Ασφάλεια
Η ασφάλεια των δεδομένων σας βρίσκεται στο επίκεντρο του dAio. Επειδή εμπιστεύεστε στην πλατφόρμα τις τοποθεσίες σας, τις αναφορές εκπομπών σας και τις πληροφορίες των ομάδων σας, το dAio εφαρμόζει προστασία από άκρο σε άκρο: ισχυρή ταυτοποίηση, κρυπτογράφηση, διαχωρισμό της πρόσβασης και συμμόρφωση με τον GDPR. Αυτή η σελίδα εξηγεί τι κάνει το dAio για εσάς και τι μπορείτε να κάνετε από τις Ρυθμίσεις για να ενισχύσετε την ασφάλεια του λογαριασμού και του οργανισμού σας.

Συμβουλή: η ασφάλεια είναι κοινή ευθύνη. Το dAio προστατεύει την υποδομή και τα δεδομένα· εσείς διατηρείτε τον έλεγχο των κωδικών πρόσβασης, της πρόσβασης των μελών και της εμπιστευτικότητας των πληροφοριών σας. Ελέγξτε αυτές τις ρυθμίσεις μόλις ανοίξετε τον λογαριασμό σας και έπειτα σε κάθε αλλαγή της ομάδας.
Ταυτοποίηση
Το dAio βασίζεται σε ταυτοποίηση με υπογεγραμμένα tokens, σχεδιασμένη ώστε να παραμένει ασφαλής χωρίς να αναγκάζει τις ομάδες σας σε συνεχείς επανασυνδέσεις.
| Μηχανισμός | Ρόλος |
|---|---|
| JWT (JSON Web Token) | Κάθε αίτημα ταυτοποιείται με ένα υπογεγραμμένο token, ποτέ με τον κωδικό σας σε απλό κείμενο. |
| Λήξη των tokens | Τα tokens πρόσβασης λήγουν μετά από περιορισμένο χρόνο για να μειωθεί το παράθυρο έκθεσης σε περίπτωση κλοπής. |
| Refresh tokens | Η ανανέωση είναι διαφανής: οι συνεργάτες σας παραμένουν συνδεδεμένοι χωρίς να ξαναπληκτρολογούν τα διαπιστευτήριά τους. |
| Κωδικός πρόσβασης | Τουλάχιστον 8 χαρακτήρες, αποθηκευμένος μόνο ως hash (bcrypt) — ποτέ σε απλό κείμενο, ούτε από την πλευρά του dAio. |
Προσοχή: το dAio δεν θα μπορέσει ποτέ να σας γνωστοποιήσει τον κωδικό σας, καθώς δεν αποθηκεύεται σε απλό κείμενο. Αν τον ξεχάσετε, χρησιμοποιήστε τη διαδικασία επαναφοράς από την οθόνη σύνδεσης.
Διαχείριση του κωδικού σας
Επιλέξτε έναν μακρύ, μοναδικό κωδικό, αποκλειστικά για το dAio:
- Χρησιμοποιήστε τουλάχιστον 12 χαρακτήρες συνδυάζοντας κεφαλαία, πεζά, αριθμούς και σύμβολα.
- Μην επαναχρησιμοποιείτε ποτέ έναν κωδικό που έχει ήδη χρησιμοποιηθεί σε άλλη υπηρεσία.
- Αποθηκεύστε τον σε διαχειριστή κωδικών αντί σε αρχείο ή email.
Συμβουλή: ένας εταιρικός διαχειριστής κωδικών (κοινόχρηστος με τα σωστά δικαιώματα) αποτρέπει τη διακίνηση διαπιστευτηρίων μέσω μηνυμάτων ή την απώλειά τους κατά την αποχώρηση ενός συνεργάτη.
Συνεδρίες και αποσύνδεση
Η συνεδρία σας παραμένει ενεργή όσο τα tokens σας είναι έγκυρα. Σε κοινόχρηστη ή δημόσια συσκευή, κλείστε την ρητά:
- Το κουμπί Αποσύνδεση, στο κάτω μέρος των Ρυθμίσεων, τερματίζει τη συνεδρία και διαγράφει τα tokens της συσκευής.
- Αποσυνδέεστε πάντα από κοινόχρηστο υπολογιστή, σταθμό εργοταξίου ή κοινόχρηστο tablet.
Προσοχή: το απλό κλείσιμο της καρτέλας του προγράμματος περιήγησης δεν σας αποσυνδέει. Σε συσκευή που δεν είναι δική σας, χρησιμοποιείτε πάντα Αποσύνδεση.
Επαλήθευση τηλεφώνου
Ο αριθμός τηλεφώνου που συνδέεται με το προφίλ σας χρησιμεύει για τη λήψη κρίσιμων ειδοποιήσεων μέσω SMS και WhatsApp. Η επαλήθευσή του διασφαλίζει ότι μόνο έγκυρες επαφές λαμβάνουν τις ευαίσθητες ειδοποιήσεις σας:
- Στις Ρυθμίσεις, εισαγάγετε τον αριθμό σας και τον κωδικό χώρας.
- Εισαγάγετε τον κωδικό που λάβατε μέσω SMS για να επιβεβαιώσετε την κυριότητα του αριθμού.
- Μόλις επαληθευτεί, ο αριθμός γίνεται αξιόπιστο κανάλι για τις ειδοποιήσεις σας.
Ρόλοι και δικαιώματα
Ο έλεγχος πρόσβασης ακολουθεί την αρχή του ελάχιστου προνομίου: κάθε μέλος διαθέτει μόνο τα δικαιώματα που είναι απαραίτητα για την εργασία του.
- Κάθε ενέργεια επαληθεύεται από την πλευρά του διακομιστή, ποτέ μόνο στη διεπαφή.
- Τα μέλη βλέπουν μόνο τις τοποθεσίες που τους έχουν ανατεθεί.
- Οι ευαίσθητες ενέργειες (διαγραφή, χρέωση, διαχείριση θέσεων) προορίζονται για τον κάτοχο και τους διαχειριστές.
Δείτε τη διαχείριση ομάδας για τις λεπτομέρειες του πίνακα ρόλων και την ανάθεση τοποθεσιών.
Συμβουλή: εφαρμόστε το ελάχιστο προνόμιο τόσο κατά την ένταξη όσο και κατά την αποχώρηση. Δώστε τον πιο περιοριστικό επαρκή ρόλο και ανακαλέστε αμέσως την πρόσβαση ενός συνεργάτη που αποχωρεί από τον οργανισμό.
Κρυπτογράφηση δεδομένων
Τα δεδομένα σας προστατεύονται τόσο κατά τη μεταφορά όσο και σε κατάσταση ηρεμίας.
| Επίπεδο | Μέθοδος |
|---|---|
| Κατά τη μεταφορά | TLS 1.3 (HTTPS) για όλες τις επικοινωνίες μεταξύ των συσκευών σας και του dAio. |
| Σε ηρεμία | Κρυπτογράφηση AES-256 των ευαίσθητων δεδομένων. |
| Κλειδιά API | Αποθηκευμένα ως hash, ποτέ σε απλό κείμενο. |
| Αποθήκευση αρχείων | Κρυπτογράφηση από την πλευρά του διακομιστή μέσω Cloudflare R2. |
Απόρρητο και συμμόρφωση με τον GDPR
Το dAio τηρεί τον Γενικό Κανονισμό για την Προστασία Δεδομένων (GDPR) και σας δίνει τον έλεγχο των πληροφοριών σας απευθείας από τις Ρυθμίσεις, ενότητα Δεδομένα και Λογαριασμός.
| Δικαίωμα GDPR | Πώς το ασκείτε στο dAio |
|---|---|
| Πρόσβαση και φορητότητα | Κουμπί Εξαγωγή των δεδομένων μου: πλήρης λήψη σε τυπική μορφή JSON. |
| Διόρθωση | Τροποποιήστε ανά πάσα στιγμή το προφίλ σας και τις πληροφορίες του οργανισμού. |
| Διαγραφή | Κουμπί Διαγραφή του λογαριασμού μου: πλήρης διαγραφή εντός 30 ημερών. |
| Συγκατάθεση | Ρητή συγκατάθεση (opt-in) για τις εμπορικές επικοινωνίες. |
Εξαγωγή των δεδομένων σας
Στις Ρυθμίσεις > Δεδομένα και Λογαριασμός, κάντε κλικ στο Εξαγωγή των δεδομένων μου. Το dAio δημιουργεί ένα αρχείο JSON με όλες τις πληροφορίες σας, έτοιμο για αρχειοθέτηση ή μεταφορά.
Διαγραφή του λογαριασμού σας
Η διαγραφή του λογαριασμού είναι οριστική. Για να αποφευχθούν λάθη, το dAio απαιτεί ρητή επιβεβαίωση:
- Στις Ρυθμίσεις > Δεδομένα και Λογαριασμός, κάντε κλικ στο Διαγραφή του λογαριασμού μου.
- Εισαγάγετε την ακριβή διεύθυνση email σας για επιβεβαίωση.
- Επιβεβαιώστε: ο λογαριασμός και τα σχετικά δεδομένα διαγράφονται εντός 30 ημερών.
Προσοχή: η διαγραφή του λογαριασμού είναι μη αναστρέψιμη. Εξαγάγετε εκ των προτέρων τα δεδομένα σας αν θέλετε να κρατήσετε αντίγραφο. Αν είστε κάτοχος οργανισμού, μεταβιβάστε την κυριότητα ή κλείστε τη συνδρομή πριν διαγράψετε τον λογαριασμό σας.
Για κάθε αίτημα σχετικά με τα προσωπικά σας δεδομένα, ο υπεύθυνος προστασίας δεδομένων (DPO) είναι διαθέσιμος στο [email protected].
Διατήρηση δεδομένων
Το dAio διατηρεί τα δεδομένα σας μόνο για όσο χρόνο απαιτείται για την παροχή της υπηρεσίας.
| Τύπος δεδομένων | Περίοδος διατήρησης |
|---|---|
| Μετεωρολογικά δεδομένα | 2 κυλιόμενα έτη |
| Εκπομπές και αναφορές | Διάρκεια της συνδρομής + 30 ημέρες |
| Αρχεία καταγραφής δραστηριότητας | 12 μήνες |
| Μηνύματα | 6 μήνες |
| Διαγραμμένος λογαριασμός | Διαγραφή εντός 30 ημερών |
Υποδομή
- Φιλοξενία σε υποδομή Cloudflare (παγκόσμιο δίκτυο).
- Βάση δεδομένων PostgreSQL με καθημερινά αντίγραφα ασφαλείας.
- Cache Redis για τα δεδομένα σε πραγματικό χρόνο.
- Αντίγραφα ασφαλείας αποθηκευμένα στο Cloudflare R2 (γεω-πλεονάζοντα).
Βέλτιστες πρακτικές
- Ισχυρός, μοναδικός κωδικός: μακρύς, αποκλειστικός για το dAio, αποθηκευμένος σε διαχειριστή κωδικών.
- Αποσύνδεση σε κοινόχρηστες συσκευές: εκτός της προσωπικής σας συσκευής, χρησιμοποιείτε πάντα το κουμπί Αποσύνδεση.
- Ελάχιστο προνόμιο: αναθέστε σε κάθε μέλος τον πιο περιοριστικό επαρκή ρόλο και ανακαλέστε την πρόσβαση κατά την αποχώρηση ενός συνεργάτη.
- Διαχωρίστε ανά τοποθεσία: αναθέστε στα μέλη μόνο τις τοποθεσίες που πραγματικά χρειάζονται.
- Επαληθεύστε τα στοιχεία επικοινωνίας σας: ένας επαληθευμένος αριθμός τηλεφώνου εγγυάται τη λήψη των κρίσιμων ειδοποιήσεών σας.
- Κάντε τακτικά εξαγωγή: κρατήστε αντίγραφο των δεδομένων σας μέσω της εξαγωγής GDPR πριν από κάθε ευαίσθητη ενέργεια.
Πληροφορία: για κάθε ερώτηση ή αναφορά ασφάλειας, επικοινωνήστε με [email protected].