Drošība un uzticamība
Pēdējoreiz atjaunināts: 2026. gada 24. septembrī
Tempora apstrādā personāla atlases aģentūru grafiku un darbaspēka datus, tostarp darbinieku kontaktinformāciju un sertifikātu ierakstus. Šajā lapā apkopoti mūsu pašlaik ieviestie kontroles pasākumi. Tas ir vienkāršā valodā rakstīts kopsavilkums potenciālajiem klientiem un pircējiem. Mūsu pilnā iekšējā drošības dokumentācija, tostarp zināmās nepilnības, pie kurām aktīvi strādājam, ir pieejama pēc pieprasījuma.
Piekļuves kontrole un MFA
Katrs konts pieder aģentūrai, izmantojot lomu (īpašnieks, administrators vai darbinieks), un katrs API pieprasījums tiek pārbaudīts atbilstoši šai lomai, pirms dati tiek nolasīti vai mainīti. Neobligāta divpakāpju autentifikācija (TOTP) ir pieejama visiem kontiem, un pēc ieslēgšanas tā tiek piemērota visos līmeņos (pieteikšanās, informācijas panelis un API), ne tikai pieteikšanās ekrānā.
Šifrēšana pārsūtīšanas un glabāšanas laikā
Visa datplūsma uz Tempora ir šifrēta (HTTPS/TLS), un to nodrošina HSTS. Glabātos datus infrastruktūras līmenī šifrē mūsu datubāzes pakalpojumu sniedzējs (Supabase/PostgreSQL).
Klientu datu nošķiršana
Katras aģentūras dati (darbinieki, maiņas, sertifikāti, norēķini) ir nodalīti un nošķirti, lai neviena cita Tempora izmantojoša aģentūra tos nevarētu redzēt. Šī nošķiršana tiek piemērota katrā vaicājumā, ne tikai lietotāja saskarnē.
Sesiju pārvaldība
Sesijas automātiski beidzas pēc neaktivitātes perioda, un jebkurš lietotājs jebkurā laikā var iestatījumos beigt visas savas aktīvās sesijas. Noderīgi pēc ierīces pazaudēšanas vai koplietojama datora izmantošanas.
Audita žurnāls un dzēšana saskaņā ar VDAR
Komandas pārvaldības darbības (ielūgumi, lomu maiņa, noņemšana) tiek reģistrētas audita žurnālā, ko administratori var pārskatīt. Personas datu dzēšanas pieprasījumi, gan par vienu darbinieku, gan par visu aģentūru, kas slēdz savu kontu, iziet izsekojamu un auditējamu apstiprināšanas un izpildes procesu.
Atkarību un platformas drošība
Automātiska iknedēļas atkarību skenēšana atklāj zināmās ievainojamības mūsu programmatūras piegādes ķēdē, un katra Tempora izmaiņa pirms publicēšanas iziet automātisku tipu pārbaudi, lintēšanu un pilnu būvējumu.
Apakšapstrādātāji
Mēs izmantojam nelielu skaitu labi zināmu infrastruktūras pakalpojumu sniedzēju, katram no tiem ir konkrēta, ierobežota loma:
- Supabase — autentifikācija un datubāzes mitināšana.
- Vercel — lietotnes mitināšana un malas tīkls.
- Stripe — norēķini un maksājumu apstrāde; Tempora nekad neredz un neglabā kartes datus.
- Resend — transakciju e-pastu piegāde.
- Cloudflare R2 — augšupielādēto sertifikātu failu un slimības atvaļinājuma medicīnisko izziņu glabāšana.
- Sentry — kļūdu izsekošana.
- Google (Gemini API) — atbildes uz lietotnes asistentam uzdotajiem jautājumiem; tas neredz jūsu aģentūras datus.
- Plausible Analytics — vietnes statistika bez sīkdatnēm, izvietota ES; bez personas datiem.
Atbilstības statuss
Tempora vēl nav pabeigusi SOC 2 auditu vai līdzvērtīgu trešās puses sertifikāciju. Mūsu ar VDAR saistītā prakse (datu subjektu piekļuve un dzēšana, apakšapstrādātāju atklāšana un datu minimizēšana) ir aprakstīta mūsu privātuma politikā. Uzņēmumu klientiem ir pieejams datu apstrādes līgums. Sazinieties ar mums, lai to pieprasītu.
Ziņošana par drošības problēmu
Ja uzskatāt, ka esat atradis drošības ievainojamību Tempora, lūdzu, atbildīgi ziņojiet par to uz office@bytetech.ee. Lūdzam problēmu publiski neatklāt, kamēr mums nav bijusi saprātīga iespēja to izpētīt un novērst.
Jautājumi
Lai saņemtu detalizētu drošības anketu, parakstītu datu apstrādes līgumu vai jebko, kas šeit nav aplūkots, sazinieties ar mums, izmantojot mūsu kontaktu lapu.