Tietoturva ja luottamus
Mitä teemme suojataksemme tiliäsi ja keräämiäsi suostumustietoja, kuvattuna niin kuin se toimii tänään.
Pääsynhallinta
Kertakirjautuminen (SAML)
Enterprise-tiimit voivat vaatia kirjautumista oman identiteetintarjoajansa kautta SAML-kertakirjautumisella.
SCIM-hakemistosynkronointi
Enterprise-tilauksessa käyttäjät voidaan luoda ja poistaa identiteetintarjoajastasi SCIM 2.0:n kautta.
Roolipohjaiset oikeudet
Tiimin jäsenet saavat owner-, admin-, publisher-, editor- tai viewer-oikeudet, ja bannerin julkaiseminen edellyttää julkaisuoikeutta juuri kyseiseen banneriin.
Tunnistetietojen tallennus
Salasanat tallennetaan bcrypt-tiivisteinä ja API-avaimet tiivisteinä, ei koskaan selväkielisinä.
Tietosuoja
Salatut salaisuudet
Meille antamasi salaisuudet, kuten webhook-päätepisteiden URL-osoitteet ja palvelinpuolen GTM:n Meta Conversions API -tunniste, salataan tietokannassa AES-256-GCM:llä.
Säilytys EU:ssa
Sovellus ja tietokanta, suostumuslokit mukaan lukien, toimivat Oracle Cloud Infrastructuressa EU-alueella.
Vastuullisuus
Auditointiloki
Tiimin toiminta ja bannerimuutokset kirjataan auditointilokiin, johon voi vain lisätä ja joka on suojattu poistamiselta tietokantatasolla. Merkinnät säilytetään 2 vuotta.
Allekirjoitetut suostumuskuitit
Suostumuskuitit allekirjoitetaan digitaalisesti (JWS, EdDSA), joten kuka tahansa kuitin haltija voi tarkistaa, ettei sitä ole muutettu.
Oikeudelliset asiakirjat
Haavoittuvuuden ilmoittaminen
Jos uskot löytäneesi tietoturvaongelman, kirjoita osoitteeseen [email protected] ja lisää aiheriville ”Security” sekä riittävästi tietoja, jotta voimme toistaa ongelman. Älä käytä muiden asiakkaiden tietoja ja anna meille kohtuullisesti aikaa korjata ongelma ennen kuin julkistat sen.