Перейти до вмісту

Захист даних

Ця сторінка описує, як Onetime Secret поводиться з вашими даними: що зберігається, як довго, де розміщені дані і як це підтримує вашу власну програму відповідності.

  • Вміст таємниці зашифровано й призначено для одноразового отримання. Щойно таємницю переглянуто — або закінчився термін її дії — вона безповоротно знищується.
  • Термін дії вбудовано. Кожна таємниця має час життя (налаштовується в межах вашого тарифного плану); ніщо не призначене для вічного зберігання.
  • Мінімум метаданих. Відповідно до нашого принципу Мінімізація даних ми прагнемо зберігати лише ті метадані, що потрібні для роботи сервісу.

Таємниці шифруються під час передавання та зберігання на кожному тарифному плані. Передавання захищено TLS, а для користувацьких доменів ми автоматично керуємо випуском і поновленням SSL/TLS-сертифікатів.

Для особливо чутливих матеріалів можна додати ешелонований захист: увімкнути парольну фразу, розділити інформацію між кількома таємницями та обрати найкоротший практичний термін дії — див. Найкращі практики безпеки.

Ви можете обрати регіон, де обробляються та зберігаються ваші дані, — наразі це ЄС, Велика Британія, США, Канада та Нова Зеландія. Це дає змогу тримати дані ближче до ваших користувачів і в межах юрисдикції, яка відповідає вашим вимогам. Подробиці та кінцеві точки — на сторінці Регіони центрів обробки даних.

Onetime Secret розроблено так, щоб підтримувати ваші зусилля з дотримання вимог; він не замінює ваших власних засобів контролю, політик і юридичної перевірки.

  • GDPR / захист даних. Регіональне розміщення даних, короткий час їх життя та мінімізація даних покликані допомогти вам виконувати зобов’язання щодо захисту даних. У більшості розгортань ви виступаєте контролером даних, а Onetime Secret — процесором щодо обмеженого обсягу залучених даних.
  • HIPAA. Як зазначено в наших прикладах використання, Onetime Secret може забезпечити безпечніший за електронну пошту канал для передавання початкових облікових даних доступу, але його слід використовувати як тимчасове рішення, а не як постійну систему обліку захищеної медичної інформації (PHI). Для регулярних робочих процесів із PHI поєднуйте його зі спеціалізованою системою, що відповідає вимогам.
  • Сертифікації, угоди про обробку даних і окремі нормативні бази. Із запитаннями щодо сертифікацій, угоди про обробку даних (DPA) чи конкретної нормативної бази звертайтеся на support@onetimesecret.com.

Для організацій із суворими вимогами до контролю даних самостійний хостинг дає змогу тримати все у власній інфраструктурі.

Ми готові допомогти.