Keamanan dan data

Bagaimana kami menangani keamanan dan data Anda

Sebagian besar kesepakatan tidak tersendat pada teknologi. Mereka tersendat di pengadaan, menunggu kuesioner keamanan kembali. Jadi inilah jawabannya secara terbuka, sekali, untuk semua orang.

Situs ini

Mulailah dari apa yang bisa Anda verifikasi sendiri, sekarang juga, dengan alat pengembang peramban Anda terbuka.

Apa yang tidak dilakukan situs ini

  • Tidak menyetel cookie sama sekali
  • Tidak memuat skrip, font, atau stylesheet pihak ketiga
  • Tidak menyematkan peta, video, atau widget media sosial
  • Tidak menyimpan apa pun yang Anda ketik, di mana pun
  • Tidak punya login, tidak punya area akun, dan tidak punya basis data

Apa yang dilakukannya

  • Menyajikan Content-Security-Policy ketat yang tidak mengizinkan sumber eksternal mana pun
  • Mewajibkan HTTPS, dan menolak dibingkai oleh situs lain
  • Menyimpan dua preferensi di peramban Anda sendiri: bahasa dan mode terang atau gelap
  • Menyerahkan pertanyaan Anda ke WhatsApp atau email, di perangkat Anda, saat Anda memilihnya
  • Tidak memuat kunci, kata sandi, atau kredensial apa pun di berkas mana pun yang dikirimkannya kepada Anda

Bagaimana kami membangun

Praktik yang kami terapkan pada sistem pelanggan, bukan hanya pada situs ini.

Kredensial

Rahasia tetap di luar kode dan di luar peramban. Semuanya berada di konfigurasi server, dan diganti ketika seseorang yang punya akses meninggalkan tim.

Akses

Akun bernama alih-alih satu login bersama, izin diatur menurut peran, dan akses dicabut begitu tidak lagi diperlukan.

Lingkungan

Pengembangan, pengujian, dan produksi dipisahkan. Tidak ada yang menguji terhadap data pelanggan sungguhan.

Cadangan

Dikonfigurasi, dipantau, dan dipulihkan sebagai uji coba. Cadangan yang belum pernah dipulihkan siapa pun bukanlah cadangan, dan kami akan menyebutkan berapa lama pemulihan penuh sebenarnya.

Server

Diamankan saat penyiapan, diperbarui sesuai jadwal, dipantau dengan peringatan, dan didokumentasikan agar orang selain pembuatnya bisa menjalankannya.

Ketergantungan

Sengaja dijaga sedikit. Setiap pustaka yang ditambahkan adalah kewajiban di masa depan dan satu celah yang harus diawasi.

Data Anda, dalam penerapan pelanggan

PertanyaanJawaban
Di mana data disimpan?Pada infrastruktur yang Anda pilih. Kami bisa menjalankannya, atau menyerahkannya ke server yang dikendalikan tim Anda sendiri.
Siapa pemiliknya?Anda, selalu, dan data itu dapat diekspor dalam format terdokumentasi atas permintaan.
Siapa di Aim IT yang bisa melihatnya?Hanya orang yang mengerjakan sistem Anda, dengan akun bernama, dan hanya selama pekerjaan itu berlangsung.
Apakah terenkripsi?Saat transit, selalu. Saat tersimpan, sesuai kebutuhan penerapan, disepakati dengan Anda secara tertulis.
Apakah ada sub-prosesor?Hanya yang dibutuhkan penerapan Anda, seperti penyedia hosting atau pembayaran Anda. Semuanya didaftarkan untuk Anda sebelum peluncuran.
Apa yang terjadi saat ada insiden?Anda diberi tahu, dengan bahasa sederhana, tentang apa yang kami ketahui dan apa yang sedang kami lakukan, bukan setelah semuanya rapi.

Punya kuesioner keamanan untuk dikirim?

Kirimkan. Kami menjawabnya langsung alih-alih mengembalikan brosur, dan kami tandai apa pun yang tidak bisa kami centang dengan jujur.