito sa teleponong may screen lock nang magagamit.

  • Nananatili ang sign-in key sa sariling naka-lock na storage ng telepono

    Kailangang itago ng app ang ilang pribadong bagay sa telepono, tulad ng pass na nagpapanatili sa iyong naka-sign in. Inilalagay nito ang mga ito sa Android keystore, ang naka-lock na storage na pinoprotektahan mismo ng hardware ng telepono, sa halip na sa ordinaryong file ng app.

Pagpapatuloy

Mga backup, insidente, at paglabas ng datos mo

  • Isang naka-lock na kopya ng database, itinatago sa labas ng server

    Kada oras ay gumagawa kami ng buong kopya ng buhay na database. Nila-lock ang kopya gamit ang enkripsiyon bago ito itabi, at hindi nag-iiwan ang trabahong ito ng kopyang hindi naka-lock: tinitiyak muna nito na talagang naka-lock ang naka-lock na file bago nito burahin ang hindi naka-lock. Pagkatapos ay sinusuri nito ang sariling talaan ng laman ng kopya, ipinapadala ito sa isang hiwalay na imbakan na walang hawak na pang-log in ang app mismo, at binabasa itong muli para makumpirmang nakarating nga. Nagtatago rin ang database ng tuloy-tuloy na talaan ng bawat pagbabago habang nangyayari ito, at kinokopya rin ang talaang iyon sa labas ng server, kaya hindi limitado sa huling buong kopya ang pagbabalik ng mga bagay. Ang mga larawan, PDF at larawan ng lagda ay kinokopya rin sa parehong hiwalay na imbakan. Binubura ang mga lumang kopya ayon sa takdang iskedyul sa magkabilang lugar. Para maging tapat sa iyo: ang hiwalay na imbakang iyon ay pangalawang espasyo sa loob ng parehong kompanya ng imbakan, hindi isang pangalawang kompanya.

  • Ibinabalik namin ang mga backup para patunayang gumagana ang mga ito

    Ang backup na walang sinumang nagbalik kahit minsan ay pag-asa, hindi plano. Kaya kumukuha kami ng tunay na kopya ng buhay na database, inilalagay ito sa isang pamalit na database, at tinitiyak naming nandoon nga ang mga tala bago namin itapon ang pamalit, kasama na ang pagbubukas ng nakatabing naka-lock na kopya sa halip na bagong gawa lamang. Ganoon din ang ginawa namin sa imbakan ng mga file: bawat naibalik na file ay itinapat sa fingerprint na naitala noong kinopya ito. Isinusulat at nilalagyan ng petsa ang bawat pagsubok. Narito ang hindi napapatunayan ng mga pagsubok na iyon, dahil mas mahalaga ito kaysa sa napapatunayan nila: hindi pa namin kailanman itinayong muli ang serbisyo sa mga bagong makina, hindi pa namin kailanman pinatakbong muli ang tuloy-tuloy na talaan ng pagbabago pasulong hanggang sa isang piniling sandali, hindi pa namin kailanman ibinalik ang isang backup sa buhay na database, at hindi pa namin kailanman sinukat ang oras ng isang buong pagbawi mula simula hanggang katapusan. Iyan ang dahilan kung bakit wala kaming inilalathalang target sa pagbawi.

  • Nakasulat na plano kapag may nangyaring mali

    Kung may mangyaring mali, sinusunod namin ang nakasulat na plano sa halip na mag-isip ng gagawin habang nangyayari ang insidente. Una, tinataya namin ang tindi nito at pinipigilan itong kumalat. Pagkatapos, sini-sign out namin ang lahat, isinasara ang mga payment link at access ng staff, at pinapalitan ang aming mga secret key. Sine-save din namin ang history at tinitiyak na hindi ito nabago. Saka namin tinataya ang pinsala at inaabisuhan ang mga apektadong tao. Nangangako kaming magsasabi sa iyo sa lalong madaling panahong kailangan. Hindi kami naglalathala ng takdang oras dahil hindi pa namin napapatunayang kaya naming tuparin iyon.

  • Aalis ang datos mo kahit kailan mo gustuhin

    Puwede mong i-download ang kopya ng account mo mula sa loob ng app: mga kliyente, trabaho, invoice, bayad, resibo, larawan, at ang mga PDF ng invoice at quotation mo. Puwede mo ring burahin ang account mo sa app. Titigil kaagad ang access, at buburahin namin ang datos nang permanente pagkatapos ng nakatakdang bilang ng araw. Sadya naming itinatago ang history kung sino ang gumawa ng ano, dahil puwede lang dagdagan ang talaang iyon.

Ang hindi namin sinasabi

Ang listahan sa ibaba ay ang wala kami at ang hindi namin ipinapangako. Kung may mahalaga sa iyo dito, totoong sagot iyon. Isipin ito bago mo ipagkatiwala sa amin ang trabaho mo.

  • Walang certificate at walang audit mula sa labas. Wala kaming hawak na SOC 2 report, ISO 27001 certificate, o pag-apruba ng PCI o HIPAA, na siyang mga security certificate na hinihiling ng mas malalaking mamimili. Walang binayarang tao sa labas ng kompanya para subukang makapasok. Mali ang sinumang nagsasabi sa iyo ng kabaligtaran tungkol kay Zeus.

  • Walang pangako tungkol sa uptime o recovery. Hindi kami naglalathala ng porsiyento ng oras na gumagana ang app. Wala rin kaming target sa bilis ng pagpapanumbalik nito o sa dami ng bagong trabahong maaaring mawala. Hindi pa namin matitiyak ang alinman sa mga iyon.

  • Walang pangako ng perpektong security. Walang perpektong secure na sistema, at ang page na nagsasabi ng kabaligtaran ay advertising, hindi katotohanan.

  • Ang trabahong ginagawa mo offline ay hindi naka-backup hangga’t hindi ito umaabot sa amin. Ang mga pagbabagong ginawa nang walang signal ay nananatili lang sa teleponong iyon hanggang maabot ng app ang server. Buksan ang app kapag may signal ka na ulit, para maipadala nito.

Pag-report ng vulnerability

Kung may nahanap ka, mas gugustuhin naming marinig ito mula sa iyo kaysa sa negosyong umaasa sa app na ito. Walang rewards program at walang bayad, pero bibigyan ka ng tunay na tao ng diretsong sagot.

Pakisunod ang mga panuntunang ito

  • Bigyan kami ng oras para ayusin ito bago mo sabihin sa iba.
  • Habang sinisiyasat mo ito, huwag buksan, baguhin o itago ang anumang datos na hindi sa iyo.
  • Huwag bahain ng traffic ang live site para makita kung gaano ito kaya, huwag itutok dito ang automatic scanning tool, at huwag subukang pumasok, maliban kung nauna kaming pumayag nang nakasulat.
  • Sabihin sa amin kung ano ang ginawa mo, kung ano ang nakita mo, at sapat na detalye para maulit namin ito. Mas maganda ang magaspang na tala kaysa wala.

Ito rin ang mga panuntunan sa aming acceptable use policy.

Katayuan ng page na ito

Isinulat ang page na ito para basahin. Hindi ito kontrata, at hindi ito nangangako ng anumang maaari mong ipanagot sa amin sa korte. Ang mga dokumentong gumagawa niyon ay ang terms of service at ang privacy policy sa aming legal pack. Hindi natatapos ang trabaho sa security, kaya nagbabago ang laman ng page na ito. Kung sakaling magkasalungat ang page na ito at ang mga dokumentong iyon, ang mga dokumento ang masusunod.

Ipadala ang mga tanong tungkol dito sa [email protected], at nasa contact page ang lahat ng iba pa.