Güvenlik ve Veri
Gösteriş değil, somut kontroller.
Doğrulayabildiğimiz uygulamaları ve üretim ortamında doğrulanması gereken olguları açıklıyoruz.
Veri barındırma ve alt işleyenler
Sağlayıcı ve bölge ayrıntılarını yalnızca canlı üretim projelerini doğruladıktan sonra yayımlarız.
Kimlik doğrulama ve erişim
- Hesaplarda doğrulanmış e-posta ve yönetilen oturumlar kullanılır.
- Çalışma alanı erişimi rollerle kontrol edilir.
- Başarısız giriş koruması ham adres yerine HMAC türevi anahtar saklar.
- Parola sıfırlama bağlantıları özetlenerek saklanır, 30 dakika sonra geçersizleşir ve başarılı sıfırlamada tüm oturumları sonlandırır.
- Davetler, yedi gün sonra geçersizleşen, özetlenerek saklanan tek kullanımlık belirteçler kullanır.
- Yönetim erişiminde asgari yetki ilkesi uygulanır.
Denetim izi
Rollerde, süreçlerde ve ilişkilerde yapılan her değişiklik, tek bir ekleme-esaslı kayda türlü bir olay olarak yazılır; böylece çalışma alanı neyin değiştiğinin ve kimin değiştirdiğinin kaydını tutar. Bu kayıt henüz müşteriye açık bir rapor olarak sunulmuyor.
Analiz ve oturum kaydı
Coleoid açıkça tanımlanmış ve özellikleri filtrelenmiş analizler kullanır. Kimlikli analiz ve kayıt için onay gerekir.
Otomatik istisna yakalama kapalıdır; istek gövdeleri ve başlıkları kaydedilmez.
Veri yalıtımı
Organizasyon kayıtlarında organizasyon kimliği bulunur ve erişim rollerle kontrol edilir; denetim tamamlanana kadar katı kiracı yalıtımı iddia edilmez.
Olaylar ve güvenlik açığı bildirimleri
Şüpheli olaylar araştırılır, sınırlandırılır ve belgelenir. Açıkları şu adrese bildirin: hello@coleoid.systems Kimlik bilgisi, erişim belirteci veya gereksiz kişisel veri eklemeyin.
Sertifikalar
Coleoid şu anda SOC 2 veya ISO 27001 sertifikasına sahip değildir.