Skip to content

Securitate

Securitatea datelor dumneavoastră este în centrul dAio. Întrucât încredințați platformei amplasamentele, rapoartele de emisii și informațiile echipelor dumneavoastră, dAio aplică o protecție de la un capăt la altul: autentificare robustă, criptare, segmentarea accesului și conformitate cu GDPR. Această pagină explică ce face dAio pentru dumneavoastră și ce puteți face din Setări pentru a întări securitatea contului și a organizației.

Setări de securitate și de cont

Sfat: securitatea este o responsabilitate comună. dAio protejează infrastructura și datele; dumneavoastră păstrați controlul asupra parolelor, accesului membrilor și confidențialității informațiilor. Revedeți aceste setări imediat ce deschideți contul, apoi la fiecare schimbare a echipei.

Autentificare

dAio se bazează pe o autentificare cu token-uri semnate, concepută să rămână sigură fără a obliga echipele la reconectări permanente.

MecanismRol
JWT (JSON Web Token)Fiecare cerere este autentificată printr-un token semnat, niciodată prin parola dumneavoastră în clar.
Expirarea token-urilorToken-urile de acces expiră după o durată limitată pentru a reduce fereastra de expunere în caz de furt.
Refresh token-uriReînnoirea este transparentă: colaboratorii rămân conectați fără a reintroduce datele de autentificare.
ParolăMinimum 8 caractere, stocată doar ca hash (bcrypt) — niciodată în clar, inclusiv de partea dAio.

Atenție: dAio nu vă va putea comunica niciodată parola, deoarece aceasta nu este stocată în clar. În caz de uitare, folosiți procedura de resetare din ecranul de conectare.

Gestionarea parolei

Alegeți o parolă lungă și unică, rezervată pentru dAio:

  1. Folosiți cel puțin 12 caractere combinând majuscule, minuscule, cifre și simboluri.
  2. Nu reutilizați niciodată o parolă deja folosită pe alt serviciu.
  3. Păstrați-o într-un manager de parole, nu într-un fișier sau un e-mail.

Sfat: un manager de parole de companie (partajat cu permisiunile corecte) împiedică circulația datelor de autentificare prin mesaje sau pierderea lor la plecarea unui colaborator.

Sesiuni și deconectare

Sesiunea rămâne activă atât timp cât token-urile sunt valide. Pe un dispozitiv partajat sau public, închideți-o explicit:

  • Butonul Deconectare, în partea de jos a Setărilor, încheie sesiunea și șterge token-urile dispozitivului.
  • Deconectați-vă întotdeauna de pe un computer partajat, o stație de șantier sau o tabletă comună.

Atenție: simpla închidere a filei browserului nu vă deconectează. Pe un dispozitiv care nu este al dumneavoastră, folosiți întotdeauna Deconectare.

Verificarea telefonului

Numărul de telefon asociat profilului dumneavoastră servește la primirea alertelor critice prin SMS și WhatsApp. Verificarea sa garantează că doar contactele valide primesc notificările sensibile:

  1. În Setări, introduceți numărul și prefixul de țară.
  2. Introduceți codul primit prin SMS pentru a confirma deținerea numărului.
  3. Odată verificat, numărul devine un canal de încredere pentru alertele dumneavoastră.

Roluri și permisiuni

Controlul accesului urmează principiul privilegiului minim: fiecare membru dispune doar de drepturile necesare muncii sale.

  • Fiecare acțiune este verificată pe partea de server, niciodată doar în interfață.
  • Membrii văd doar amplasamentele care le sunt atribuite.
  • Acțiunile sensibile (ștergere, facturare, gestionarea locurilor) sunt rezervate proprietarului și administratorilor.

Consultați gestionarea echipei pentru detalii despre matricea rolurilor și atribuirea amplasamentelor.

Sfat: aplicați privilegiul minim atât la integrare, cât și la plecare. Atribuiți rolul cel mai restrictiv suficient și revocați imediat accesul unui colaborator care părăsește organizația.

Criptarea datelor

Datele dumneavoastră sunt protejate atât în tranzit, cât și în repaus.

NivelMetodă
În tranzitTLS 1.3 (HTTPS) pentru toate comunicațiile dintre dispozitivele dumneavoastră și dAio.
În repausCriptare AES-256 a datelor sensibile.
Chei APIStocate ca hash, niciodată în clar.
Stocarea fișierelorCriptare pe partea de server prin Cloudflare R2.

Confidențialitate și conformitate cu GDPR

dAio respectă Regulamentul General privind Protecția Datelor (GDPR) și vă oferă controlul asupra informațiilor direct din Setări, secțiunea Date și Cont.

Drept GDPRCum îl exercitați în dAio
Acces și portabilitateButonul Exportă datele mele: descărcare integrală în format JSON standard.
RectificareModificați oricând profilul și informațiile organizației.
ȘtergereButonul Șterge contul meu: ștergere completă în termen de 30 de zile.
ConsimțământOpt-in explicit pentru comunicările de marketing.

Exportarea datelor

În Setări > Date și Cont, faceți clic pe Exportă datele mele. dAio generează un fișier JSON cu toate informațiile dumneavoastră, gata de arhivat sau transferat.

Ștergerea contului

Ștergerea contului este definitivă. Pentru a evita erorile, dAio cere o confirmare explicită:

  1. În Setări > Date și Cont, faceți clic pe Șterge contul meu.
  2. Introduceți adresa de e-mail exactă pentru a confirma.
  3. Confirmați: contul și datele asociate sunt șterse în termen de 30 de zile.

Atenție: ștergerea contului este ireversibilă. Exportați-vă datele în prealabil dacă doriți să păstrați o copie. Dacă sunteți proprietarul unei organizații, transferați proprietatea sau închideți abonamentul înainte de a vă șterge contul.

Pentru orice solicitare privind datele personale, responsabilul cu protecția datelor (DPO) poate fi contactat la [email protected].

Păstrarea datelor

dAio păstrează datele dumneavoastră doar atât timp cât este necesar pentru furnizarea serviciului.

Tip de datePerioadă de păstrare
Date meteo2 ani glisanți
Emisii și rapoarteDurata abonamentului + 30 de zile
Jurnale de activitate12 luni
Mesaje6 luni
Cont ștersȘtergere în termen de 30 de zile

Infrastructură

  • Găzduire pe infrastructura Cloudflare (rețea globală).
  • Bază de date PostgreSQL cu copii de rezervă zilnice.
  • Cache Redis pentru datele în timp real.
  • Copii de rezervă stocate pe Cloudflare R2 (geo-redundant).

Bune practici

  • Parolă puternică și unică: lungă, specifică dAio, păstrată într-un manager de parole.
  • Deconectare pe dispozitive partajate: folosiți întotdeauna butonul Deconectare în afara dispozitivului personal.
  • Privilegiu minim: atribuiți fiecărui membru rolul cel mai restrictiv suficient și revocați accesul la plecarea unui colaborator.
  • Segmentați pe amplasament: atribuiți membrilor doar amplasamentele de care au cu adevărat nevoie.
  • Verificați-vă datele de contact: un număr de telefon verificat garantează primirea alertelor critice.
  • Exportați periodic: păstrați o copie a datelor prin exportul GDPR înainte de orice operațiune sensibilă.

Info: pentru orice întrebare sau raportare de securitate, contactați [email protected].

Guide utilisateur dAio Business