Securitate
Securitatea datelor dumneavoastră este în centrul dAio. Întrucât încredințați platformei amplasamentele, rapoartele de emisii și informațiile echipelor dumneavoastră, dAio aplică o protecție de la un capăt la altul: autentificare robustă, criptare, segmentarea accesului și conformitate cu GDPR. Această pagină explică ce face dAio pentru dumneavoastră și ce puteți face din Setări pentru a întări securitatea contului și a organizației.

Sfat: securitatea este o responsabilitate comună. dAio protejează infrastructura și datele; dumneavoastră păstrați controlul asupra parolelor, accesului membrilor și confidențialității informațiilor. Revedeți aceste setări imediat ce deschideți contul, apoi la fiecare schimbare a echipei.
Autentificare
dAio se bazează pe o autentificare cu token-uri semnate, concepută să rămână sigură fără a obliga echipele la reconectări permanente.
| Mecanism | Rol |
|---|---|
| JWT (JSON Web Token) | Fiecare cerere este autentificată printr-un token semnat, niciodată prin parola dumneavoastră în clar. |
| Expirarea token-urilor | Token-urile de acces expiră după o durată limitată pentru a reduce fereastra de expunere în caz de furt. |
| Refresh token-uri | Reînnoirea este transparentă: colaboratorii rămân conectați fără a reintroduce datele de autentificare. |
| Parolă | Minimum 8 caractere, stocată doar ca hash (bcrypt) — niciodată în clar, inclusiv de partea dAio. |
Atenție: dAio nu vă va putea comunica niciodată parola, deoarece aceasta nu este stocată în clar. În caz de uitare, folosiți procedura de resetare din ecranul de conectare.
Gestionarea parolei
Alegeți o parolă lungă și unică, rezervată pentru dAio:
- Folosiți cel puțin 12 caractere combinând majuscule, minuscule, cifre și simboluri.
- Nu reutilizați niciodată o parolă deja folosită pe alt serviciu.
- Păstrați-o într-un manager de parole, nu într-un fișier sau un e-mail.
Sfat: un manager de parole de companie (partajat cu permisiunile corecte) împiedică circulația datelor de autentificare prin mesaje sau pierderea lor la plecarea unui colaborator.
Sesiuni și deconectare
Sesiunea rămâne activă atât timp cât token-urile sunt valide. Pe un dispozitiv partajat sau public, închideți-o explicit:
- Butonul Deconectare, în partea de jos a Setărilor, încheie sesiunea și șterge token-urile dispozitivului.
- Deconectați-vă întotdeauna de pe un computer partajat, o stație de șantier sau o tabletă comună.
Atenție: simpla închidere a filei browserului nu vă deconectează. Pe un dispozitiv care nu este al dumneavoastră, folosiți întotdeauna Deconectare.
Verificarea telefonului
Numărul de telefon asociat profilului dumneavoastră servește la primirea alertelor critice prin SMS și WhatsApp. Verificarea sa garantează că doar contactele valide primesc notificările sensibile:
- În Setări, introduceți numărul și prefixul de țară.
- Introduceți codul primit prin SMS pentru a confirma deținerea numărului.
- Odată verificat, numărul devine un canal de încredere pentru alertele dumneavoastră.
Roluri și permisiuni
Controlul accesului urmează principiul privilegiului minim: fiecare membru dispune doar de drepturile necesare muncii sale.
- Fiecare acțiune este verificată pe partea de server, niciodată doar în interfață.
- Membrii văd doar amplasamentele care le sunt atribuite.
- Acțiunile sensibile (ștergere, facturare, gestionarea locurilor) sunt rezervate proprietarului și administratorilor.
Consultați gestionarea echipei pentru detalii despre matricea rolurilor și atribuirea amplasamentelor.
Sfat: aplicați privilegiul minim atât la integrare, cât și la plecare. Atribuiți rolul cel mai restrictiv suficient și revocați imediat accesul unui colaborator care părăsește organizația.
Criptarea datelor
Datele dumneavoastră sunt protejate atât în tranzit, cât și în repaus.
| Nivel | Metodă |
|---|---|
| În tranzit | TLS 1.3 (HTTPS) pentru toate comunicațiile dintre dispozitivele dumneavoastră și dAio. |
| În repaus | Criptare AES-256 a datelor sensibile. |
| Chei API | Stocate ca hash, niciodată în clar. |
| Stocarea fișierelor | Criptare pe partea de server prin Cloudflare R2. |
Confidențialitate și conformitate cu GDPR
dAio respectă Regulamentul General privind Protecția Datelor (GDPR) și vă oferă controlul asupra informațiilor direct din Setări, secțiunea Date și Cont.
| Drept GDPR | Cum îl exercitați în dAio |
|---|---|
| Acces și portabilitate | Butonul Exportă datele mele: descărcare integrală în format JSON standard. |
| Rectificare | Modificați oricând profilul și informațiile organizației. |
| Ștergere | Butonul Șterge contul meu: ștergere completă în termen de 30 de zile. |
| Consimțământ | Opt-in explicit pentru comunicările de marketing. |
Exportarea datelor
În Setări > Date și Cont, faceți clic pe Exportă datele mele. dAio generează un fișier JSON cu toate informațiile dumneavoastră, gata de arhivat sau transferat.
Ștergerea contului
Ștergerea contului este definitivă. Pentru a evita erorile, dAio cere o confirmare explicită:
- În Setări > Date și Cont, faceți clic pe Șterge contul meu.
- Introduceți adresa de e-mail exactă pentru a confirma.
- Confirmați: contul și datele asociate sunt șterse în termen de 30 de zile.
Atenție: ștergerea contului este ireversibilă. Exportați-vă datele în prealabil dacă doriți să păstrați o copie. Dacă sunteți proprietarul unei organizații, transferați proprietatea sau închideți abonamentul înainte de a vă șterge contul.
Pentru orice solicitare privind datele personale, responsabilul cu protecția datelor (DPO) poate fi contactat la [email protected].
Păstrarea datelor
dAio păstrează datele dumneavoastră doar atât timp cât este necesar pentru furnizarea serviciului.
| Tip de date | Perioadă de păstrare |
|---|---|
| Date meteo | 2 ani glisanți |
| Emisii și rapoarte | Durata abonamentului + 30 de zile |
| Jurnale de activitate | 12 luni |
| Mesaje | 6 luni |
| Cont șters | Ștergere în termen de 30 de zile |
Infrastructură
- Găzduire pe infrastructura Cloudflare (rețea globală).
- Bază de date PostgreSQL cu copii de rezervă zilnice.
- Cache Redis pentru datele în timp real.
- Copii de rezervă stocate pe Cloudflare R2 (geo-redundant).
Bune practici
- Parolă puternică și unică: lungă, specifică dAio, păstrată într-un manager de parole.
- Deconectare pe dispozitive partajate: folosiți întotdeauna butonul Deconectare în afara dispozitivului personal.
- Privilegiu minim: atribuiți fiecărui membru rolul cel mai restrictiv suficient și revocați accesul la plecarea unui colaborator.
- Segmentați pe amplasament: atribuiți membrilor doar amplasamentele de care au cu adevărat nevoie.
- Verificați-vă datele de contact: un număr de telefon verificat garantează primirea alertelor critice.
- Exportați periodic: păstrați o copie a datelor prin exportul GDPR înainte de orice operațiune sensibilă.
Info: pentru orice întrebare sau raportare de securitate, contactați [email protected].