lock
Aktarımda ve beklemede şifreleme
Bu siteye ve grup uygulamalarına gelen trafik HTTPS üzerinden sunulur, saklanan belgeler ise beklemede şifrelenir. Beklemede şifreleme, bir diskin fiziksel kaybına karşı korur; aşağıdaki erişim denetimlerinin yerine geçmez ve bu sayfa onu öyle sunmaz.
key
Erişim denetimi ve asgari yetki
Erişim, bir hesabın kalıcı özelliği olarak değil, tanımlı bir amaç ve kapsam için verilir. Yükseltilmiş erişim varsayılan olarak geçicidir; böylece kimsenin geri almayı hatırlaması gerekmez.
data_usage
Veri asgariliği
İhtiyaç duyulmayan alanlar toplanmaz. İletişim formu, talebi yanıtlamak için gerekli olanı ister, fazlasını değil; site hiçbir analiz, reklam veya izleme çerezi kullanmaz.
description
Belge işleme
Kurumsal belgeler, güvenlik sınırı olarak girişin değil kendilerinin ele alınmasıyla korunur. Bir belge okunduğu anda yetkilendirilir, belgelere giden bağlantılar kalıcı değil kısa ömürlüdür ve indirme, görüntülemeden ayrı bir izindir.
auto_delete
Saklama ve silme
Saklama süresi, belgenin neden toplandığına ve hangi kayıt tutma yükümlülüğünün geçerli olduğuna göre belge türü başına tanımlanır. Silme, birinin çalıştırmayı hatırladığı bir temizlik değil, planlanmış bir süreçtir: artık elinizde olmayan bir belge açığa çıkamaz.
code
Güvenli geliştirme pratikleri
Veritabanı erişimi istisnasız hazırlanmış ifadelerle yapılır, çıktı işlenme noktasında kaçırılır ve durum değiştiren her form bir CSRF jetonu taşır. Kimlik bilgileri, sürüm kontrolündeki yapılandırma dosyasının dışında tutulur.
monitoring
Günlükleme ve izleme
Uygulama hataları sunucu tarafında kaydedilir ve üretimde asla bir ziyaretçiye gösterilmez. Günlükler, teşhis için gerekli olandan fazla kişisel veri taşımadan teşhise yarayacak biçimde yazılır.
backup
Yedekler
Yedekler bir programa göre alınır ve şifrelenir. Önemli olan ölçüt, bir yedeğin var olup olmadığı değil; onu kuran kişiden başka birinin bir geri yükleme yapıp süresini ölçüp ölçmediğidir.
emergency
Olay müdahalesi
Planlanan senaryo sıradan olandır: kötü bir dağıtım veriyi bozar ya da yanlış ortamda bir şey silinir. Nasıl fark edileceği, geri yükleme kararını kimin vereceği, ne kadar veri kaybedileceği ve müşterilere ne söyleneceği yazılıdır.
handshake
Üçüncü taraf sağlayıcılar
Sağlayıcılar kategoriye göre çalıştırılır — barındırma ve e-posta, siciller, kimlik doğrulama, ödeme işleme — ve her biri işlevinin gerektirdiği veriyle sınırlıdır. Kart bilgileri Dorsko tarafından hiçbir zaman saklanmaz.
supervised_user_circle
Otomatik kararların insan incelemesi
Otomatik bir sonuç birinin şirketini, parasını veya kimliğini etkileyecekse, uygulanmadan önce bir insan inceler. Güven göstergeleri işi bir incelemeciye yönlendirir; incelemeciyi ortadan kaldırmaz.
bug_report
Sorumlu bildirim
Bir sorun bulan araştırmacının, gönderebileceği yayımlanmış bir adresi ve belirtilmiş bir yanıt süresi vardır. Programın tamamı budur — ödül yoktur ve bu sayfa böyle bir şey ima etmez.