Безпека та довіра
Onetime Secret існує для того, щоб передавати конфіденційну інформацію від однієї людини до іншої, не залишаючи її в поштових скриньках, журналах чатів чи системах обробки заявок. Цей розділ пояснює, як сервіс побудовано, щоб робити це безпечно, і де знайти подробиці.
Коротко про модель безпеки
Розділ під назвою «Коротко про модель безпеки»- Одноразовий доступ. Таємницю розраховано на один перегляд, після якого вона безповоротно знищується. Щойно її прочитано (або закінчився термін її дії), вона зникає.
- Шифрування під час передавання та зберігання. Таємниці шифруються під час передавання та зберігання на всіх тарифних планах.
- Захист парольною фразою. Ви можете вимагати парольну фразу для перегляду таємниці — це додатковий рівень захисту, який саме лише посилання не відкриє.
- Обмежений час життя за задумом. Кожна таємниця має термін дії; обирайте найкоротший практичний термін, щоб мінімізувати ризики.
- Знищення до прочитання. Якщо таємницю ще не переглянули, ви можете знищити її, щоб її вже ніхто не зміг прочитати.
- Мінімізація даних. Ми прагнемо збирати та зберігати лише необхідне — див. Мінімізація даних.
Що в цьому розділі
Розділ під назвою «Що в цьому розділі»- Захист даних — що ми зберігаємо, як довго, де розміщені дані і як це співвідноситься з вимогами відповідності.
- Найкращі практики безпеки — практичні поради щодо безпечного обміну таємницями, зокрема переваги користувацьких доменів.
- Розкриття вразливостей — як відповідально повідомити про проблему безпеки.
Пов’язані сторінки
Розділ під назвою «Пов’язані сторінки»- Наші принципи — Конфіденційність понад усе, Комунікація та Мінімізація даних.
- Регіони центрів обробки даних — оберіть, де обробляються та зберігаються ваші дані.
- Самостійний хостинг — запустіть Onetime Secret на власній інфраструктурі для повного контролю.
Як повідомити про проблему безпеки
Розділ під назвою «Як повідомити про проблему безпеки»Якщо ви вважаєте, що знайшли вразливість, будь ласка, зв’яжіться з нашою командою безпеки за адресою security@onetimesecret.com. Про те, що вказати в повідомленні та чого очікувати, читайте на сторінці Розкриття вразливостей.