Öryggi sem er innbyggt, en ekki skrúfað utan á.
Stefna
Á bak við hvern vef og hvert kerfi sem við smíðum eru gögn sem einhver hefur treyst okkur fyrir. Þess vegna hugsum við öryggi inn í verkefnið frá fyrstu kóðalínu, ekki sem gátlista sem hakað er í rétt fyrir afhendingu. Ströng aðgangsstýring, tvíþætt auðkenning, dulkóðun og varnir í mörgum lögum eru hluti af sjálfri smíðinni, og við söfnum aldrei meiri gögnum en þjónustan þarf.
Grunnreglur
Öruggt sjálfgefið
Ekkert er opið nema það sé opnað að yfirlögðu ráði. Nýir gagnagrunnar, skráageymslur og vefþjónustur byrja læst, og það eitt sem á erindi til almennings er gert opinbert. Þannig verður ekkert aðgengilegt fyrir slysni.
Minnsta mögulega heimild
Hver hluti kerfisins fær nákvæmlega þau réttindi sem hann þarf til síns verks og ekkert umfram það. Lyklar með fullum aðgangi eru aðeins til á vefþjóninum og rata aldrei inn í vafra notandans, þar sem enginn ætti að sjá þá.
Varnir í mörgum lögum
Við treystum aldrei á eina einustu vörn. Auðkenning, réttindastýring, sannreynt inntak, dulkóðun og vöktun vinna saman í lögum, þannig að þó eitt lag bregðist taki hin við. Til að komast alla leið að gögnunum þyrfti margt að fara úrskeiðis í einu.
Lágmörkun gagna
Þau gögn sem aldrei er safnað geta heldur aldrei lekið. Þess vegna geymum við aðeins það sem þjónustan þarf, eyðum því þegar það hefur lokið hlutverki sínu og geymum viðkvæm auðkenni aldrei í hráu formi.
Kóðaöryggi
Hvernig öryggi lítur út í kóðanum sjálfum
Strangt týpukerfi og rýni
Allur kóði er skrifaður í með ströngustu stillingum, og engin breyting fer í loftið án yfirferðar og sjálfvirkra prófana. Þannig grípur þýðandinn heilu flokkana af villum, og þar með öryggisgöllum, löngu áður en þeir komast í framleiðslu.
Öryggisreglur í gagnagrunninum
Aðgangsstýringin býr ekki bara í kóðanum heldur líka í gagnagrunninum sjálfum. Með tækni sem kallast ber hver einasta röð sínar eigin reglur um hver má lesa hana og breyta henni. Þó villa slæddist inn í forritið væri aðgangurinn eftir sem áður varinn í grunninum.
Sannreynt inntak
Allt sem notendur senda inn er sannreynt á vefþjóninum, ekki aðeins í vafranum þar sem auðvelt er að komast fram hjá eftirliti. Varnir gegn innspýtingum, SSRF og öðrum þekktum árásarleiðum eru innbyggðar, og hraðatakmarkanir hindra að opnir endapunktar séu misnotaðir.
Leyndarmál utan kóða
-lyklar, tengistrengir og önnur leyndarmál eru geymd í umhverfisbreytum hýsingarinnar, aldrei inni í kóðanum eða útgáfusögunni. Þeim má skipta út án þess að snerta kóðann, og hver lykill nær aðeins yfir það hlutverk sem honum er ætlað.
Uppfærslur og aðfangakeðja
Öll aðföng eru fest á nákvæmar útgáfur og uppfærð reglulega. Við fylgjumst með veikleikatilkynningum í öllu sem kerfin byggja á, og þegar lagfæring berst ratar hún í framleiðslu á dögum frekar en mánuðum.
Dulkóðun alls staðar
Öll umferð fer um dulkóðaða HTTPS-tengingu, og tryggir að vafrinn sætti sig aldrei við neitt minna. Gögnin eru sömuleiðis dulkóðuð í geymslu, og viðkvæm auðkenni á borð við IP-tölur eru tætt (hashed) áður en þau eru vistuð, svo þau liggja hvergi fyrir í læsilegu formi.
Tvíþætt auðkenning
Lykilorð er ekki nóg. Tvíþætt auðkenning er sjálfgefin krafa.
Tvíþætt auðkenning (2FA, stundum kölluð ) bætir öðru þrepi við innskráninguna. Fyrsta þrepið er eitthvað sem þú veist, lykilorðið, og annað þrepið eitthvað sem þú átt, til dæmis síminn þinn. Þótt lykilorðið leki í gagnaleka, komist í hendur svindlara með vefveiðum eða hafi verið endurnotað annars staðar, kemst enginn inn án seinna þrepsins.
Af hverju leggjum við svona mikla áherslu á þetta? Vegna þess að langflest innbrot á reikninga eiga ekkert skylt við tæknilega veilu heldur byrja á stolnu lykilorði. Tvíþætt auðkenning stöðvar nánast allar sjálfvirkar atlögur af því tagi og er ódýrasta og áhrifaríkasta öryggisbótin sem flest fyrirtæki geta ráðist í.
Við notum -staðalinn. Auðkennisforrit eins og 1Password, Google Authenticator eða Microsoft Authenticator býr til sex stafa kóða sem gildir í hálfa mínútu. Kóðinn verður til inni í tækinu sjálfu, fer aldrei um netið þar sem hægt væri að hlera hann og virkar líka án símasambands. Við mælum frekar með auðkennisforriti en SMS-kóðum, því hægt er að komast yfir SMS með því að láta flytja símanúmerið. Við afhendingu fylgja varakóðar svo þú lokist ekki úti þótt tækið glatist.
Í okkar eigin kerfum er þetta ekki valkvætt. Stjórnborð vefjanna sem við rekum krefjast -auðkenningar áður en nokkur viðkvæm aðgerð fer fram, og réttindin eru sannreynd á vefþjóninum við hverja einustu beiðni, ekki bara þegar þú skráir þig inn. Viðskiptavinagáttir nota töfrahlekki í tölvupósti í stað lykilorða, þannig að þar er einfaldlega ekkert lykilorð sem getur lekið.
Þegar við afhendum kerfi fylgir tvíþætt auðkenning með frá fyrsta degi. Hún er virk fyrir alla stjórnendur og uppsetningin er hluti af afhendingunni. Við hvetjum viðskiptavini líka eindregið til að gera slíkt hið sama annars staðar, hvort sem það er í tölvupósti, hýsingu eða lénastjórnun, því eitt yfirtekið netfang getur opnað dyrnar að öllu hinu.
Gögn
Persónuvernd er hluti af öryggi
Öryggi og persónuvernd haldast í hendur. Við söfnum aðeins þeim upplýsingum sem þjónustan þarf, geymum þær ekki lengur en ástæða er til og eyðum þeim sjálfkrafa þegar geymslutíminn rennur út.
Viðkvæm auðkenni eru varin frá fyrstu snertingu. IP-tölur eru til dæmis aldrei vistaðar í hráu formi heldur tættar áður en þær komast í gagnagrunninn. Aðgangur að persónuupplýsingum er bundinn við stjórnendur með tvíþætta auðkenningu, og öll vinnsla er í samræmi við persónuverndarlög og .
Rekstur
Öryggi í rekstri, ekki bara í kóða
Vefirnir keyra á , þar sem hver beiðni er afgreidd í einangruðu umhverfi og alþjóðlegt dreifikerfi tekur við álagsárásum áður en þær ná kerfunum. Gögnin liggja í með sjálfvirkri afritun, þannig að hægt er að endurheimta þau ef eitthvað fer úrskeiðis.
Kerfin eru vöktuð allan sólarhringinn. Komi upp óvænt villa berst okkur tilkynning um leið, með nógu miklu samhengi til að rekja orsökina en án nokkurra persónugreinanlegra gagna. Nýjungar fara í loftið í litlum skrefum sem auðvelt er að rekja og bakka út ef þarf.
Ábendingar
Fannstu veilu?
Ef þú telur þig hafa rekist á öryggisveilu í kerfunum okkar eða hjá viðskiptavinum okkar viljum við heyra af því, helst á undan öllum öðrum. Sendu okkur línu með lýsingu á veilunni og hvernig má endurskapa hana. Við svörum fljótt, tökum hverri ábendingu alvarlega og beitum engum viðurlögum gegn þeim sem láta vita í góðri trú.
vefapp@datatech.isSjá einnig
Næst
Viltu kerfi sem þú getur treyst?
Hafa samband →