Bezpieczeństwo i zaufanie
Onetime Secret istnieje po to, by przekazywać poufne informacje od jednej osoby do drugiej, nie zostawiając ich w skrzynkach odbiorczych, historii czatów ani systemach zgłoszeń. Ta sekcja wyjaśnia, jak usługa została zbudowana, by robić to bezpiecznie, i gdzie znaleźć szczegóły.
Model bezpieczeństwa w skrócie
Sekcja zatytułowana „Model bezpieczeństwa w skrócie”- Jednorazowy dostęp. Sekret jest zaprojektowany tak, by można go było wyświetlić tylko raz, a następnie zostaje trwale zniszczony. Po odczytaniu (lub wygaśnięciu) znika bezpowrotnie.
- Szyfrowanie podczas przesyłania i przechowywania. Sekrety są szyfrowane podczas przesyłania i przechowywania we wszystkich planach.
- Ochrona frazą dostępową. Możesz wymagać frazy dostępowej do wyświetlenia sekretu, dodając warstwę ochrony, której sam link nie odblokuje.
- Ograniczone w czasie z założenia. Każdy sekret ma termin wygaśnięcia; wybieraj najkrótszy praktyczny czas życia, aby zminimalizować ryzyko ujawnienia.
- Zniszcz przed odczytaniem. Jeśli sekret nie został jeszcze wyświetlony, możesz go zniszczyć, aby nikt nigdy go nie odczytał.
- Minimalizacja danych. Staramy się zbierać i przechowywać tylko to, co niezbędne — zobacz Minimalizacja danych.
Poznaj tę sekcję
Sekcja zatytułowana „Poznaj tę sekcję”- Ochrona danych — co przechowujemy, jak długo, gdzie znajdują się dane i jak przekłada się to na wymogi zgodności.
- Najlepsze praktyki bezpieczeństwa — praktyczne wskazówki dotyczące bezpiecznego udostępniania sekretów, w tym korzyści z domen niestandardowych.
- Zgłaszanie podatności — jak odpowiedzialnie zgłosić problem z bezpieczeństwem.
Powiązane
Sekcja zatytułowana „Powiązane”- Nasze zasady — Prywatność na pierwszym miejscu, Komunikacja i Minimalizacja danych.
- Regiony centrów danych — wybierz, gdzie Twoje dane są przetwarzane i przechowywane.
- Self-hosting — uruchom Onetime Secret na własnej infrastrukturze, aby mieć pełną kontrolę.
Zgłaszanie problemu z bezpieczeństwem
Sekcja zatytułowana „Zgłaszanie problemu z bezpieczeństwem”Jeśli uważasz, że udało Ci się znaleźć podatność, skontaktuj się z naszym zespołem ds. bezpieczeństwa pod adresem security@onetimesecret.com. Zobacz Zgłaszanie podatności, aby dowiedzieć się, co uwzględnić w zgłoszeniu i czego się spodziewać.