Захист даних
Ця сторінка описує, як Onetime Secret поводиться з вашими даними: що зберігається, як довго, де розміщені дані і як це підтримує вашу власну програму відповідності.
Що ми зберігаємо і як довго
Розділ під назвою «Що ми зберігаємо і як довго»- Вміст таємниці зашифровано й призначено для одноразового отримання. Щойно таємницю переглянуто — або закінчився термін її дії — вона безповоротно знищується.
- Термін дії вбудовано. Кожна таємниця має час життя (налаштовується в межах вашого тарифного плану); ніщо не призначене для вічного зберігання.
- Мінімум метаданих. Відповідно до нашого принципу Мінімізація даних ми прагнемо зберігати лише ті метадані, що потрібні для роботи сервісу.
Шифрування
Розділ під назвою «Шифрування»Таємниці шифруються під час передавання та зберігання на кожному тарифному плані. Передавання захищено TLS, а для користувацьких доменів ми автоматично керуємо випуском і поновленням SSL/TLS-сертифікатів.
Для особливо чутливих матеріалів можна додати ешелонований захист: увімкнути парольну фразу, розділити інформацію між кількома таємницями та обрати найкоротший практичний термін дії — див. Найкращі практики безпеки.
Де обробляються ваші дані (розміщення)
Розділ під назвою «Де обробляються ваші дані (розміщення)»Ви можете обрати регіон, де обробляються та зберігаються ваші дані, — наразі це ЄС, Велика Британія, США, Канада та Нова Зеландія. Це дає змогу тримати дані ближче до ваших користувачів і в межах юрисдикції, яка відповідає вашим вимогам. Подробиці та кінцеві точки — на сторінці Регіони центрів обробки даних.
Відповідність вимогам
Розділ під назвою «Відповідність вимогам»Onetime Secret розроблено так, щоб підтримувати ваші зусилля з дотримання вимог; він не замінює ваших власних засобів контролю, політик і юридичної перевірки.
- GDPR / захист даних. Регіональне розміщення даних, короткий час їх життя та мінімізація даних покликані допомогти вам виконувати зобов’язання щодо захисту даних. У більшості розгортань ви виступаєте контролером даних, а Onetime Secret — процесором щодо обмеженого обсягу залучених даних.
- HIPAA. Як зазначено в наших прикладах використання, Onetime Secret може забезпечити безпечніший за електронну пошту канал для передавання початкових облікових даних доступу, але його слід використовувати як тимчасове рішення, а не як постійну систему обліку захищеної медичної інформації (PHI). Для регулярних робочих процесів із PHI поєднуйте його зі спеціалізованою системою, що відповідає вимогам.
- Сертифікації, угоди про обробку даних і окремі нормативні бази. Із запитаннями щодо сертифікацій, угоди про обробку даних (DPA) чи конкретної нормативної бази звертайтеся на support@onetimesecret.com.
Для організацій із суворими вимогами до контролю даних самостійний хостинг дає змогу тримати все у власній інфраструктурі.
Маєте запитання чи потрібна підтримка?
Розділ під назвою «Маєте запитання чи потрібна підтримка?»Ми готові допомогти.
- Загальні питання: support@onetimesecret.com
- Питання безпеки: security@onetimesecret.com (політика розкриття)