安全
因为这里本来就没有密码。untactit 通过你现有的身份提供商完成认证,也就不存在可被攻破的密码库。
登录走 Google、Microsoft 或你的 SAML 提供商。我们从不接触、保存或传输密码——这里没有可供窃取的凭据表。
每条记录都绑定所属组织。查询范围在数据层限定,而不是在界面里过滤——漏掉过滤条件时,结果是拒绝,而不是放行。
谁改了什么、什么时候、从哪里改的。记录一经写入不再修改——我们自己也不例外。
权限由服务器在每一次请求时判定。界面只呈现判定结果——从不自作主张。
身份提供商
所有连接一律 TLS 1.2 及以上,内部服务流量也不例外。
存储卷加密,密钥统一托管。备份继承同样的加密。
供应商凭据在应用层以独立密钥加密,单拿到数据库转储也看不到它们。
磁盘级加密防得住被盗的硬盘,防不住外泄的备份或范围过宽的查询,所以敏感字段单独再加密一层。
安全页面通常都在罗列认证。这里写的是我们真实的进度。
安全疑问、漏洞披露或 DPA 请求—— 联系我们。我们先回安全邮件,再回销售邮件。