İçeriğe geç
Güvenlik

Veriler ve belgeler nasıl korunuyor

Şirket kuran bir müşteri; bir pasaport taraması, bir adres kanıtı ve bir dizi kurumsal belge teslim eder. Bu paket, tipik bir uygulamanın sakladığı şeylerin çoğundan daha hassastır ve bu sayfa onun nasıl ele alındığını anlatır.

Gerçekte ne var

Aşağıdakilerin tümü bugün var olan bir kontrolü anlatır. Uygulanmış değil planlanmış olan her şey, planlanan olarak etiketlenmiş biçimde teknoloji sayfasındadır.

Aktarımda ve beklemede şifreleme

Bu siteye ve grup uygulamalarına gelen trafik HTTPS üzerinden sunulur, saklanan belgeler ise beklemede şifrelenir. Beklemede şifreleme, bir diskin fiziksel kaybına karşı korur; aşağıdaki erişim denetimlerinin yerine geçmez ve bu sayfa onu öyle sunmaz.

Erişim denetimi ve asgari yetki

Erişim, bir hesabın kalıcı özelliği olarak değil, tanımlı bir amaç ve kapsam için verilir. Yükseltilmiş erişim varsayılan olarak geçicidir; böylece kimsenin geri almayı hatırlaması gerekmez.

Veri asgariliği

İhtiyaç duyulmayan alanlar toplanmaz. İletişim formu, talebi yanıtlamak için gerekli olanı ister, fazlasını değil; site hiçbir analiz, reklam veya izleme çerezi kullanmaz.

Belge işleme

Kurumsal belgeler, güvenlik sınırı olarak girişin değil kendilerinin ele alınmasıyla korunur. Bir belge okunduğu anda yetkilendirilir, belgelere giden bağlantılar kalıcı değil kısa ömürlüdür ve indirme, görüntülemeden ayrı bir izindir.

Saklama ve silme

Saklama süresi, belgenin neden toplandığına ve hangi kayıt tutma yükümlülüğünün geçerli olduğuna göre belge türü başına tanımlanır. Silme, birinin çalıştırmayı hatırladığı bir temizlik değil, planlanmış bir süreçtir: artık elinizde olmayan bir belge açığa çıkamaz.

Güvenli geliştirme pratikleri

Veritabanı erişimi istisnasız hazırlanmış ifadelerle yapılır, çıktı işlenme noktasında kaçırılır ve durum değiştiren her form bir CSRF jetonu taşır. Kimlik bilgileri, sürüm kontrolündeki yapılandırma dosyasının dışında tutulur.

Günlükleme ve izleme

Uygulama hataları sunucu tarafında kaydedilir ve üretimde asla bir ziyaretçiye gösterilmez. Günlükler, teşhis için gerekli olandan fazla kişisel veri taşımadan teşhise yarayacak biçimde yazılır.

Yedekler

Yedekler bir programa göre alınır ve şifrelenir. Önemli olan ölçüt, bir yedeğin var olup olmadığı değil; onu kuran kişiden başka birinin bir geri yükleme yapıp süresini ölçüp ölçmediğidir.

Olay müdahalesi

Planlanan senaryo sıradan olandır: kötü bir dağıtım veriyi bozar ya da yanlış ortamda bir şey silinir. Nasıl fark edileceği, geri yükleme kararını kimin vereceği, ne kadar veri kaybedileceği ve müşterilere ne söyleneceği yazılıdır.

Üçüncü taraf sağlayıcılar

Sağlayıcılar kategoriye göre çalıştırılır — barındırma ve e-posta, siciller, kimlik doğrulama, ödeme işleme — ve her biri işlevinin gerektirdiği veriyle sınırlıdır. Kart bilgileri Dorsko tarafından hiçbir zaman saklanmaz.

Otomatik kararların insan incelemesi

Otomatik bir sonuç birinin şirketini, parasını veya kimliğini etkileyecekse, uygulanmadan önce bir insan inceler. Güven göstergeleri işi bir incelemeciye yönlendirir; incelemeciyi ortadan kaldırmaz.

Sorumlu bildirim

Bir sorun bulan araştırmacının, gönderebileceği yayımlanmış bir adresi ve belirtilmiş bir yanıt süresi vardır. Programın tamamı budur — ödül yoktur ve bu sayfa böyle bir şey ima etmez.

İddia edilmeyenler

Bu sayfanın iddia etmedikleri

Her şeyi iddia eden bir güvenlik sayfası hiçbir şey söylemez. Bunlar Dorsko'nun sahip olmadığı güvencelerdir; kimsenin sessizlikten çıkarım yapmak zorunda kalmaması için açıkça belirtilmiştir.

Bunlardan biri değişirse; sertifika, denetçi ve tarihle birlikte burada görünecektir — bir pazarlama sayfasındaki rozet olarak değil.

Güvenlik açığı bildirimi

Bu sitede veya herhangi bir Dorsko ürününde bir sorun bulduysanız, lütfen başkasına söylemeden önce bize söyleyin.

Güvenlik iletişimi
security@aboutdorsko.com

Lütfen şunları ekleyin

  • Etkilenen URL veya ürün.
  • Adım adım ne yaptığınız.
  • Ne olduğu ve bunun yerine ne beklediğiniz.
  • Gerçek bir verinin işin içinde olup olmadığı.

Lütfen şunları yapmayın

  • Üretim ortamına karşı otomatik tarayıcı çalıştırmayın.
  • Size ait olmayan verilere erişmeyin veya bunları değiştirmeyin.
  • Hizmeti diğer kullanıcılar için bozmayın.

Bildiriminizi beş iş günü içinde yanıtlayacak ve konuda ne yapmayı planladığımızı size söyleyeceğiz. Yukarıdaki yönergelere uyan hiç kimseye karşı yasal işlem başlatmayacağız.

security.txt · Aynı adres, RFC 9116 kapsamında makine tarafından okunabilir biçimde de yayımlanmıştır.

Üçüncü taraf sağlayıcılar

Marka yerine kategoriye göre listelenmiştir. Bir tedarikçiyi alenen adlandırmak, bir sözleşme hakkında beyanda bulunmaktır; her anlaşmanın neye izin verdiği kontrol edilene kadar dürüst ayrıntı düzeyi kategoridir.

Kategori Amaç Konum
Web barındırma ve e-posta iletimi Bu web sitesinin ve grup uygulamalarının sunulması ile işlem e-postalarının iletilmesi. Avrupa Birliği / Birleşik Krallık
Şirket kuruluş sicilleri Kuruluş platformlarının müşterileri adına tescil başvurularının yapılması. Başvurunun yapıldığı yargı çevresi
Kimlik doğrulama sağlayıcıları Bir başvurunun veya müşteri kabul adımının gerektirdiği yerlerde kimlik belgelerinin kontrol edilmesi. Avrupa Birliği / Birleşik Krallık
Ödeme işleme Yayında olan platformlardaki hizmetler için ödeme alınması. Dorsko kart bilgilerini saklamaz. Avrupa Birliği / Birleşik Krallık
Durum sayfası ve erişilebilirlik izleme Hizmet erişilebilirliğinin yayımlanması ve bu sitenin alt bilgisine yerleştirilen rozet. Avrupa Birliği / Amerika Birleşik Devletleri

Her sağlayıcı yalnızca işlevinin gerektirdiği veriyi alır. Bir sağlayıcı eklendiğinde veya değiştiğinde, bu tablo değişiklik yayına girmeden önce güncellenir.