La nostra postura di sicurezza
Vendiamo sicurezza dei dati. Ecco come gestiamo i vostri — spiegato in modo chiaro, allo stesso modo in cui il nostro prodotto spiega i propri risultati.
Gestione dei dati
Leggiamo i metadati minimi necessari per valutare postura e flussi. Quando è richiesta l'ispezione dei contenuti (Flow Guard), il contenuto viene elaborato in modo transitorio per la classificazione e non viene conservato oltre il verdetto e il relativo estratto di evidenza.
I risultati, i verdetti e le relative prove vengono archiviati cifrati a riposo. È possibile esportare o eliminare i dati del proprio workspace in qualsiasi momento — l'eliminazione è una funzionalità del prodotto, non una richiesta di assistenza.
Ambiti solo OAuth
I connettori si autenticano con OAuth o con le API dei fornitori utilizzando gli ambiti più ristretti che supportano l'engine attivato. Elenchiamo nella documentazione ogni ambito che richiediamo e il motivo, per ciascun connettore.
Nessun agente sugli endpoint, nessun apparato di rete, nessuna estensione del browser. La revoca della concessione OAuth interrompe istantaneamente il nostro accesso — il Suo interruttore di emergenza è il provider di identità che già controlla.
Sicurezza della piattaforma
L'utente accede con un indirizzo e-mail e una password, oppure con Google. Le password devono contenere almeno 12 caratteri e vengono archiviate esclusivamente come hash scrypt con salt — mai in forma leggibile — e i tentativi di accesso sono soggetti a limitazione della frequenza per indirizzo IP. Chiunque può aggiungere un secondo fattore (app di autenticazione TOTP e codici di backup monouso), e un'organizzazione può renderlo obbligatorio per tutti i membri. Le organizzazioni Enterprise possono aggiungere il single sign-on (SAML con Okta, Azure AD, Google o OneLogin), rendere SSO l'unico metodo di accesso e limitare l'accesso a intervalli IP attendibili (IPv4 e IPv6).
Ogni accesso crea una sessione mantenuta in un cookie HttpOnly e Secure, supportata da un record lato server verificato a ogni richiesta — in modo che una sessione revocata, o una che viola la policy IP o di sessione dell'organizzazione, termini immediatamente. È possibile esaminare le sessioni attive e disconnettersi da tutte contemporaneamente. All'interno del prodotto, l'accesso è a privilegio minimo: RBAC personalizzato a grana fine costruito da atomi di autorizzazione per funzionalità, policy di sessione (durata massima, timeout di inattività e disconnessione forzata) e un registro di audit append-only per organizzazione che può essere trasmesso in streaming o esportato verso il proprio SIEM come CSV, JSON o CEF.
Ogni release viene distribuita dopo una suite di oltre 4.000 test automatizzati, controlli di parità della traduzione in 13 lingue e un gate di build in produzione — lo stesso rigore ingegneristico che applichiamo ai sistemi che proteggiamo.
Tre livelli di azione — e solo uno di essi scrive
Ogni organizzazione inizia con Detect & Alert: 8200.dev opera tramite scope di sola lettura, individua autorizzazioni rischiose, flussi di dati e azioni degli agenti, e spiega ciascuno di essi. Recommend & Guide è anch'esso in sola lettura — aggiunge la correzione esatta e le istruzioni passo dopo passo affinché un referente interno possa applicarla. Ovunque il prodotto mostri ciò che verrebbe bloccato in assenza di accesso in scrittura, tale indicazione è contrassegnata come simulazione; non rivendichiamo mai un'applicazione che non siamo in grado di garantire.
Auto-remediate è l'unico livello che modifica qualcosa nelle sorgenti ed è disattivato per impostazione predefinita. Agisce esclusivamente quando un proprietario o un amministratore lo ha attivato per l'organizzazione, una policy per la regola è armata e sono stati concessi separatamente al connettore gli scope in scrittura necessari — un secondo consenso che può essere revocato in qualsiasi momento senza interrompere il monitoraggio. Anche in questo caso, revoca o riduce soltanto gli accessi (ad esempio, rimuovendo un link pubblico o una condivisione esterna); non elimina mai file né ne tocca il contenuto, e ogni azione viene registrata nel registro di audit. Auto-remediate non è ancora disponibile su Google Workspace: lo scope in scrittura necessario non è ancora stato verificato da Google.
Nessuna capacità offensiva
8200.dev non contiene alcuno strumento di exploitation, movimento laterale o offensivo di alcun tipo. La piattaforma osserva le configurazioni, valuta i flussi di dati e applica le policy tramite le API dei fornitori da Lei autorizzate — nient'altro.
Registrazione di audit
Ogni azione eseguita dalla piattaforma — ogni scansione, risultato, blocco e modifica di configurazione — viene scritta in un log di audit ad sola aggiunta. I livelli Business ed Enterprise possono esportarlo.
Le nostre stesse azioni amministrative sul Suo workspace vengono registrate nello stesso log e sono visibili a Lei. Non disponiamo di alcuna porta di servizio nascosta sui Suoi dati, e ci siamo assicurati che Lei possa verificarlo.
Segnalare una vulnerabilità
Ha trovato qualcosa? Scriva a [email protected]. Il nostro obiettivo è confermare la ricezione delle segnalazioni entro 48 ore e non imponiamo vincoli al silenzio ai ricercatori in buona fede.
Adottiamo una divulgazione coordinata con una finestra di 90 giorni: lavoriamo a una correzione dal momento in cui effettua la segnalazione, La teniamo aggiornato e Le chiediamo di sospendere la divulgazione pubblica per un massimo di 90 giorni o fino al rilascio della correzione, a seconda di quale evento si verifichi per primo.