Securitate
Ultima actualizare:
Orion are acces la emailurile firmei și la ERP. Iată, pe înțeles, cum protejăm aceste date — numai lucruri pe care le facem deja.
Datele rămân în Uniunea Europeană
Baza de date, autentificarea și fișierele (inclusiv atașamentele) sunt găzduite la Supabase, în regiunea eu-central-1 (Frankfurt, Germania). Furnizorii care pot prelucra date în afara UE sunt enumerați, cu garanțiile aplicate, pe pagina Subprocesatori.
Fiecare firmă e izolată de celelalte
Datele fiecărei firme sunt separate în baza de date prin reguli de acces la nivel de rând (row-level security), aplicate forțat pe fiecare tabel. O verificare automată din procesul nostru de dezvoltare semnalează orice tabel care nu are aceste reguli. Așa, o condiție uitată în cod rămâne o problemă de viteză, nu o scurgere de date între firme.
Parolele căsuțelor și accesul la ERP, criptate
Unele servere de email nu oferă parole dedicate aplicațiilor, așa că ceea ce păstrăm poate fi chiar parola căsuței. De aceea, datele de acces la căsuțe și la ERP sunt criptate cu AES-256-GCM, cu o cheie nouă pentru fiecare secret, iar această cheie este, la rândul ei, criptată cu o cheie principală păstrată în afara bazei de date și a copiilor ei de siguranță.
Fiecare secret criptat este legat de căsuța lui: copiat în alt loc din baza de date, nu mai poate fi deschis. O copie a bazei de date, singură, nu este suficientă pentru a intra în căsuța cuiva.
Conexiuni criptate
Site-ul și aplicația funcționează numai prin HTTPS. Cheile secrete ale serviciilor folosite de Orion rămân pe server și nu ajung niciodată în browser.
Autentificare și drepturi de acces
- Fiecare cont nou este verificat și aprobat manual de noi înainte de activare.
- Codurile de autentificare trimise pe email sunt valabile 10 minute și pot fi încercate de un număr limitat de ori; încercările repetate sunt blocate temporar.
- Formularul de autentificare răspunde la fel pentru orice adresă, ca să nu dezvăluie cine are cont.
- Fiecare utilizator vede și face doar ce îi permite rolul primit în firmă; drepturile sunt verificate pe server și în baza de date.
- Un cont poate fi suspendat imediat, de firmă sau de noi, dacă apare un risc.
Jurnal de audit
Acțiunile importante din cont sunt înregistrate cu autorul lor — un utilizator, sistemul sau inteligența artificială — și cu momentul în care au avut loc, astfel încât se poate vedea oricând cine a făcut ce.
Inteligența artificială, sub control
Orion pregătește clasificări, oferte și răspunsuri, dar trimiterea pleacă din căsuța firmei numai la acțiunea unui om sau prin automatizări configurate de firmă. Ce nu este sigur e marcat pentru verificare.
Conținutul analizat este trimis la Anthropic numai pentru a produce rezultatul cerut și nu este folosit pentru antrenarea modelelor, potrivit termenilor comerciali ai Anthropic.
Mediile de test nu pot scrie clienților reali
Trimiterea reală de emailuri este permisă numai în mediul de producție. Versiunile de test și de previzualizare sunt blocate, ca un test să nu poată ajunge niciodată la un client adevărat.
Plăți prin Stripe
Plățile sunt procesate de Stripe. Datele cardului sunt introduse direct la Stripe; Orion nu le vede și nu le păstrează.
Ați găsit o vulnerabilitate?
Spuneți-ne în privat, la roro6979@gmail.com, cu pașii prin care o putem reproduce. Lăsați-ne un timp rezonabil să o reparăm înainte de a publica detalii și nu accesați sau modificați datele altor persoane. Nu vom lua măsuri împotriva cercetărilor făcute cu bună-credință.
Ce nu pretindem
Orbit Orion nu are, în prezent, o certificare independentă de securitate (de exemplu ISO/IEC 27001 sau SOC 2). Această pagină descrie măsurile pe care le aplicăm efectiv și nu reprezintă consultanță juridică.