Практики безопасности
Как FundlyHub защищает аккаунты, платежи и данные: хостинг, приложение, процесс разработки и мониторинг.
Безопасность инфраструктуры
Где работает FundlyHub и как передаются данные.
Хостинг
FundlyHub работает на Amazon Web Services (AWS) в США, в собственной частной сети (VPC).
Зашифрованные соединения
Ваше соединение с fundlyhub.org и с нашим API использует HTTPS, а обычные запросы по HTTP к fundlyhub.org перенаправляются на HTTPS. Соединения наших серверов с базой данных тоже зашифрованы.
Доступ к базе данных
Рабочая база данных недоступна из публичного интернета. Она принимает подключения только изнутри нашей частной сети.
Резервные копии
Резервное копирование рабочих баз данных запускается раз в день. Каждая копия шифруется перед сохр анением и хранится на GitHub, вне нашего аккаунта AWS. Мы храним 14 последних копий.
Безопасность приложения
Вход, доступ и то, что могут отправлять пользователи.
Вход
Вход в аккаунты выполняется через AWS Cognito, также доступен вход через Google и Apple. Токены сессии хранятся в cookie с флагом httpOnly, а не в хранилище браузера.
Неудачные попытки входа
Частота входов и запросов к API ограничена. После нескольких неудачных попыток входа с одного адреса или для одного email следующая попытка требует пройти проверку CAPTCHA.
Контроль доступа
Инструменты администрирования доступны только по ролям, а права проверяются на сервере при каждом запросе. Автоматический тест отмечает любой маршрут API, у которого нет ни проверки входа, ни записанной причины быть публичным.
Кто выполняет запрос
Сервер определяет, кто выполняет действие, по проверенной сессии входа и никогда по данным, переданным в запросе.
Пользовательский контент
Истории кампаний очищаются на сервере перед сохранением: остаются только базовое форматирование, ссылки и изображения. Фото можно загружать только в форматах изображений, и каждый аккаунт может записывать только в свою область загрузок.
Безопасность разработки
Автоматические проверки кода, зависимостей и секретов.
Автоматические проверки
Для каждого пул-реквеста запускаются линтер, проверка типов, проверка миграций базы данных, а также тесты бэкенда и фронтенда.
Зависимости
Dependabot каждый месяц открывает пул-реквесты с обновлениями для бэкенда, фронтенда и нашего конвейера сборки. Аудит зависимостей запускается каждую неделю и при каждом изменении зависимостей.
Секреты
Секреты рабочей среды хранятся в отдельном хранилище секретов и передаются при развёртывании. Каждый пул-реквест и каждый push в наши основные ветки проверяется на случайно добавленные пароли, ключи и токены.
Мониторинг и реагирование на инциденты
Как мы замечаем проблемы и реагируем на них.
Мониторинг ошибок
Ошибки на сайте и в API отправляются в Sentry.
Журналы
Журналы серверов собираются в AWS CloudWatch.
Реагирование на инциденты
Письменная политика реагирования на инциденты определяет четыре уровня серьёзности, от P1 (критический) до P4 (низкий). После инцидента политика требует письменного разбора первопричины, хронологии и последствий. Порядок действий описан на странице Реагирование на инциденты.
Защита данных
Что мы храним, что записываем и кто ещё обрабатывает данные.
Данные карт
Данные карты вводятся в поля, размещённые Stripe, и передаются напрямую в Stripe, поставщику услуг уровня PCI DSS Level 1. FundlyHub не хранит номера карт и видит только платёжную систему карты и последние четыре цифры.
Журнал аудита
Изменения, которые вносят администраторы и вошедшие пользователи, записываются в журнал аудита: кто изменил какую запись и когда. Входы и неудачные попытки входа тоже записываются.
Классификация данных
Внутренняя политика делит хранимые нами данные на четыре уровня, от «Ограниченного доступа» до «Публичных», и задаёт правила обращения с каждым.
Поставщики
Наши ключевые поставщики, AWS и Stripe, обрабатывают данные по своим стандартным соглашениям об обработке данных. Сторонние компании, которые обрабатывают данные по поручению FundlyHub, перечислены в разделе Субпроцессоры.
В работе
Указаны здесь, пока мы не сможем подтвердить их доказательствами.
- Двухфакторная аутентификация для аккаунтов пользователей
Ещё в Центре доверия
Вопросы и сообщения о безопасности: security@fundlyhub.org