Kwa nini faili zako ziko salama
Faili zako ziko salama - si kwa sababu tunaahidi, bali kwa sababu hazitufikii kamwe.
Kisheria uko upande salama
- Faragha tangu mwanzo: faili zako hazisafirishwi hata kidogo.
- Upunguzaji wa data: hatuoni kamwe yaliyomo kwenye faili zako - hakuna cha kukusanya.
- Takwimu za matumizi kwa idhini yako pekee - kabla ya hapo hupimwa bila kidakuzi na bila kitambulisho, na unaweza kubadilisha chaguo hilo wakati wowote.
- Inahifadhiwa nchini Ujerumani.
Haiwezekani kimuundo, si ahadi tu
- Upakiaji 0 - faili huchakatwa kwenye kivinjari chako, hazitumwi.
- Akaunti 0 - bila kujisajili, bila kusajiliwa.
- Baiti 0 za faili kwenye mtandao - msimbo wa ubadilishaji hauna ufikiaji wa seva za kigeni (kulazimishwa na CSP).
- Takwimu zimegawanywa kabisa - hupima matumizi ya ukurasa tu, si maudhui ya faili zako.
Thibitisha mwenyewe - usiamini, hakikisha
Jaribio la hali ya ndege
Washa hali ya ndege au kata Wi-Fi. Fungua zana na ubadilishe faili. Inaendelea kufanya kazi - kwa sababu hakuna kinachotumwa. Tovuti ya kupakia isingeweza kamwe.
Uthibitisho wa mtandao (F12)
Hivi ndivyo vya kufanya: (1) fungua zana za wasanidi (F12, au bofya kulia -> "Kagua"). (2) Badilisha kwenda kichupo cha "Network" na uache kinaendelea kurekodi. (3) Fungua zana yoyote na uchakate faili. (4) Angalia orodha ya maombi: hakuna ombi la kupakia lenye faili yako litakaloonekana - msimbo wa ubadilishaji hauwezi kufikia anwani yoyote ya kigeni (kulazimishwa na CSP). Ni ukurasa wenyewe tu unaopakia, na, baada ya idhini yako, takwimu ya matumizi isiyojulikana - kamwe si maudhui ya faili.
Kizuizi cha kiufundi (CSP)
Sera kali ya Content-Security-Policy inakataza kabisa msimbo kuunganishwa na seva yoyote ya kigeni. Hilo linaweza kuthibitishwa katika msimbo wa chanzo na linalindwa na majaribio - hakuna haja ya kuamini. Hati ya ukaguzi inayotekeleza sheria hii hasa kwenye kila ujenzi (build) nayo iko wazi katika msimbo wa chanzo wa mradi huu, chini ya oss/gate-null-upload-static/ - kwa kusoma na kutumia tena katika miradi yako mwenyewe.
Msingi wa kisheria: faragha tangu usanifu (Kifungu cha 25 GDPR) na upunguzaji wa data (Kifungu cha 5 GDPR) kwa usindikaji wa faili. Takwimu isiyojulikana ya matumizi hupimwa kwa kidakuzi tu baada ya idhini yako (Kifungu cha 6(1)(a) GDPR / § 25 Abs. 1 TDDDG); ukikataa, hupimwa bila kidakuzi na bila kitambulisho. Hii inaeleza usanifu wa kiufundi na si ushauri wa kisheria; hakuna vyeti au mihuri iliyokaguliwa (mf. ISO, SOC, TÜV) inayodaiwa.
Haraka NA salama
Inahifadhiwa Ujerumani
Tovuti inafanya kazi kwenye seva za Hetzner nchini Ujerumani - njia fupi, eneo la GDPR.
Ngao ya Cloudflare
Cloudflare huharakisha na kulinda uwasilishaji (DDoS/WAF) - Cloudflare HAIONI KAMWE faili zako, kwa sababu hazitoki kwenye kifaa chako.
Uchakataji wa ndani
Kila ubadilishaji hufanyika kwenye kivinjari chako. Kasi na ulinzi havibadilishi ukweli kwamba hakuna faili inayopakiwa.
Kwa kulinganisha
| gottrix | Vibadilishaji vya kawaida vya mtandaoni | |
|---|---|---|
| Upakiaji wa faili | Hakuna - vyote kwa ndani | Faili huenda kwenye seva za kigeni |
| Kujisajili | Hakuna | Mara nyingi ni lazima |
| Kidakuzi cha takwimu | Kwa idhini tu | Kwa kawaida kimewekwa |
| Inatumika nje ya mtandao | Ndiyo | Hapana |
| Inaweza kuthibitishwa | Ndiyo (CSP + hali ya ndege) | Ahadi tu |
Maelezo ya kiufundi ya usalama: TLS, vichwa vya habari vya HTTP na Content-Security-Policy kamili
Maswali ya kawaida kutoka kwa ulinzi wa data, usalama wa TEHAMA na uzingatiaji
Je, tunaweza kutumia gottrix iwapo kupakia kwenye wingu kumepigwa marufuku katika shirika letu?
Hicho ndicho hasa kilichoijenga: ubadilishaji hufanyika kabisa kwenye kivinjari chako na faili haitumwi kamwe kwa seva. Pale sera inapokataza kupakia nyaraka kwenye huduma za mtandaoni, hatua ile muhimu haitokei tu - hakuna upakiaji. Uamuzi wa mwisho hufanywa na kitengo chako cha ulinzi wa data au usalama; na tabia hii inaweza kuthibitishwa wewe mwenyewe katika kichupo cha mtandao.
Je, matumizi yake yanazingatia sheria za ulinzi wa data?
Hatutoi ushauri wa kisheria wala hatudai cheti chochote. Kimuundo, faragha tangu usanifu na upunguzaji wa data husaidia: maudhui ya faili hayatoki kwenye kifaa, hivyo hakuna uchakataji wa maudhui hayo kwa upande wetu wala uhamishaji wa maudhui hayo kwenda nchi nyingine. Takwimu za matumizi za hiari, zinazotegemea idhini, zimegawanywa na zimeelezwa katika sera ya faragha. Iwapo hilo linatosha katika hali yako mahususi, hilo ni la kitengo chako kinachohusika kutathmini.
Kitaalamu, faili yangu hupatwa na nini - je, kuna kinachohifadhiwa?
Faili huchakatwa katika kumbukumbu ya kivinjari na hudumu tu wakati ukurasa umefunguliwa. Hakuna hifadhi ya seva, hakuna hifadhidata, hakuna pipa la taka - hivyo hakuna chochote tunachoweza kufuta (wala hatuwezi kufuta). Funga kichupo nayo imeenda.
Je, faili zangu hutumika kufundisha akili bandia?
Hapana. Kwa kuwa maudhui hayafiki kamwe kwenye mfumo wetu, hayawezi kutumika kufundisha akili bandia wala kwa lengo lingine lolote. Hakuna uchakataji wowote wa faili zako upande wa seva.
Tunathibitishaje hili ndani ya shirika (mfano kwa ukaguzi)?
Vithibitisho vitatu vinavyoweza kurudiwa: jaribio la hali ya ndege (zana hufanya kazi nje ya mtandao), kichupo cha mtandao (F12 -> hakuna ombi la faili wakati wa ubadilishaji), na Content-Security-Policy kali katika msimbo wa chanzo. Timu yoyote inaweza kuvirudia vyenyewe - imara kuliko ahadi.
Je, mnachukua dhima au mnatoa SLA?
Hapana - huduma ni bure na haina makubaliano ya kiwango cha huduma. Ulinzi si wa kimkataba bali wa kimuundo na unaoweza kujithibitisha: kisichotumwa kamwe hakiwezi kuvuja. Kwa dhamana zinazofunga kisheria, huduma inayolipiwa yenye mkataba ndio njia sahihi.