Сигурността във Venvera
Venvera се създава и оперира от Atlant Security, компания за киберсигурност. Данните ви за съответствие са най-чувствителният запис на слабостите на вашата организация, затова изградихме платформата така, както съветваме собствените си клиенти: изолация, наложена в базата данни, криптиране за всеки наемател и нулев постоянен достъп за когото и да е, включително за нас.
Изолация на наемателите, наложена от базата данни
Всяка таблица с данни на наемател във Venvera е защитена с row-level security на PostgreSQL в enforced режим. Приложението се свързва с ограничена роля в базата данни без суперпотребителски права, която не може да заобиколи тези политики, така че една заявка вижда единствено редовете на организацията, за която се изпълнява. Защитата живее в самата база данни: дори кодът на приложението да пропусне WHERE клауза изцяло, базата връща само редовете на съответния наемател.
Проверяваме това непрекъснато с тестове за изолация между наематели, които се опитват, с ролята за изпълнение, да четат и записват данни на друга организация. Издание не се пуска, ако някой от тези опити успее.
Криптиране: при пренос, в покой, за всеки наемател
- Целият трафик е криптиран при пренос с TLS.
- Качените доказателства и документи са криптирани в покой с AES-256-GCM, с отделен ключ за криптиране за всеки наемател. Компрометиране на ключа на един наемател разкрива единствено неговите данни.
- Резервните копия на базата данни се криптират с AES-256 с подсилено извеждане на ключа (PBKDF2), преди да напуснат хоста на базата данни.
- Клиентските API ключове за AI (bring your own key) се съхраняват криптирани и се използват единствено за заявките на съответния наемател.
Идентичност и контрол на достъпа
- Single sign-on през Microsoft Entra ID, с опция SSO да бъде наложен за цялата организация.
- Двуфакторна автентикация, която администраторите могат да направят задължителна за всеки потребител в наемателя.
- Ограничения по разрешени имейл домейни, така че акаунти да се създават само на вашия корпоративен домейн.
- Детайлен ролеви контрол на достъпа: правата са изрични за всеки потребител, отнемането им е реално и незабавно, а всяка промяна на права се записва в одитния дневник.
- Сесийни записи от страна на сървъра със срок на валидност, така че сесия може да бъде отнета централизирано по всяко време.
Нулев постоянен достъп за поддръжката и администраторите
По подразбиране никой във Venvera не може да чете данните на вашия наемател. Нито поддръжката, нито инженерингът, нито администраторите на платформата. Когато казус на поддръжката наистина изисква достъп, инженерът трябва да го поиска, да посочи какво му е нужно и защо, а вашият администратор одобрява или отказва от дашборда или по имейл. Достъпът е ограничен във времето, отменим във всеки момент, и всяка стъпка се записва във вашия собствен одитен дневник, където можете да я прегледате.
Описали сме точно как работи това, включително какво трябва да поиска инженерът, в този технически материал.
Резидентност на данните в ЕС
Venvera работи в датацентрове в Европейския съюз. Клиентските данни, качените доказателства и резервните копия остават в ЕС. Ние действаме като обработващ данните, които съхранявате в платформата, по договор за обработване; вижте нашата политика за поверителност за пълната картина какво обработваме и защо.
Мрежова и инфраструктурна сигурност
- Предотвратяване на прониквания на ниво хост с поведенческо разпознаване на атаки: опити за експлойт, сондиране за SQL инжекция и обхождане на пътища, брутфорс на идентификационни данни и сканиране за уязвимости се блокират автоматично на защитната стена.
- Непрекъснато обновяван общностен поток с информация за заплахи блокира превантивно десетки хиляди известни зловредни IP адреса, преди да достигнат приложението.
- Втвърдени Linux хостове със защитна стена, която по подразбиране отказва всичко, и автоматично обновяване на пачовете за сигурност.
- Сегментирани услуги: публичният сайт, приложението и базата данни работят изолирани едно от друго.
Сигурност на приложението
- Пълна одитна следа: създаването, промените и изтриванията на записи за съответствие се записват с кой, какво и кога, и са видими за вашите администратори в платформата.
- Въпросниците към доставчици са защитени с уникален криптографски токен плюс отделен код за достъп, доставен по друг канал, изтичат автоматично и записват всеки опит за достъп.
- Всички API маршрути, които променят състояние, налагат автентикация, контекст на наемателя и права по рамка от страна на сървъра.
- Редовни вътрешни одити на сигурността на платформата, с проследяване на констатациите до затварянето им.
Ние управляваме Venvera с Venvera
Собствената ни програма за съответствие, обхващаща ISO 27001, SOC 2 и GDPR, се управлява в нашия собствен продукционен наемател: същите контроли, същите работни потоци за доказателства, същата одитна следа, които продаваме. Когато пуснем функция за сигурност, ние сме първият ѝ потребител.
Докладване на уязвимост
Ако смятате, че сте открили проблем със сигурността във Venvera, искаме да го чуем. Пишете на privacy@venvera.com с подробностите и стъпките за възпроизвеждане. Потвърждаваме получаването бързо, държим ви в течение, докато разследваме, и не предприемаме действия срещу добросъвестни изследователи.