Nenda kwenye maudhui makuu

Usalama katika Lendbox

Lendbox ni mfumo rasmi wa kumbukumbu kwa taasisi za mikopo. Ukurasa huu unaeleza jinsi tunavyolinda data ya wakopaji na portfolio ambayo wateja wetu wanatukabidhi, vidhibiti vinavyopatikana ndani ya bidhaa, na wahusika wa tatu wanaoshiriki katika kutoa huduma.

Ulinzi wa data

  • Lendbox inaendeshwa kwenye Amazon Web Services katika eneo la us-east-1, Marekani. Programu, hifadhidata, na nyaraka zilizopakiwa katika Amazon S3 zote zipo katika eneo hilo.
  • Data husimbwa kwa fiche wakati wa usafirishaji kwa kutumia TLS 1.3.
  • Data husimbwa kwa fiche ikiwa imehifadhiwa kwa kutumia AES-256. Hifadhi za hifadhidata na programu husimbwa kwa usimbaji wa AWS EBS. Nyaraka zilizopakiwa na nakala rudufu husimbwa upande wa seva katika Amazon S3. Funguo za usimbaji husimamiwa kupitia AWS Key Management Service.
  • Wateja wanaweza kuhamisha data yao yote wakati wowote kutoka ndani ya bidhaa. Hakuna haja ya kutuomba.

Akaunti inapofungwa, data ya mteja huhifadhiwa kwa siku 60 kisha hufutwa kabisa. Katika kipindi hicho akaunti inaweza kurudishwa ikiombwa.

Miundombinu

  • Programu na hifadhidata huendeshwa kwenye miundombinu ya AWS iliyotengwa. Hifadhidata hazifikiki hadharani na hazikubali muunganisho wowote kutoka intaneti. Safu ya wavuti hutolewa na Vercel.
  • Trafiki yote inayoingia hupitia Cloudflare, ambayo hutoa upunguzaji wa mashambulizi ya DDoS na ukuta wa moto wa programu za wavuti.
  • Mazingira yametenganishwa: uzalishaji, majaribio, na uendelezaji huendeshwa kwenye miundombinu tofauti bila kushirikiana vitambulisho. Uendelezaji na majaribio hayana data yoyote ya uzalishaji.

Udhibiti wa ufikiaji ndani ya bidhaa

Vidhibiti katika sehemu hii vinaendeshwa na mteja, si sisi. Taasisi huviweka yenyewe, na inaweza kuthibitisha wakati wowote kile ambacho kila mfanyakazi anaweza kufanya.

  • Ruhusa za madaraja kwa kila moduli. Kila moduli inaweza kuwekwa kwa kila mfanyakazi katika mojawapo ya viwango sita vilivyoonyeshwa hapa chini.
  • Ugawaji wa majukumu katika matawi mengi. Akaunti moja ya mfanyakazi inaweza kupewa ufikiaji wa matawi kadhaa na kushikilia jukumu tofauti katika kila moja, hivyo meneja wa tawi mahali pamoja ni mtumiaji wa kusoma tu mahali pengine.
  • Utenganisho kati ya mwombaji na mwidhinishaji. Vitendo nyeti hugawanywa kati ya mfanyakazi anayeviomba na mfanyakazi anayeviidhinisha. Mtiririko wa uidhinishaji unaweza kupangwa kwa kila taasisi, ikijumuisha idadi ya hatua na majukumu yanayoruhusiwa kutenda katika kila hatua.
  • Uthibitishaji wa vipengele vingi. Unapatikana kwa kila kuingia, na unaweza kuwashwa kivyake na kila mtumiaji na mfanyakazi.
  • Vipindi vya kuingia huisha baada ya siku 5 na huhitaji uthibitishaji upya.

Viwango vya ruhusa

Kila moduli huwekwa kivyake, kwa kila mfanyakazi.

  1. HakunaKiwango 1 kati ya 6

    Moduli haipatikani na haionekani katika urambazaji wa mfanyakazi.

  2. Kusoma tuKiwango 2 kati ya 6

    Anaweza kufungua na kusoma rekodi. Hawezi kubadilisha chochote.

  3. Anaweza kuombaKiwango 3 kati ya 6

    Anaweza kuwasilisha kitendo kwa ajili ya kuidhinishwa. Hawezi kukiidhinisha.

  4. Anaweza kuidhinishaKiwango 4 kati ya 6

    Anaweza kuidhinisha vitendo vilivyowasilishwa na wafanyakazi wengine.

  5. Anaweza kuhaririKiwango 5 kati ya 6

    Anaweza kuunda na kubadilisha rekodi moja kwa moja.

  6. Ufikiaji kamiliKiwango 6 kati ya 6

    Ufikiaji kamili, kwa moduli ambazo hazijagawanywa katika hatua za kuomba na kuidhinisha.

Kumbukumbu ya ukaguzi

  • Kila kitendo kinachofanyika ndani ya bidhaa hurekodiwa pamoja na mtumiaji aliyekifanya, rekodi iliyohusika, na alama ya muda.
  • Rekodi za ukaguzi ni za kuongeza tu. Haziwezi kuhaririwa wala kufutwa kutoka ndani ya programu, hata na wasimamizi wa taasisi.
  • Vipindi vya uhasibu vilivyofungwa vimefungwa dhidi ya mabadiliko ya nyuma.
  • Wasimamizi wa taasisi wanaweza kuhamisha historia ya ukaguzi wakati wowote.

Historia ya ukaguzi huhifadhiwa kwa maisha yote ya akaunti, tangu tarehe ilipoundwa. Hakuna dirisha linalosogea wala ukataji.

Nakala rudufu na urejeshaji

  • Hifadhidata huhifadhiwa nakala rudufu kila saa.
  • Nakala rudufu husimbwa kwa fiche na huhifadhiwa kwa miezi 6.
  • Lengo la kiwango cha kurejesha data (RPO): saa 1.

Urejeshaji hujaribiwa kila wiki katika mazingira yasiyo ya uzalishaji. Nakala rudufu ambayo haijawahi kurejeshwa si nakala rudufu.

Ufikiaji wa ndani na siri

  • Ufikiaji wa data ya uzalishaji umewekewa mipaka kwa mtu mmoja aliyetajwa, mwanzilishi. Hakuna mfanyakazi mwingine, mkandarasi, wala mhusika wa tatu anayeshikilia vitambulisho vya uzalishaji. Hii ni uamuzi wa makusudi wa muundo: ni idadi ndogo kabisa ya watu wanaoweza kufikia data ya wateja.
  • Ufikiaji wa uzalishaji hutolewa kwa kila mtu binafsi na hulindwa kwa uthibitishaji wa vipengele vingi. Hakuna akaunti wala vitambulisho vinavyoshirikiwa mahali popote katika shirika.
  • Siri na vitambulisho vya programu husimamiwa katika Doppler. Havihifadhiwi katika mfumo wa udhibiti wa matoleo wala kwenye kompyuta za waendelezaji.
  • Mwendelezo: kuna utaratibu ulioandikwa wa dharura unaoshughulikia hali ambapo mtu anayeshikilia vitambulisho vya uzalishaji hapatikani. Vitambulisho vya urejeshaji huhifadhiwa kwa usalama uliofungwa kwa mhusika wa pili aliyetajwa, hutolewa kwa kichocheo kilichobainishwa, na kila matumizi hurekodiwa. Utaratibu hurejesha ufikiaji wa wateja kwenye data yao wenyewe; haumpi mtu yeyote ufikiaji wa kudumu.

Usimamizi wa udhaifu na viraka

Udhaifu wa usalama hurekebishwa kwa muda uliowekwa kulingana na ukubwa wa hatari, ukihesabiwa tangu wakati udhaifu unapothibitishwa kuwa unaathiri Lendbox.

  • Utegemezi wa programu hufuatiliwa mfululizo kwa Renovate, ambayo hufungua maombi ya kuunganisha viraka kiotomatiki matoleo mapya yanapochapishwa.
  • Masasisho ya utegemezi hukaguliwa na kuunganishwa kwa mzunguko wa kila wiki. Tahadhari zenye njia ya kuvunjwa inayojulikana huruka mzunguko huo na hushughulikiwa mara moja.
  • Picha za msingi za mfumo wa uendeshaji na kontena hujengwa upya na kusambazwa kila mwezi, na mara moja pale udhaifu mkubwa unapotangazwa.
Muda wa kurekebisha
Ukubwa wa hatariMuda wa kurekebisha
Hatari kubwa mnoSaa 48
JuuSiku 7
WastaniSiku 30
ChiniMzunguko unaofuata wa toleo

Wachakataji wasaidizi

Huduma zilizoorodheshwa hapa huchakata data kwa niaba yetu chini ya mkataba.

Mchakataji msaidiziMadhumuniData inayofikiwaMahali
Amazon Web ServicesUendeshaji wa programu na hifadhidataData yote ya wateja na wakopajiUnited States (us-east-1)
Amazon Web Services (S3)Uhifadhi wa nyaraka na nakala rudufuNyaraka zilizopakiwa, nakala rudufu za hifadhidataUnited States (us-east-1)
VercelUendeshaji na uwasilishaji wa programu ya wavutiMetadata ya ombi, anwani ya IPUnited States, global edge
CloudflareDNS, CDN, upunguzaji wa DDoS, ukuta wa moto wa programu za wavutiMetadata ya ombi, anwani ya IPGlobal edge
Google FirebaseUthibitishaji wa wafanyakazi, ikijumuisha wa vipengele vingiJina la mfanyakazi, barua pepe, na tokeni za uthibitishajiUnited States
DopplerUsimamizi wa siri na vitambulisho vya programuHakuna data ya wateja. Vitambulisho vya huduma pekee.United States
PaddleMalipo ya usajili kwa kadi, mfanyabiashara rasmiMawasiliano ya malipo ya taasisi na maelezo ya malipoUnited Kingdom
LencoMalipo ya usajili kwa pesa za simuMawasiliano ya malipo ya taasisi, kumbukumbu ya muamalaZambia
PostHogUchanganuzi wa bidhaa na vidhibiti vya vipengeleKitambulisho cha mtumiaji, barua pepe, matukio ndani ya bidhaaUnited States
Bugsnag (SmartBear)Kuripoti hitilafu za programuKitambulisho cha mtumiaji, uchunguzi wa hitilafuUnited States
OneSignalArifa za wavuti na simuTokeni ya kifaa, kitambulisho cha mtumiajiUnited States
TypesenseFaharasa ya utafutaji ndani ya bidhaaMaudhui ya urambazaji na msaada. Hakuna data ya wakopaji.United States
OpenRouterUelekezaji wa modeli kwa vipengele vya AI ndani ya bidhaaMaandishi ya swali analowasilisha mfanyakaziUnited States
Google reCAPTCHAUlinzi dhidi ya roboti kwenye fomu za uthibitishajiAnwani ya IP, ishara za kivinjariUnited States
Google Tag ManagerUsimamizi wa lebo za masoko kwenye tovuti ya ummaUchanganuzi wa wageni wa tovuti. Hakuna data ya bidhaa.United States

Wateja hujulishwa kwa barua pepe angalau siku 30 kabla ya kuongeza mchakataji msaidizi mpya au kubadilisha aliyepo, kupitia anwani ya mawasiliano ya kiutawala kwenye akaunti.

Vipengele tunavyoendesha wenyewe

Vifuatavyo huendeshwa kwenye miundombinu tunayoidhibiti. Vimetajwa kwa sababu vinaonekana kwa yeyote anayechunguza bidhaa, lakini si wachakataji wasaidizi: hakuna mhusika wa tatu anayepokea data kupitia vyo.

KipengeleMadhumuniMwenyeji
ChatwootMazungumzo ya usaidizisupport.lendbox.io
SeqKumbukumbu za programulogs.lendbox.io
ShlinkViungo vifupi vya kusaini nyarakas.lendbox.io
SquidexUsimamizi wa maudhui ya masoko. Hakuna data ya bidhaa.cms.popsicleai.com

Ufuatiliaji na kukabiliana na matukio

  • Afya ya miundombinu na programu hufuatiliwa mfululizo kwa kutumia Prometheus, Alertmanager, na cAdvisor, huku tahadhari zikielekezwa kwa mhandisi aliye zamu.
  • Iwapo kutatokea tukio la usalama linaloathiri data ya wateja, wateja walioathirika hujulishwa ndani ya saa 72 tangu kuthibitishwa. Taarifa hueleza kilichotokea, ni data ipi iliyoathirika, tulichofanya kudhibiti hali hiyo, na hatua gani mteja anapaswa kuchukua, kama ipo.
  • Matukio ya upatikanaji huchapishwa kwenye ukurasa wa hali wakati yanaposhughulikiwa, si baada ya kutatuliwa.

Upatikanaji na historia ya matukio ni ya wazi kwa umma

Kila huduma ina siku 90 za hali ya kila siku na muda wa kila kukatika, vilivyochapishwa kwenye status.lendbox.io. Tunachapisha kukatika kwa huduma badala ya kuficha.

Kuripoti udhaifu

  • Tuma barua pepe kwa [email protected]. Jumuisha hatua za kuurudia.
  • Tunathibitisha kupokea kila ripoti ndani ya siku 3 za kazi, na kutoa tathmini ya ukubwa wa hatari na muda unaotarajiwa wa kurekebisha ndani ya siku 10 za kazi.
  • Hatuchukui hatua za kisheria dhidi ya watafiti wanaoripoti kwa nia njema, wanaoepuka kuvunja faragha na kuharibu huduma, na wanaotupa muda wa kutosha kurekebisha kabla ya kutangaza.
  • Maelezo yetu ya mawasiliano yanayosomeka na mashine yamechapishwa katika /.well-known/security.txt.
Pakua kama PDF

Ilipitiwa mara ya mwisho tarehe 2026-09-01. Ukurasa huu hukaguliwa dhidi ya mfumo unaofanya kazi, si kwa ratiba.