Güvenlik ve Veri

Gösteriş değil, somut kontroller.

Doğrulayabildiğimiz uygulamaları ve üretim ortamında doğrulanması gereken olguları açıklıyoruz.

Veri barındırma ve alt işleyenler

Sağlayıcı ve bölge ayrıntılarını yalnızca canlı üretim projelerini doğruladıktan sonra yayımlarız.

Doğrulanmış envanter ve aktarım güvenceleri henüz yayımlanmadı. Güncel durumu şu adresten isteyin: hello@coleoid.systems Hassas bilgi göndermeden önce yanıtı bekleyin.

Kimlik doğrulama ve erişim

  • Hesaplarda doğrulanmış e-posta ve yönetilen oturumlar kullanılır.
  • Çalışma alanı erişimi rollerle kontrol edilir.
  • Başarısız giriş koruması ham adres yerine HMAC türevi anahtar saklar.
  • Parola sıfırlama bağlantıları özetlenerek saklanır, 30 dakika sonra geçersizleşir ve başarılı sıfırlamada tüm oturumları sonlandırır.
  • Davetler, yedi gün sonra geçersizleşen, özetlenerek saklanan tek kullanımlık belirteçler kullanır.
  • Yönetim erişiminde asgari yetki ilkesi uygulanır.

Denetim izi

Rollerde, süreçlerde ve ilişkilerde yapılan her değişiklik, tek bir ekleme-esaslı kayda türlü bir olay olarak yazılır; böylece çalışma alanı neyin değiştiğinin ve kimin değiştirdiğinin kaydını tutar. Bu kayıt henüz müşteriye açık bir rapor olarak sunulmuyor.

Analiz ve oturum kaydı

Coleoid açıkça tanımlanmış ve özellikleri filtrelenmiş analizler kullanır. Kimlikli analiz ve kayıt için onay gerekir.

Otomatik istisna yakalama kapalıdır; istek gövdeleri ve başlıkları kaydedilmez.

Veri yalıtımı

Organizasyon kayıtlarında organizasyon kimliği bulunur ve erişim rollerle kontrol edilir; denetim tamamlanana kadar katı kiracı yalıtımı iddia edilmez.

Olaylar ve güvenlik açığı bildirimleri

Şüpheli olaylar araştırılır, sınırlandırılır ve belgelenir. Açıkları şu adrese bildirin: hello@coleoid.systems Kimlik bilgisi, erişim belirteci veya gereksiz kişisel veri eklemeyin.

Sertifikalar

Coleoid şu anda SOC 2 veya ISO 27001 sertifikasına sahip değildir.