Skip to main content

Tietoturva ja luottamus

Mitä teemme suojataksemme tiliäsi ja keräämiäsi suostumustietoja, kuvattuna niin kuin se toimii tänään.

Pääsynhallinta

Kertakirjautuminen (SAML)

Enterprise-tiimit voivat vaatia kirjautumista oman identiteetintarjoajansa kautta SAML-kertakirjautumisella.

SCIM-hakemistosynkronointi

Enterprise-tilauksessa käyttäjät voidaan luoda ja poistaa identiteetintarjoajastasi SCIM 2.0:n kautta.

Roolipohjaiset oikeudet

Tiimin jäsenet saavat owner-, admin-, publisher-, editor- tai viewer-oikeudet, ja bannerin julkaiseminen edellyttää julkaisuoikeutta juuri kyseiseen banneriin.

Tunnistetietojen tallennus

Salasanat tallennetaan bcrypt-tiivisteinä ja API-avaimet tiivisteinä, ei koskaan selväkielisinä.

Tietosuoja

Salatut salaisuudet

Meille antamasi salaisuudet, kuten webhook-päätepisteiden URL-osoitteet ja palvelinpuolen GTM:n Meta Conversions API -tunniste, salataan tietokannassa AES-256-GCM:llä.

Säilytys EU:ssa

Sovellus ja tietokanta, suostumuslokit mukaan lukien, toimivat Oracle Cloud Infrastructuressa EU-alueella.

Vastuullisuus

Auditointiloki

Tiimin toiminta ja bannerimuutokset kirjataan auditointilokiin, johon voi vain lisätä ja joka on suojattu poistamiselta tietokantatasolla. Merkinnät säilytetään 2 vuotta.

Allekirjoitetut suostumuskuitit

Suostumuskuitit allekirjoitetaan digitaalisesti (JWS, EdDSA), joten kuka tahansa kuitin haltija voi tarkistaa, ettei sitä ole muutettu.

Haavoittuvuuden ilmoittaminen

Jos uskot löytäneesi tietoturvaongelman, kirjoita osoitteeseen [email protected] ja lisää aiheriville ”Security” sekä riittävästi tietoja, jotta voimme toistaa ongelman. Älä käytä muiden asiakkaiden tietoja ja anna meille kohtuullisesti aikaa korjata ongelma ennen kuin julkistat sen.

[email protected] · security.txt