Trust Center

Tietoturvaa ilman epämääräisiä lupauksia.

Läpinäkyvä kuva toteutetuista kontrolleista ja siitä, missä sopimuskohtaiset suojaukset ratkaisevat.

01 · Pääsy

Työtilän käyttöoikeudet

Jokainen portaalipyyntö yhdistää jäsenen nykyiseen työtilaan ennen oikeuksien tarkistamista.

  • Omistaja-, ylläpitäjä-, kehittäjä- ja katselijaroolit
  • Palvelinpuolen lupatarkistus jokaiselle muutokselle
  • Kertakäyttöiset kutsut vanhenevat automaattisesti
  • Poistettu jäsen menettää pääsyn seuraavalla pyynnöllä
02 · Salaisuudet

Tunnisteet ja salaus

Salaisuudet pidetään palvelinrajapinnan takana eikä niitä palauteta työtilän julkisissa vastauksissa.

  • API-avaimet näytetään kerran ja tallennetaan tiivisteinä
  • Webhook-salaisuudet salataan levossa
  • Istunnot käyttävät allekirjoitettuja HttpOnly-evästeitä
03 · Laskutus

Auditoitava kaupallinen tila

Provider-tapahtumat, tilaukset, laskut ja tuotekohtaiset käyttöoikeudet tallennetaan erikseen ja täsmäytetään näkyvästi.

  • Webhookien kaksoistoimitukset ovat idempotentteja
  • Maksuvirheet säilyvät näkyvinä
  • Yhden tuotteen peruminen ei poista toisen oikeuksia
04 · Tietosuoja

GDPR ja asiakasdata

Dataset API minimoi lomake- ja operointidatan ja määrittelee tuotannon roolit sopimuksessa ja DPA:ssa.

  • Henkilötietoja ei myydä
  • ETA:n ulkopuolinen siirto vaatii lainmukaisen mekanismin
  • Tarkastus ja poisto julkaistun yhteyden kautta
05 · Operointi

Toiminnan suojaus

Sovellus sisältää eksplisiittiset readiness-tarkistukset, suojausotsakkeet, käytön ingestoinnin ja todennetut statuspäivitykset.

  • Välimuistittomat liveness- ja readiness-reitit
  • Käyttöeventit ovat muuttumattomia ja deduplikoituja
  • Uptimea ei keksitä ennen havaintoja
06 · Varmennus

Varmennuksen laajuus

Sivu kuvaa toteutettuja kontrolleja; se ei väitä ISO 27001-, SOC 2- tai muuta sertifiointia.

  • Asiakkaan SLA määritellään sopimuksessa
  • Alikäsittelijät vahvistetaan ennen tuotantoa
  • Tietoturvakysymykset käsitellään hankinnan aikana

Tarvitsetko tietoturva-arvion?

Pyydä nykyinen arkkitehtuuri, DPA ja käyttöympäristökohtaiset vastaukset.

Ota yhteyttä
Trust Center | Dataset API