Rakennettu läpäisemään tietoturva-arviointisi.
Stockisto säilyttää toimittaja- ja jälleenmyyjäverkostosi dataa. Tämä sivu näyttää, miten eristämme, salaamme ja suojaamme sen datan. Se kertoo myös, miten tavoitat meidät, jos löydät ongelman.
Datan sijainti
EU · Sweden Central
Salaus
Siirrossa ja levossa
Vuokralaiseristys
Toteutettu datakerroksessa
Istuntotunnukset
15 min, HttpOnly-päivitys
Datasi on eristetty jokaisesta muusta asiakkaasta
Stockisto on suunniteltu monivuokralaiseksi. Eristys on toteutettu datakerroksessa, joten sovelluskoodi ei voi unohtaa sitä.
Globaali vuokralaissuodatin
Jokainen vuokralaiskohtainen tietue kantaa TenantId:n. Globaali kyselysuodatin rajaa jokaisen luvun nykyiseen vuokralaiseen. Mikään koodipolku ei voi hiljaa palauttaa toisen vuokralaisen rivejä.
Lisäyshetken vartija
Sieppaaja tarkistaa jokaisen kirjoituksen. Se kieltäytyy tallentamasta vuokralaiskohtaista tietuetta, jolta puuttuu TenantId tai jonka TenantId on tyhjä. Dataa ei voi kirjoittaa epäselvään tai väärän vuokralaisen tilaan.
Vuokralaisten väliset testit CI:ssä
Erilliset testisarjat todistavat, ettei yksi vuokralainen voi lukea tai muuttaa toisen vuokralaisen dataa. Ne ajetaan CI:ssä jokaisella muutoksella, joten eristystä testataan jatkuvasti regressioita vastaan.
Lyhytikäiset istunnot, kovennettu varkautta vastaan
Istunnot rakentuvat lyhytikäisille JWT:ille. Päivitystunnus asuu HttpOnly-evästeessä, jota sivun skriptit eivät koskaan voi lukea. Vuotanut pääsytunnus vanhenee minuuteissa.
HttpOnly-päivitystunnus, lyhytikäinen pääsytunnus
Päivitystunnus on kestävä tunnus. Se säilytetään HttpOnly-, Secure-evästeessä, jota sivun skriptit eivät voi lukea. Pääsytunnus on erillisessä Secure-evästeessä, jonka sovellus lukee kutsuakseen API:a. Tämä on tarkoituksellinen, dokumentoitu kompromissi. Sen lyhyt elinikä ja automaattinen kierrätys rajaavat riskiä. Istunnon vaarantamiseen tarvitaan siis tunnus, joka vanhenee minuuteissa.
Lyhytikäiset pääsytunnukset
Pääsytunnukset allekirjoitetaan HS256:lla, ja ne vanhenevat oletuksena 15 minuutissa. Vuotanut tunnus kelpaa vain sen lyhyen ikkunan ajan.
Päivityskierrätys uudelleenkäytön tunnistuksella
Päivitystunnukset kierrätetään joka käytöllä. Lunastus korvaa tallennetun arvon atomisesti. Toistettu vanha tunnus ei enää täsmää, ja se hylätään, joten toisto havaitaan ja pysäytetään.
Google OAuth ja taikalinkit
Voit kirjautua Google OAuthilla tai kertakäyttöisillä, aikarajatuilla taikalinkeillä. Kehyksen kertatunnuspalvelu antaa jokaisen linkin, joten lunastettua linkkiä ei voi käyttää uudelleen.
Roolipohjainen pääsy, rajattu siihen mitä kukin käyttäjä omistaa
Pääsyä ohjaavat eksplisiittiset roolit ja datan rajaus. Jokainen käyttäjä näkee vain sen siivun verkostosta, johon hänellä on oikeus.
Määritellyt roolit
Järjestelmässä on kiinteä joukko rooleja. SupplierAdmin, RetailerAdmin ja StockistoAdmin kattavat hallinnollisen pääsyn. Rajatut roolit, kuten SupplierViewer ja RetailerDataManager, antavat kapeamman luku- tai datanhallintapääsyn.
Rajatut dataroolit
Rajattu rooli on sidottu yhteen entiteettiin. Esimerkiksi jälleenmyyjädatan rooli on sidottu yhteen jälleenmyyjään tunnuksen rajausväitteen kautta. Palvelin tarkistaa valtuutuksen jokaisella pyynnöllä. Käyttöliittymä ei koskaan myönnä pääsyä, jota API ei ole jo pakottanut.
Salattu siirrossa, kovennettu reunalla
Kaikki liikenne kulkee TLS:n yli. Jokainen API-vastaus kantaa tietoturvaotsakkeita, jotka rajaavat selainpuolen hyökkäysten vaikutusalaa.
TLS ja HSTS
Liikenne tarjoillaan HTTPS:n yli. Vastaukset asettavat Strict-Transport-Securityn (HSTS) vuoden max-agella ja includeSubDomains-asetuksella, joten selaimet kieltäytyvät salaamattomista yhteyksistä. Myös CDN-reuna pakottaa HTTPS:n.
Tietoturvaotsakkeet jokaisessa vastauksessa
Erillinen välitaso asettaa tietoturvaotsakkeet jokaiseen vastaukseen: rajoittavan Content-Security-Policyn (default-src 'none' JSON-vastauksille), X-Frame-Options: DENY clickjackingia vastaan, X-Content-Type-Options: nosniff ja strict-origin-when-cross-origin Referrer-Policyn.
Nopeusrajoitus ja väärinkäytön tunnistus
Liukuvan ikkunan nopeusrajoittimet ohjaavat pyyntöjä, jaettuna vuokralaisittain ja asiakkaittain. Toistuvat hylkäykset laukaisevat automaattisen, aikarajatun eston. Väärinkäyttävät asiakkaat pysäytetään vaikuttamatta lailliseen liikenteeseen.
EU-isännöity, minimoitu ja sinun hallinnassasi
Stockisto on rakennettu eurooppalaisille B2B-asiakkaille. Datan sijainti, minimointi ja rekisteröidyn oikeudet ovat oletuksia, eivät lisäosia.
EU-datan sijainti
Ensisijainen käsittely tapahtuu EU:ssa (Azure Sweden Central). Pieni joukko yhdysvaltalaisia alikäsittelijöitä käsittelee joitakin tietoja EU:n vakiosopimuslausekkeiden nojalla.
Vastauksen alkuperä
Ostopinnat ja avustajat kysyvät yhä useammin, missä lähellä tuote on varastossa. Vastaus painaa enemmän, kun se nimeää jälleenmyyjän, joka vahvisti saatavuuden, ja päivämäärän.
Salaus levossa ja siirrossa
Data salataan siirrossa TLS:llä. Levossa data suojataan alustan hallitulla tallennussalauksella.
Datan minimointi ja poisto
Keräämme vain datan, jota löytö- ja analytiikkatuotteen pyörittäminen vaatii. Voit pyytää asiakas- ja loppukäyttäjädatan poistoa. Se toteuttaa GDPR:n mukaisen oikeuden poistoon.
Auditlokitus ja DPA
Vuokralaistason hallinnolliset toimet kirjataan vuokralaisen tapahtumalokiin. Tietueissa on ylläpidetyt aikaleimat muutosten seurantaan. Tietojenkäsittelysopimus (DPA) on saatavilla, jos tarvitset sellaisen.
Löysitkö haavoittuvuuden? Kerro meille.
Toivotamme vilpittömän tietoturvatutkimuksen tervetulleeksi. Jos uskot löytäneesi haavoittuvuuden, lähetä meille yksityiskohdat sähköpostilla. Kuittaamme ilmoituksesi, työstämme korjauksen ja koordinoimme julkistuksen. Anna meille kohtuullinen aika korjata ennen julkiseksi menoa.
security@stockisto.comKysymykset joita arvioija todella kysyy.
Suoria vastauksia eristyksestä, isännöinnistä, todennuksesta ja ongelman ilmoittamisesta. Kirjoitettu henkilölle, joka hyväksyy toimittaja-arvioinnin.
Miten estätte yhden asiakkaan datan vuotamisen toisen dataan?
Eristys on toteutettu datan käyttökerroksessa. Jokainen vuokralaiskohtainen tietue on merkitty vuokralaistunnisteella. Globaali kyselysuodatin rajaa jokaisen luvun kutsuvaan vuokralaiseen. Lisäyshetken vartija estää kirjoitukset, joilta puuttuu vuokralainen. Vuokralaisten väliset testit ajetaan CI:ssä todistamaan, ettei yksikään vuokralainen tavoita toisen dataa. Yksittäisten kyselyiden ei tarvitse muistaa mitään tästä.
Missä datamme isännöidään?
Euroopan unionissa, Sweden Central -alueella. Data salataan siirrossa TLS:llä ja levossa hallitulla tallennussalauksella. Voimme vahvistaa yksityiskohdat ja toimittaa tietojenkäsittelysopimuksen osana arviointiasi.
Miten todennus toimii, ja miten käsittelette istuntotunnuksia?
Käyttäjät kirjautuvat sähköpostin taikalinkeillä tai Google OAuthilla. API antaa lyhytikäisen (15 minuutin) JWT-pääsytunnuksen. Päivitystunnus säilytetään HttpOnly-, Secure-evästeessä, jota sivun skriptit eivät voi lukea. Päivitystunnukset kierrätetään joka käytöllä, ja toistettu vanha tunnus kumotaan ja hylätään. Vuotanut pääsytunnus on hyödyllinen vain minuutteja.
Kuka voi nähdä mitä tilin sisällä?
Pääsy on roolipohjaista. Hallinnolliset roolit (SupplierAdmin, RetailerAdmin, StockistoAdmin) ja kapeammat rajatut roolit ohjaavat, mitä kukin käyttäjä voi tehdä. Rajattu rooli on kiinnitetty yhteen entiteettiin tunnuksen väitteellä. Palvelin pakottaa jokaisen valtuutuspäätöksen. Mitään ei pakoteta vain käyttöliittymässä.
Mikä suojaa itse API:a?
Kaikki liikenne on vain-TLS HSTS:llä. Jokainen vastaus kantaa rajoittavan Content-Security-Policyn, X-Frame-Options: DENY:n, nosniffin ja tiukan referrer-käytännön. Liukuvan ikkunan nopeusrajoitus ja automaattinen väärinkäytön esto pysäyttävät tulvat ja credential stuffing -liikenteen.
Miten ilmoitamme tietoturvaongelmasta?
Lähetä yksityiskohdat osoitteeseen security@stockisto.com. Toivotamme vilpittömässä mielessä tehdyt ilmoitukset tervetulleiksi. Kuittaamme viestisi, työstämme korjauksen kanssasi ja koordinoimme julkistusaikataulun. Anna meille kohtuullinen aika korjata ongelma ennen julkistusta.
Tarvitseeko upotettava Locator-widgetinne oman evästebannerin sivustollamme?
Widget ei aseta evästeitä. localStorage tallentaa antamasi postinumeron ja sen koordinaatit, tuotemerkin ulkoasun sekä tallennetun widgetin latausmuodon (widgetin tyyppi, näkymä ja asetukset). sessionStorage-avain stockisto.result-intent.<brandSlugOrSupplierId>|<sku>|<retailerId> tallentaa satunnaisia tulostunnisteita, jotka estävät päällekkäiset analytiikkatapahtumat välilehden palauttamisen jälkeen. stockisto:gh-intent:<supplierId> tallentaa valitun asentajan tunnisteen. stockisto:gh-intent:<supplierId>:<installerId> tallentaa idempotenssiavaimen, pyynnön sisällöstä muodostetun suolatun sormenjäljen ja jälleenmyyjän tunnisteen. Avain käytetään uudelleen, kun asentajalle lähetetty pyyntö yritetään uudelleen, jotta samaa yhteydenottoa ei luoda kahdesti. Sormenjälki muodostetaan lähetetystä lomakkeesta; tietue ei tallenna nimeä tai sähköpostiosoitetta tekstinä. Odottavan pyynnön tietue poistetaan onnistuneen lähetyksen, aiemman vastauksen toiston tai lähetysristiriidan jälkeen. Asentajan valinta-avain ja muut sessionStorage-tietueet säilyvät välilehden istunnon ajan. Upotuksen käyttöoikeustiedot ja analytiikan istuntotunniste pysyvät vain muistissa. Analytiikka on pois käytöstä, ellei sivusto aseta data-analytics-consent="true"; kytke asetus kävijän suostumukseen. Evästekäytäntömme kuvaa stockisto.com-sivuston tallennusta.
Tarvitsetko luottamuspakettimme tai DPA:n?
Varaa puhelu. Käymme tietoturva- ja hankintatiimiesi kanssa läpi kontrollimme, vastaamme kyselylomakkeeseen ja toimitamme tietojenkäsittelysopimuksen.
Tai lähetä sähköpostia security@stockisto.com suoraan.