Skip to content

Безпека

Безпека ваших даних — у центрі dAio. Оскільки ви довіряєте платформі свої об'єкти, звіти про викиди та інформацію про команди, dAio застосовує наскрізний захист: надійну автентифікацію, шифрування, розмежування доступу та відповідність GDPR. Ця сторінка пояснює, що dAio робить для вас і що ви можете зробити в Налаштуваннях, щоб посилити безпеку свого облікового запису та організації.

Налаштування безпеки та облікового запису

Порада: безпека — це спільна відповідальність. dAio захищає інфраструктуру та дані; ви зберігаєте контроль над паролями, доступом учасників і конфіденційністю своєї інформації. Перегляньте ці налаштування одразу після відкриття облікового запису, а потім за кожної зміни команди.

Автентифікація

dAio ґрунтується на автентифікації за допомогою підписаних токенів, розробленій так, щоб залишатися безпечною, не змушуючи ваші команди постійно входити знову.

МеханізмРоль
JWT (JSON Web Token)Кожен запит автентифікується підписаним токеном, ніколи вашим паролем у відкритому вигляді.
Закінчення терміну токенівТокени доступу спливають через обмежений час, щоб скоротити вікно вразливості в разі крадіжки.
Refresh-токениОновлення прозоре: ваші співробітники залишаються в системі без повторного введення облікових даних.
ПарольМінімум 8 символів, зберігається лише у вигляді хешу (bcrypt) — ніколи у відкритому вигляді, зокрема й на боці dAio.

Увага: dAio ніколи не зможе повідомити вам ваш пароль, оскільки він не зберігається у відкритому вигляді. Якщо ви його забули, скористайтеся процедурою скидання на екрані входу.

Керування паролем

Виберіть довгий, унікальний пароль, призначений лише для dAio:

  1. Використовуйте щонайменше 12 символів, поєднуючи великі й малі літери, цифри та символи.
  2. Ніколи не використовуйте повторно пароль, уже застосований в іншому сервісі.
  3. Зберігайте його в менеджері паролів, а не у файлі чи електронному листі.

Порада: корпоративний менеджер паролів (наданий у спільний доступ із належними правами) запобігає поширенню облікових даних у повідомленнях або їх втраті, коли співробітник звільняється.

Сеанси та вихід

Ваш сеанс залишається активним, доки дійсні ваші токени. На спільному чи публічному пристрої завершуйте його явно:

  • Кнопка Вийти внизу Налаштувань завершує сеанс і видаляє токени пристрою.
  • Завжди виходьте зі спільного комп'ютера, робочої станції на об'єкті чи спільного планшета.

Увага: просте закриття вкладки браузера не виходить із сеансу. На чужому пристрої завжди використовуйте Вийти.

Підтвердження телефону

Номер телефону, пов'язаний з вашим профілем, слугує для отримання критичних сповіщень через SMS і WhatsApp. Його підтвердження гарантує, що ваші конфіденційні сповіщення отримують лише дійсні контакти:

  1. У Налаштуваннях введіть свій номер і код країни.
  2. Введіть код, отриманий через SMS, щоб підтвердити володіння номером.
  3. Після підтвердження номер стає довіреним каналом для ваших сповіщень.

Ролі та дозволи

Контроль доступу дотримується принципу найменших привілеїв: кожен учасник має лише права, необхідні для його роботи.

  • Кожна дія перевіряється на боці сервера, ніколи лише в інтерфейсі.
  • Учасники бачать лише призначені їм об'єкти.
  • Чутливі дії (видалення, виставлення рахунків, керування місцями) зарезервовані за власником і адміністраторами.

Докладніше про матрицю ролей і призначення об'єктів див. у керуванні командою.

Порада: застосовуйте найменші привілеї як під час прийняття, так і під час звільнення. Надавайте найбільш обмежену достатню роль і негайно відкликайте доступ у співробітника, який залишає організацію.

Шифрування даних

Ваші дані захищені як під час передавання, так і в стані спокою.

РівеньМетод
Під час передаванняTLS 1.3 (HTTPS) для всіх комунікацій між вашими пристроями та dAio.
У стані спокоюШифрування AES-256 чутливих даних.
Ключі APIЗберігаються у вигляді хешу, ніколи у відкритому вигляді.
Сховище файлівШифрування на боці сервера через Cloudflare R2.

Конфіденційність і відповідність GDPR

dAio дотримується Загального регламенту про захист даних (GDPR) і дає вам контроль над вашою інформацією безпосередньо з Налаштувань, розділ Дані та Обліковий запис.

Право GDPRЯк реалізувати в dAio
Доступ і переносимістьКнопка Експортувати мої дані: повне завантаження у стандартному форматі JSON.
ВиправленняБудь-коли змінюйте свій профіль та інформацію організації.
ВидаленняКнопка Видалити мій обліковий запис: повне видалення протягом 30 днів.
ЗгодаЯвна згода (opt-in) на маркетингові комунікації.

Експорт даних

У розділі Налаштування > Дані та Обліковий запис натисніть Експортувати мої дані. dAio створює файл JSON з усією вашою інформацією, готовий до архівування або передавання.

Видалення облікового запису

Видалення облікового запису остаточне. Щоб запобігти помилкам, dAio вимагає явного підтвердження:

  1. У розділі Налаштування > Дані та Обліковий запис натисніть Видалити мій обліковий запис.
  2. Введіть точну адресу електронної пошти для підтвердження.
  3. Підтвердьте: обліковий запис і пов'язані дані видаляються протягом 30 днів.

Увага: видалення облікового запису незворотне. Заздалегідь експортуйте свої дані, якщо хочете зберегти копію. Якщо ви власник організації, передайте право власності або закрийте підписку перед видаленням облікового запису.

З усіх питань щодо ваших персональних даних із відповідальним за захист даних (DPO) можна зв'язатися за адресою [email protected].

Зберігання даних

dAio зберігає ваші дані лише стільки, скільки потрібно для надання послуги.

Тип данихТермін зберігання
Дані про погодуКовзні 2 роки
Викиди та звітиТермін підписки + 30 днів
Журнали активності12 місяців
Повідомлення6 місяців
Видалений обліковий записВидалення протягом 30 днів

Інфраструктура

  • Розміщення на інфраструктурі Cloudflare (глобальна мережа).
  • База даних PostgreSQL зі щоденними резервними копіями.
  • Кеш Redis для даних у реальному часі.
  • Резервні копії зберігаються на Cloudflare R2 (геонадлишково).

Найкращі практики

  • Надійний, унікальний пароль: довгий, лише для dAio, зберігається в менеджері паролів.
  • Вихід на спільних пристроях: поза особистим пристроєм завжди використовуйте кнопку Вийти.
  • Найменші привілеї: призначайте кожному учаснику найбільш обмежену достатню роль і відкликайте доступ під час звільнення.
  • Розмежовуйте за об'єктами: призначайте учасникам лише ті об'єкти, які їм справді потрібні.
  • Перевіряйте контактні дані: підтверджений номер телефону гарантує отримання ваших критичних сповіщень.
  • Регулярно експортуйте: зберігайте копію даних через експорт GDPR перед будь-якою чутливою операцією.

Інформація: з будь-яких питань або щодо повідомлень про безпеку звертайтеся на [email protected].

Guide utilisateur dAio Business