Usalama katika Lendbox
Lendbox ni mfumo rasmi wa kumbukumbu kwa taasisi za mikopo. Ukurasa huu unaeleza jinsi tunavyolinda data ya wakopaji na portfolio ambayo wateja wetu wanatukabidhi, vidhibiti vinavyopatikana ndani ya bidhaa, na wahusika wa tatu wanaoshiriki katika kutoa huduma.
Ulinzi wa data
- Lendbox inaendeshwa kwenye Amazon Web Services katika eneo la us-east-1, Marekani. Programu, hifadhidata, na nyaraka zilizopakiwa katika Amazon S3 zote zipo katika eneo hilo.
- Data husimbwa kwa fiche wakati wa usafirishaji kwa kutumia TLS 1.3.
- Data husimbwa kwa fiche ikiwa imehifadhiwa kwa kutumia AES-256. Hifadhi za hifadhidata na programu husimbwa kwa usimbaji wa AWS EBS. Nyaraka zilizopakiwa na nakala rudufu husimbwa upande wa seva katika Amazon S3. Funguo za usimbaji husimamiwa kupitia AWS Key Management Service.
- Wateja wanaweza kuhamisha data yao yote wakati wowote kutoka ndani ya bidhaa. Hakuna haja ya kutuomba.
Akaunti inapofungwa, data ya mteja huhifadhiwa kwa siku 60 kisha hufutwa kabisa. Katika kipindi hicho akaunti inaweza kurudishwa ikiombwa.
Miundombinu
- Programu na hifadhidata huendeshwa kwenye miundombinu ya AWS iliyotengwa. Hifadhidata hazifikiki hadharani na hazikubali muunganisho wowote kutoka intaneti. Safu ya wavuti hutolewa na Vercel.
- Trafiki yote inayoingia hupitia Cloudflare, ambayo hutoa upunguzaji wa mashambulizi ya DDoS na ukuta wa moto wa programu za wavuti.
- Mazingira yametenganishwa: uzalishaji, majaribio, na uendelezaji huendeshwa kwenye miundombinu tofauti bila kushirikiana vitambulisho. Uendelezaji na majaribio hayana data yoyote ya uzalishaji.
Udhibiti wa ufikiaji ndani ya bidhaa
Vidhibiti katika sehemu hii vinaendeshwa na mteja, si sisi. Taasisi huviweka yenyewe, na inaweza kuthibitisha wakati wowote kile ambacho kila mfanyakazi anaweza kufanya.
- Ruhusa za madaraja kwa kila moduli. Kila moduli inaweza kuwekwa kwa kila mfanyakazi katika mojawapo ya viwango sita vilivyoonyeshwa hapa chini.
- Ugawaji wa majukumu katika matawi mengi. Akaunti moja ya mfanyakazi inaweza kupewa ufikiaji wa matawi kadhaa na kushikilia jukumu tofauti katika kila moja, hivyo meneja wa tawi mahali pamoja ni mtumiaji wa kusoma tu mahali pengine.
- Utenganisho kati ya mwombaji na mwidhinishaji. Vitendo nyeti hugawanywa kati ya mfanyakazi anayeviomba na mfanyakazi anayeviidhinisha. Mtiririko wa uidhinishaji unaweza kupangwa kwa kila taasisi, ikijumuisha idadi ya hatua na majukumu yanayoruhusiwa kutenda katika kila hatua.
- Uthibitishaji wa vipengele vingi. Unapatikana kwa kila kuingia, na unaweza kuwashwa kivyake na kila mtumiaji na mfanyakazi.
- Vipindi vya kuingia huisha baada ya siku 5 na huhitaji uthibitishaji upya.
Viwango vya ruhusa
Kila moduli huwekwa kivyake, kwa kila mfanyakazi.
Hakuna — Kiwango 1 kati ya 6
Moduli haipatikani na haionekani katika urambazaji wa mfanyakazi.
Kusoma tu — Kiwango 2 kati ya 6
Anaweza kufungua na kusoma rekodi. Hawezi kubadilisha chochote.
Anaweza kuomba — Kiwango 3 kati ya 6
Anaweza kuwasilisha kitendo kwa ajili ya kuidhinishwa. Hawezi kukiidhinisha.
Anaweza kuidhinisha — Kiwango 4 kati ya 6
Anaweza kuidhinisha vitendo vilivyowasilishwa na wafanyakazi wengine.
Anaweza kuhariri — Kiwango 5 kati ya 6
Anaweza kuunda na kubadilisha rekodi moja kwa moja.
Ufikiaji kamili — Kiwango 6 kati ya 6
Ufikiaji kamili, kwa moduli ambazo hazijagawanywa katika hatua za kuomba na kuidhinisha.
Kumbukumbu ya ukaguzi
- Kila kitendo kinachofanyika ndani ya bidhaa hurekodiwa pamoja na mtumiaji aliyekifanya, rekodi iliyohusika, na alama ya muda.
- Rekodi za ukaguzi ni za kuongeza tu. Haziwezi kuhaririwa wala kufutwa kutoka ndani ya programu, hata na wasimamizi wa taasisi.
- Vipindi vya uhasibu vilivyofungwa vimefungwa dhidi ya mabadiliko ya nyuma.
- Wasimamizi wa taasisi wanaweza kuhamisha historia ya ukaguzi wakati wowote.
Historia ya ukaguzi huhifadhiwa kwa maisha yote ya akaunti, tangu tarehe ilipoundwa. Hakuna dirisha linalosogea wala ukataji.
Nakala rudufu na urejeshaji
- Hifadhidata huhifadhiwa nakala rudufu kila saa.
- Nakala rudufu husimbwa kwa fiche na huhifadhiwa kwa miezi 6.
- Lengo la kiwango cha kurejesha data (RPO): saa 1.
Urejeshaji hujaribiwa kila wiki katika mazingira yasiyo ya uzalishaji. Nakala rudufu ambayo haijawahi kurejeshwa si nakala rudufu.
Ufikiaji wa ndani na siri
- Ufikiaji wa data ya uzalishaji umewekewa mipaka kwa mtu mmoja aliyetajwa, mwanzilishi. Hakuna mfanyakazi mwingine, mkandarasi, wala mhusika wa tatu anayeshikilia vitambulisho vya uzalishaji. Hii ni uamuzi wa makusudi wa muundo: ni idadi ndogo kabisa ya watu wanaoweza kufikia data ya wateja.
- Ufikiaji wa uzalishaji hutolewa kwa kila mtu binafsi na hulindwa kwa uthibitishaji wa vipengele vingi. Hakuna akaunti wala vitambulisho vinavyoshirikiwa mahali popote katika shirika.
- Siri na vitambulisho vya programu husimamiwa katika Doppler. Havihifadhiwi katika mfumo wa udhibiti wa matoleo wala kwenye kompyuta za waendelezaji.
- Mwendelezo: kuna utaratibu ulioandikwa wa dharura unaoshughulikia hali ambapo mtu anayeshikilia vitambulisho vya uzalishaji hapatikani. Vitambulisho vya urejeshaji huhifadhiwa kwa usalama uliofungwa kwa mhusika wa pili aliyetajwa, hutolewa kwa kichocheo kilichobainishwa, na kila matumizi hurekodiwa. Utaratibu hurejesha ufikiaji wa wateja kwenye data yao wenyewe; haumpi mtu yeyote ufikiaji wa kudumu.
Usimamizi wa udhaifu na viraka
Udhaifu wa usalama hurekebishwa kwa muda uliowekwa kulingana na ukubwa wa hatari, ukihesabiwa tangu wakati udhaifu unapothibitishwa kuwa unaathiri Lendbox.
- Utegemezi wa programu hufuatiliwa mfululizo kwa Renovate, ambayo hufungua maombi ya kuunganisha viraka kiotomatiki matoleo mapya yanapochapishwa.
- Masasisho ya utegemezi hukaguliwa na kuunganishwa kwa mzunguko wa kila wiki. Tahadhari zenye njia ya kuvunjwa inayojulikana huruka mzunguko huo na hushughulikiwa mara moja.
- Picha za msingi za mfumo wa uendeshaji na kontena hujengwa upya na kusambazwa kila mwezi, na mara moja pale udhaifu mkubwa unapotangazwa.
| Ukubwa wa hatari | Muda wa kurekebisha |
|---|---|
| Hatari kubwa mno | Saa 48 |
| Juu | Siku 7 |
| Wastani | Siku 30 |
| Chini | Mzunguko unaofuata wa toleo |
Wachakataji wasaidizi
Huduma zilizoorodheshwa hapa huchakata data kwa niaba yetu chini ya mkataba.
| Mchakataji msaidizi | Madhumuni | Data inayofikiwa | Mahali |
|---|---|---|---|
| Amazon Web Services | Uendeshaji wa programu na hifadhidata | Data yote ya wateja na wakopaji | United States (us-east-1) |
| Amazon Web Services (S3) | Uhifadhi wa nyaraka na nakala rudufu | Nyaraka zilizopakiwa, nakala rudufu za hifadhidata | United States (us-east-1) |
| Vercel | Uendeshaji na uwasilishaji wa programu ya wavuti | Metadata ya ombi, anwani ya IP | United States, global edge |
| Cloudflare | DNS, CDN, upunguzaji wa DDoS, ukuta wa moto wa programu za wavuti | Metadata ya ombi, anwani ya IP | Global edge |
| Google Firebase | Uthibitishaji wa wafanyakazi, ikijumuisha wa vipengele vingi | Jina la mfanyakazi, barua pepe, na tokeni za uthibitishaji | United States |
| Doppler | Usimamizi wa siri na vitambulisho vya programu | Hakuna data ya wateja. Vitambulisho vya huduma pekee. | United States |
| Paddle | Malipo ya usajili kwa kadi, mfanyabiashara rasmi | Mawasiliano ya malipo ya taasisi na maelezo ya malipo | United Kingdom |
| Lenco | Malipo ya usajili kwa pesa za simu | Mawasiliano ya malipo ya taasisi, kumbukumbu ya muamala | Zambia |
| PostHog | Uchanganuzi wa bidhaa na vidhibiti vya vipengele | Kitambulisho cha mtumiaji, barua pepe, matukio ndani ya bidhaa | United States |
| Bugsnag (SmartBear) | Kuripoti hitilafu za programu | Kitambulisho cha mtumiaji, uchunguzi wa hitilafu | United States |
| OneSignal | Arifa za wavuti na simu | Tokeni ya kifaa, kitambulisho cha mtumiaji | United States |
| Typesense | Faharasa ya utafutaji ndani ya bidhaa | Maudhui ya urambazaji na msaada. Hakuna data ya wakopaji. | United States |
| OpenRouter | Uelekezaji wa modeli kwa vipengele vya AI ndani ya bidhaa | Maandishi ya swali analowasilisha mfanyakazi | United States |
| Google reCAPTCHA | Ulinzi dhidi ya roboti kwenye fomu za uthibitishaji | Anwani ya IP, ishara za kivinjari | United States |
| Google Tag Manager | Usimamizi wa lebo za masoko kwenye tovuti ya umma | Uchanganuzi wa wageni wa tovuti. Hakuna data ya bidhaa. | United States |
Wateja hujulishwa kwa barua pepe angalau siku 30 kabla ya kuongeza mchakataji msaidizi mpya au kubadilisha aliyepo, kupitia anwani ya mawasiliano ya kiutawala kwenye akaunti.
Vipengele tunavyoendesha wenyewe
Vifuatavyo huendeshwa kwenye miundombinu tunayoidhibiti. Vimetajwa kwa sababu vinaonekana kwa yeyote anayechunguza bidhaa, lakini si wachakataji wasaidizi: hakuna mhusika wa tatu anayepokea data kupitia vyo.
| Kipengele | Madhumuni | Mwenyeji |
|---|---|---|
| Chatwoot | Mazungumzo ya usaidizi | support.lendbox.io |
| Seq | Kumbukumbu za programu | logs.lendbox.io |
| Shlink | Viungo vifupi vya kusaini nyaraka | s.lendbox.io |
| Squidex | Usimamizi wa maudhui ya masoko. Hakuna data ya bidhaa. | cms.popsicleai.com |
Ufuatiliaji na kukabiliana na matukio
- Afya ya miundombinu na programu hufuatiliwa mfululizo kwa kutumia Prometheus, Alertmanager, na cAdvisor, huku tahadhari zikielekezwa kwa mhandisi aliye zamu.
- Iwapo kutatokea tukio la usalama linaloathiri data ya wateja, wateja walioathirika hujulishwa ndani ya saa 72 tangu kuthibitishwa. Taarifa hueleza kilichotokea, ni data ipi iliyoathirika, tulichofanya kudhibiti hali hiyo, na hatua gani mteja anapaswa kuchukua, kama ipo.
- Matukio ya upatikanaji huchapishwa kwenye ukurasa wa hali wakati yanaposhughulikiwa, si baada ya kutatuliwa.
Upatikanaji na historia ya matukio ni ya wazi kwa umma
Kila huduma ina siku 90 za hali ya kila siku na muda wa kila kukatika, vilivyochapishwa kwenye status.lendbox.io. Tunachapisha kukatika kwa huduma badala ya kuficha.
Kuripoti udhaifu
- Tuma barua pepe kwa [email protected]. Jumuisha hatua za kuurudia.
- Tunathibitisha kupokea kila ripoti ndani ya siku 3 za kazi, na kutoa tathmini ya ukubwa wa hatari na muda unaotarajiwa wa kurekebisha ndani ya siku 10 za kazi.
- Hatuchukui hatua za kisheria dhidi ya watafiti wanaoripoti kwa nia njema, wanaoepuka kuvunja faragha na kuharibu huduma, na wanaotupa muda wa kutosha kurekebisha kabla ya kutangaza.
- Maelezo yetu ya mawasiliano yanayosomeka na mashine yamechapishwa katika /.well-known/security.txt.