安全性
因為根本就沒有密碼。untactit 透過你現有的身分提供者進行驗證,這裡沒有任何可供入侵的密碼資料庫。
登入一律經由 Google、Microsoft 或你的 SAML 提供者。我們從不經手、保存或傳送任何密碼,這裡沒有可被竊取的憑證資料表。
每筆紀錄都綁定所屬組織。查詢範圍在資料層限定,而非靠介面過濾;即使少了過濾條件,系統也會直接拒絕,而不是全部放行。
誰改了什麼、何時、從哪裡改。每筆紀錄寫入一次後即不再編輯,我們自己也不例外。
每一次請求的權限都由伺服器判定,介面只反映這個判定,從不自行決定。
身分提供者
從外部進到服務的每一條連線都走 TLS。
供應商憑證等敏感欄位在應用程式層以獨立金鑰加密,單靠資料庫傾印無法讀出內容。
加密金鑰帶版本號。新金鑰可以直接提升上來,舊版本仍能解讀,所以輪換不需要停機,也不用安排遷移時段。
SSO 使用者不儲存任何密碼。即使存在本機憑證,也是帶逐筆鹽值的 PBKDF2-HMAC-SHA256 雜湊,無法還原。
磁碟層級的加密擋得住被偷的硬碟,擋不住外洩的備份或範圍過寬的查詢,所以敏感欄位我們另外單獨加密。
稽核紀錄只有在你能證明沒人改過它時才算數。我們把每一筆都串在前一筆的雜湊上 — 只要改動其中一列,它之後的每一列都驗不過。
這份紀錄能回答什麼
變更都在一份公開網路碰不到的開發套件上實作。
語法與符號、型別檢查、真實資料驗證、執行時行為、安全審查、相依套件漏洞,以及憑證是否殘留在可能外洩的位置。任何一項未過,都不會發布。
一行指令把驗證過的套件送上正式環境,一行指令把上一個版本放回去。
審查不取決於「誰在看」。固定標準握有否決權,在每一次變更上執行,而且不會疲憊。
任何產品跑起來,大部分都是別人寫的程式碼。我們為自己的那一份維護一張物料清單,並拿它去比對公開的漏洞資料庫。
發現了什麼?請寫信到 我們的資安信箱。我們會確認收到,並告訴你我們正在如何處理。
還有誰會接觸你的資料
你接上的工具,跑的是你自己的憑證、你和那家供應商之間的合約 — 它們不是我們的次處理者。我們這邊要新增次處理者,會提前 30 天通知。
資安頁面通常都在列認證。這裡列的是我們的真實現況。
本頁未收錄的細節將在 NDA 下提供 — CAIQ v4 自評全部 261 項、架構與資料流文件、次處理者清單,以及 DPA。安全審查方會拿到完整內容。我們只是不把它放在公開網際網路上,這與我們對待貴方資料的標準一致。
資安問題、弱點揭露回報或 DPA 需求,請 與我們聯絡。資安信件永遠比業務信件先回。