Bezpieczeństwo i zaufanie
Co robimy, aby chronić Twoje konto i zbierane przez Ciebie dane o zgodach, opisane tak, jak działa to dziś.
Kontrola dostępu
Logowanie jednokrotne (SAML)
Zespoły Enterprise mogą wymagać logowania przez własnego dostawcę tożsamości za pomocą logowania jednokrotnego SAML.
Synchronizacja katalogu SCIM
W planie Enterprise użytkownicy mogą być tworzeni i usuwani z poziomu Twojego dostawcy tożsamości przez SCIM 2.0.
Uprawnienia oparte na rolach
Członkowie zespołu otrzymują uprawnienia owner, admin, publisher, editor lub viewer, a publikacja banera wymaga uprawnień do publikowania tego banera.
Przechowywanie danych logowania
Hasła są przechowywane jako skróty bcrypt, a klucze API jako skróty, nigdy jawnym tekstem.
Ochrona danych
Szyfrowane sekrety
Sekrety, które nam powierzasz, takie jak adresy URL punktów końcowych webhooków i token Meta Conversions API dla GTM po stronie serwera, są szyfrowane w bazie danych algorytmem AES-256-GCM.
Hosting w UE
Aplikacja i baza danych, w tym rejestry zgód, działają w Oracle Cloud Infrastructure w regionie UE.
Rozliczalność
Dziennik audytu
Aktywność zespołu i zmiany banerów są zapisywane w dzienniku audytu, do którego można tylko dopisywać i który jest chroniony przed usunięciem na poziomie bazy danych. Wpisy są przechowywane przez 2 lata.
Podpisane potwierdzenia zgody
Potwierdzenia zgody są podpisywane cyfrowo (JWS, EdDSA), więc każdy, kto je posiada, może sprawdzić, że nie zostały zmienione.
Zgłaszanie podatności
Jeśli uważasz, że znalazłeś problem z bezpieczeństwem, napisz na [email protected] z „Security” w temacie i wystarczającymi szczegółami, abyśmy mogli go odtworzyć. Nie uzyskuj dostępu do danych innych klientów i daj nam rozsądny czas na naprawę, zanim ujawnisz problem publicznie.