01 · PääsyTyötilän käyttöoikeudet
Jokainen portaalipyyntö yhdistää jäsenen nykyiseen työtilaan ennen oikeuksien tarkistamista.
- Omistaja-, ylläpitäjä-, kehittäjä- ja katselijaroolit
- Palvelinpuolen lupatarkistus jokaiselle muutokselle
- Kertakäyttöiset kutsut vanhenevat automaattisesti
- Poistettu jäsen menettää pääsyn seuraavalla pyynnöllä
02 · SalaisuudetTunnisteet ja salaus
Salaisuudet pidetään palvelinrajapinnan takana eikä niitä palauteta työtilän julkisissa vastauksissa.
- API-avaimet näytetään kerran ja tallennetaan tiivisteinä
- Webhook-salaisuudet salataan levossa
- Istunnot käyttävät allekirjoitettuja HttpOnly-evästeitä
03 · LaskutusAuditoitava kaupallinen tila
Provider-tapahtumat, tilaukset, laskut ja tuotekohtaiset käyttöoikeudet tallennetaan erikseen ja täsmäytetään näkyvästi.
- Webhookien kaksoistoimitukset ovat idempotentteja
- Maksuvirheet säilyvät näkyvinä
- Yhden tuotteen peruminen ei poista toisen oikeuksia
04 · TietosuojaGDPR ja asiakasdata
Dataset API minimoi lomake- ja operointidatan ja määrittelee tuotannon roolit sopimuksessa ja DPA:ssa.
- Henkilötietoja ei myydä
- ETA:n ulkopuolinen siirto vaatii lainmukaisen mekanismin
- Tarkastus ja poisto julkaistun yhteyden kautta
05 · OperointiToiminnan suojaus
Sovellus sisältää eksplisiittiset readiness-tarkistukset, suojausotsakkeet, käytön ingestoinnin ja todennetut statuspäivitykset.
- Välimuistittomat liveness- ja readiness-reitit
- Käyttöeventit ovat muuttumattomia ja deduplikoituja
- Uptimea ei keksitä ennen havaintoja
06 · VarmennusVarmennuksen laajuus
Sivu kuvaa toteutettuja kontrolleja; se ei väitä ISO 27001-, SOC 2- tai muuta sertifiointia.
- Asiakkaan SLA määritellään sopimuksessa
- Alikäsittelijät vahvistetaan ennen tuotantoa
- Tietoturvakysymykset käsitellään hankinnan aikana