Tämä sivu kuvaa KeyInOutissa käytössä olevia tietoturvatoimenpiteitä. Se ei ole sertifiointi, penetraatiotestausraportti eikä takuu siitä, ettei haavoittuvuuksia voisi olla.
01Työtilojen eristäminen
Sovelluksen tiedot rajataan kirjautuneeseen työtilaan. Arkaluonteiset kyselyt sisältävät yrityksen/työtilan tunnisteen, ja roolit rajoittavat omistajan ja ylläpitäjän toimintoja. Tavoitteena on vähentää riskiä, että käyttäjä pääsee toisen organisaation tietoihin.
02QR-koodien suunnittelu
QR-tarrat käyttävät satunnaisia, merkityksettömiä julkisia tunnisteita peräkkäisten tietokantatunnisteiden sijaan. QR-tunniste ei ole valtuutus päästä yksityisiin työtilatietoihin. Julkiset löytyneen avaimen sivut on suunniteltu näyttämään vain työtilan tietoisesti käyttöön ottamat palautustiedot, eivät avaimen nimeä, haltijaa, sijaintia, koukkupaikkaa, palautuspäivää tai luovutuksen tilaa.
03Tunnistautuminen ja salasanat
Salasanat tallennetaan PHP:n salasanatiivistystoiminnoilla ja Argon2id-algoritmilla, kun se on käytettävissä. Salasanan palautus-, sähköpostin vahvistus- ja kutsulinkit käyttävät korkean entropian tunnisteita, ja soveltuvin osin tallennetaan tunnisteiden tiivisteet uudelleenkäytettävien selväkielisten salaisuuksien sijaan. Kirjautumisyrityksiä rajoitetaan.
04Istunnot ja pyyntöjen suojaus
Kirjautuneet istunnot käyttävät vahvistettuja PHP-asetuksia, kuten HttpOnly-evästeitä, SameSite-suojausta, HTTPS:n secure-evästeitä ja istuntotunnisteen uudistamista. Tilaa muuttavat pyynnöt käyttävät CSRF-suojausta. Arkaluonteiset tunnistautumis-/tunnistesivut käyttävät rajoittavia välimuisti- ja viittauskäytäntöjä.
05Tietokanta- ja sovellussuojaukset
Tietokantakäyttö perustuu natiiveihin PDO prepared statement -kyselyihin. Käyttäjän hallitsema sisältö escapetaan HTML-kontekstissa. Kriittiset avainten luovutus- ja palautustoiminnot käyttävät tietokantatransaktioita ja rivien lukitusta esimerkiksi kaksoisluovutusten kaltaisten kilpailutilanteiden vähentämiseksi.
06Selaimen ja tiedonsiirron suojaus
KeyInOut on suunniteltu toimimaan HTTPS:n kautta ja lähettää selaimen tietoturvaotsakkeita, kuten Content Security Policy, HSTS HTTPS-yhteydellä, kehysrajoituksia ja MIME-sniffauksen eston. Sovelluksen resurssit toimitetaan paikallisesti sen sijaan, että ne riippuisivat ajonaikaisesti kolmansien osapuolten CDN-palveluista.
07Tietojen minimointi
QR-koodit eivät sisällä avainten nimiä, sijainteja tai haltijatietoja. Muistutusviesteissä operatiivisia avaintietoja minimoidaan tarkoituksella. Käyttäjien pyytämät työtilaviennit eivät sisällä salasanatiivisteitä tai tunnistautumistunnisteiden tiivisteitä. KeyInOut ei tällä hetkellä kerää maksukorttitietoja.
08Roolit ja jäljitettävyys
Työtilan roolit erottavat omistajan/ylläpitäjän oikeudet tavallisista jäsenoikeuksista. Avainten luovutukset ja palautukset kirjataan tapahtumahistoriaan, ja hallinnolliset toiminnot kirjataan siellä missä tämä on toteutettu. Lokit tukevat vastuullisuutta, mutta eivät korvaa asiakkaan omia kulunvalvontamenettelyjä.
09Infrastruktuuri ja salaisuudet
KeyInOut käyttää isännöityä infrastruktuuria verkkosovellukseen, tietokantaan ja tapahtumasähköposteihin. Arkaluonteiset sähköpostiasetukset pidetään julkisen web-juuren ulkopuolella, ja tuotantoympäristön asetuksia ylläpidetään tietoturva huomioiden.
10Ilmoita haavoittuvuudesta
Jos uskot löytäneesi tietoturvaongelman, lähetä viesti osoitteeseen security@keyinout.com ja anna riittävät tiedot ongelman toistamiseksi ja arvioimiseksi. Vältä pääsyä tietoihin, jotka eivät kuulu sinulle, palvelun häiritsemistä, tuhoavaa testausta tai yksityiskohtien julkistamista ennen kuin olemme saaneet kohtuullisen mahdollisuuden tutkia ja korjata ongelman.
Muissa kuin tietoturvahaavoittuvuuksia koskevissa tietosuojakysymyksissä käytä osoitetta privacy@keyinout.com.