Безпека
Безпека ваших даних — у центрі dAio. Оскільки ви довіряєте платформі свої об'єкти, звіти про викиди та інформацію про команди, dAio застосовує наскрізний захист: надійну автентифікацію, шифрування, розмежування доступу та відповідність GDPR. Ця сторінка пояснює, що dAio робить для вас і що ви можете зробити в Налаштуваннях, щоб посилити безпеку свого облікового запису та організації.

Порада: безпека — це спільна відповідальність. dAio захищає інфраструктуру та дані; ви зберігаєте контроль над паролями, доступом учасників і конфіденційністю своєї інформації. Перегляньте ці налаштування одразу після відкриття облікового запису, а потім за кожної зміни команди.
Автентифікація
dAio ґрунтується на автентифікації за допомогою підписаних токенів, розробленій так, щоб залишатися безпечною, не змушуючи ваші команди постійно входити знову.
| Механізм | Роль |
|---|---|
| JWT (JSON Web Token) | Кожен запит автентифікується підписаним токеном, ніколи вашим паролем у відкритому вигляді. |
| Закінчення терміну токенів | Токени доступу спливають через обмежений час, щоб скоротити вікно вразливості в разі крадіжки. |
| Refresh-токени | Оновлення прозоре: ваші співробітники залишаються в системі без повторного введення облікових даних. |
| Пароль | Мінімум 8 символів, зберігається лише у вигляді хешу (bcrypt) — ніколи у відкритому вигляді, зокрема й на боці dAio. |
Увага: dAio ніколи не зможе повідомити вам ваш пароль, оскільки він не зберігається у відкритому вигляді. Якщо ви його забули, скористайтеся процедурою скидання на екрані входу.
Керування паролем
Виберіть довгий, унікальний пароль, призначений лише для dAio:
- Використовуйте щонайменше 12 символів, поєднуючи великі й малі літери, цифри та символи.
- Ніколи не використовуйте повторно пароль, уже застосований в іншому сервісі.
- Зберігайте його в менеджері паролів, а не у файлі чи електронному листі.
Порада: корпоративний менеджер паролів (наданий у спільний доступ із належними правами) запобігає поширенню облікових даних у повідомленнях або їх втраті, коли співробітник звільняється.
Сеанси та вихід
Ваш сеанс залишається активним, доки дійсні ваші токени. На спільному чи публічному пристрої завершуйте його явно:
- Кнопка Вийти внизу Налаштувань завершує сеанс і видаляє токени пристрою.
- Завжди виходьте зі спільного комп'ютера, робочої станції на об'єкті чи спільного планшета.
Увага: просте закриття вкладки браузера не виходить із сеансу. На чужому пристрої завжди використовуйте Вийти.
Підтвердження телефону
Номер телефону, пов'язаний з вашим профілем, слугує для отримання критичних сповіщень через SMS і WhatsApp. Його підтвердження гарантує, що ваші конфіденційні сповіщення отримують лише дійсні контакти:
- У Налаштуваннях введіть свій номер і код країни.
- Введіть код, отриманий через SMS, щоб підтвердити володіння номером.
- Після підтвердження номер стає довіреним каналом для ваших сповіщень.
Ролі та дозволи
Контроль доступу дотримується принципу найменших привілеїв: кожен учасник має лише права, необхідні для його роботи.
- Кожна дія перевіряється на боці сервера, ніколи лише в інтерфейсі.
- Учасники бачать лише призначені їм об'єкти.
- Чутливі дії (видалення, виставлення рахунків, керування місцями) зарезервовані за власником і адміністраторами.
Докладніше про матрицю ролей і призначення об'єктів див. у керуванні командою.
Порада: застосовуйте найменші привілеї як під час прийняття, так і під час звільнення. Надавайте найбільш обмежену достатню роль і негайно відкликайте доступ у співробітника, який залишає організацію.
Шифрування даних
Ваші дані захищені як під час передавання, так і в стані спокою.
| Рівень | Метод |
|---|---|
| Під час передавання | TLS 1.3 (HTTPS) для всіх комунікацій між вашими пристроями та dAio. |
| У стані спокою | Шифрування AES-256 чутливих даних. |
| Ключі API | Зберігаються у вигляді хешу, ніколи у відкритому вигляді. |
| Сховище файлів | Шифрування на боці сервера через Cloudflare R2. |
Конфіденційність і відповідність GDPR
dAio дотримується Загального регламенту про захист даних (GDPR) і дає вам контроль над вашою інформацією безпосередньо з Налаштувань, розділ Дані та Обліковий запис.
| Право GDPR | Як реалізувати в dAio |
|---|---|
| Доступ і переносимість | Кнопка Експортувати мої дані: повне завантаження у стандартному форматі JSON. |
| Виправлення | Будь-коли змінюйте свій профіль та інформацію організації. |
| Видалення | Кнопка Видалити мій обліковий запис: повне видалення протягом 30 днів. |
| Згода | Явна згода (opt-in) на маркетингові комунікації. |
Експорт даних
У розділі Налаштування > Дані та Обліковий запис натисніть Експортувати мої дані. dAio створює файл JSON з усією вашою інформацією, готовий до архівування або передавання.
Видалення облікового запису
Видалення облікового запису остаточне. Щоб запобігти помилкам, dAio вимагає явного підтвердження:
- У розділі Налаштування > Дані та Обліковий запис натисніть Видалити мій обліковий запис.
- Введіть точну адресу електронної пошти для підтвердження.
- Підтвердьте: обліковий запис і пов'язані дані видаляються протягом 30 днів.
Увага: видалення облікового запису незворотне. Заздалегідь експортуйте свої дані, якщо хочете зберегти копію. Якщо ви власник організації, передайте право власності або закрийте підписку перед видаленням облікового запису.
З усіх питань щодо ваших персональних даних із відповідальним за захист даних (DPO) можна зв'язатися за адресою [email protected].
Зберігання даних
dAio зберігає ваші дані лише стільки, скільки потрібно для надання послуги.
| Тип даних | Термін зберігання |
|---|---|
| Дані про погоду | Ковзні 2 роки |
| Викиди та звіти | Термін підписки + 30 днів |
| Журнали активності | 12 місяців |
| Повідомлення | 6 місяців |
| Видалений обліковий запис | Видалення протягом 30 днів |
Інфраструктура
- Розміщення на інфраструктурі Cloudflare (глобальна мережа).
- База даних PostgreSQL зі щоденними резервними копіями.
- Кеш Redis для даних у реальному часі.
- Резервні копії зберігаються на Cloudflare R2 (геонадлишково).
Найкращі практики
- Надійний, унікальний пароль: довгий, лише для dAio, зберігається в менеджері паролів.
- Вихід на спільних пристроях: поза особистим пристроєм завжди використовуйте кнопку Вийти.
- Найменші привілеї: призначайте кожному учаснику найбільш обмежену достатню роль і відкликайте доступ під час звільнення.
- Розмежовуйте за об'єктами: призначайте учасникам лише ті об'єкти, які їм справді потрібні.
- Перевіряйте контактні дані: підтверджений номер телефону гарантує отримання ваших критичних сповіщень.
- Регулярно експортуйте: зберігайте копію даних через експорт GDPR перед будь-якою чутливою операцією.
Інформація: з будь-яких питань або щодо повідомлень про безпеку звертайтеся на [email protected].