10110010011101001011001101101110101018200.devFrom Enterprise.Systems

Наша собственная защита данных

Мы продаём безопасность данных. Вот как мы обращаемся с вашими — изложено прямо, так же, как наш продукт объясняет свои находки.

Обработка данных

Мы читаем минимум метаданных, необходимых для оценки конфигураций и потоков. Там, где требуется инспекция содержимого (Flow Guard), содержимое обрабатывается транзитно для классификации и не сохраняется дольше, чем вердикт и связанный с ним фрагмент доказательства.

Обнаруженные проблемы, вердикты и подтверждающие их данные хранятся в зашифрованном виде. Вы можете экспортировать или удалить данные своего рабочего пространства в любой момент — удаление является функцией продукта, а не обращением в поддержку.

Только OAuth-разрешения

Коннекторы проходят аутентификацию через OAuth или API поставщиков, используя минимально необходимые разрешения для включённого вами движка. Мы перечисляем каждое запрашиваемое разрешение и причину его запроса для каждого коннектора в документации.

Никаких агентов на конечных устройствах, никаких сетевых устройств, никаких расширений браузера. Отзыв OAuth-доступа мгновенно прекращает наш доступ — ваш аварийный выключатель находится в провайдере идентификации, которым вы уже управляете.

Безопасность платформы

Вы входите в систему с помощью адреса электронной почты и пароля или через Google. Пароли должны содержать не менее 12 символов и хранятся исключительно в виде солёных хэшей scrypt — никогда в читаемой форме — а попытки входа ограничены по частоте на уровне IP-адреса. Любой пользователь может добавить второй фактор (приложения-аутентификаторы TOTP и одноразовые резервные коды), а организация может сделать его обязательным для всех участников. Корпоративные организации могут подключить единый вход (SAML с Okta, Azure AD, Google или OneLogin), сделать SSO единственным способом входа и ограничить доступ доверенными диапазонами IP-адресов (IPv4 и IPv6).

Каждый вход создаёт сессию, хранящуюся в HttpOnly-куки с флагом Secure и подкреплённую серверной записью, которая проверяется при каждом запросе — поэтому сессия, которую Вы отзовёте или которая нарушит политику IP или сессий Вашей организации, завершается немедленно. Вы можете просмотреть активные сессии и завершить их все одновременно. Внутри продукта доступ построен по принципу минимальных привилегий: детализированный RBAC с пользовательскими ролями, формируемыми из атомарных разрешений на уровне функций, политики сессий (максимальная продолжительность, тайм-аут бездействия и принудительный выход), а также неизменяемый журнал аудита на уровне организации, который можно транслировать или экспортировать в Вашу SIEM в форматах CSV, JSON или CEF.

Каждый релиз выходит после прохождения набора из более чем 4 000 автоматизированных тестов, проверок паритета переводов на 13 языках и производственного сборочного шлюза — тот же инженерный стандарт, которого мы требуем от систем, которые обеспечиваем.

Три уровня действий — и только один из них вносит изменения

Каждая организация начинает с уровня «Обнаружение и оповещение»: 8200.dev работает через области доступа только для чтения, выявляет рискованные разрешения, потоки данных и действия агентов и объясняет каждое из них. «Рекомендации и руководство» тоже доступно только для чтения — оно добавляет точное исправление и пошаговые инструкции для применения сотрудником на Вашей стороне. В любом месте продукта, где показано, что было бы заблокировано без доступа на запись, это помечено как симуляция; мы никогда не декларируем принудительные меры, которых у нас нет.

«Автоматическое устранение» — единственный уровень, который что-либо изменяет в Ваших источниках, и по умолчанию он отключён. Он действует только тогда, когда владелец или администратор включил его для организации, политика для правила активирована и Вы отдельно предоставили соответствующему коннектору необходимые области доступа на запись — второе согласие, которое Вы можете отозвать в любое время, не прерывая мониторинг. Даже в этом случае он только отзывает или ограничивает доступ (например, удаляет публичную ссылку или внешний общий доступ); он никогда не удаляет файлы и не затрагивает их содержимое, а каждое действие записывается в журнал аудита. Автоматическое устранение пока недоступно для Google Workspace: необходимая область доступа на запись ещё не прошла верификацию Google.

Отсутствие наступательных возможностей

8200.dev не содержит каких-либо инструментов для эксплуатации уязвимостей, бокового перемещения или наступательных действий. Платформа наблюдает за конфигурациями, оценивает потоки данных и применяет политики через авторизованные вами API поставщиков — и ничего более.

Журналирование аудита

Каждое действие платформы — каждое сканирование, обнаружение, блокировка и изменение конфигурации — записывается в журнал аудита, доступный только для добавления. Тарифы Business и Enterprise позволяют экспортировать его.

Действия наших собственных администраторов в вашем рабочем пространстве записываются в тот же журнал и видны вам. У нас нет тайного чёрного хода к вашим данным, и мы позаботились о том, чтобы вы могли это проверить.

Сообщение об уязвимости

Что-то нашли? Напишите на [email protected]. Мы стремимся подтвердить получение отчётов в течение 48 часов и не ограничиваем добросовестных исследователей.

Мы придерживаемся координированного раскрытия с окном в 90 дней: мы работаем над исправлением с момента получения вашего отчёта, держим Вас в курсе и просим воздержаться от публичного раскрытия на срок до 90 дней или до выпуска исправления, в зависимости от того, что наступит раньше.