安全性
因為根本就沒有密碼。untactit 透過你現有的身分提供者進行驗證,這裡沒有任何可供入侵的密碼資料庫。
登入一律經由 Google、Microsoft 或你的 SAML 提供者。我們從不經手、保存或傳送任何密碼,這裡沒有可被竊取的憑證資料表。
每筆紀錄都綁定所屬組織。查詢範圍在資料層限定,而非靠介面過濾;即使少了過濾條件,系統也會直接拒絕,而不是全部放行。
誰改了什麼、何時、從哪裡改。每筆紀錄寫入一次後即不再編輯,我們自己也不例外。
每一次請求的權限都由伺服器判定,介面只反映這個判定,從不自行決定。
身分提供者
每一條連線都採用 TLS 1.2 或更高版本,包含內部服務之間的流量。
儲存磁碟區以受管理的金鑰加密,備份繼承相同的加密。
供應商憑證在應用程式層以獨立金鑰加密,單靠資料庫傾印無法讀取。
磁碟層級的加密擋得住被偷的硬碟,擋不住外洩的備份或範圍過寬的查詢,所以敏感欄位我們另外單獨加密。
資安頁面通常都在列認證。這裡列的是我們的真實現況。
資安問題、弱點揭露回報或 DPA 需求,請 與我們聯絡。資安信件永遠比業務信件先回。