Zabezpečení na adrese Latenode.com

Na stránkách Latenode.com si velmi zakládáme na ochraně soukromí a bezpečnosti vašich informací. Tento dokument poskytuje přehled našich klíčových postupů a zásad týkajících se nakládání s údaji a jejich zabezpečení. Nejedná se sice o vyčerpávající seznam, ale upozorňuje na naše hlavní postupy a závazky.

Bezpečnostní zprávy

Pokud objevíte potenciální bezpečnostní chybu v systému Latenode.com, doporučujeme vám, abyste nás o tom neprodleně informovali. Obraťte se prosím na [email protected] se svými zjištěními.

Hlášení o zneužití

Pokud se domníváte, že zdroje z Latenode.com jsou používány k nezákonným činnostem nebo v rozporu s našimi podmínkami služby, obraťte se prosím na. [email protected]. Taková hlášení bereme vážně a neprodleně je prošetříme, abychom zachovali integritu a bezpečnost naší platformy.

Hostování

Latenode.com je umístěn na platformě Amazon Web Services (AWS) v regionu us-east-1. Infrastruktura naší platformy, včetně fyzického hardwaru a datových úložišť, je umístěna v datových centrech spravovaných a zabezpečených společností AWS. Podrobné informace o bezpečnostních postupech a certifikacích shody společnosti AWS naleznete na tomto odkazu.

Kromě robustních bezpečnostních opatření AWS uplatňuje Latenode.com další bezpečnostní opatření pro přístup ke zdrojům AWS. Mezi ně patří mimo jiné používání vícefaktorového ověřování pro přístup k AWS, provozování služeb v rámci privátní sítě, která není přístupná přes veřejný internet, a další bezpečnostní kontroly.

Vniknutí

Pro zajištění bezpečnosti naší infrastruktury využívá Latenode.com Cloudflare WAF spolu s vlastními výstrahami k monitorování a obraně proti potenciálním kybernetickým hrozbám, včetně útoků DDoS.

Náš tým je připraven rychle reagovat na jakékoli bezpečnostní incidenty, přičemž se řídí našimi komplexními zásadami reakce na incidenty.

Klíče OAuth, klíče API

Při integraci aplikace třetí strany s Latenode.com můžete být vyzváni k autorizaci aplikace Latenode.com OAuth pro přístup k vašemu účtu nebo k zadání klíče API či jiných pověření. V této části je popsáno, jak s takovými oprávněními a klíči nakládáme.

U aplikací podporujících integraci OAuth upřednostňuje Latenode.com tuto metodu. OAuth umožňuje Latenode.com vyžádat si přístup ke konkrétním zdrojům v účtu třetí strany, aniž by potřeboval vaše dlouhodobé přihlašovací údaje. Používáme krátkodobé přístupové tokeny, které je třeba pravidelně obnovovat, a většina aplikací nabízí způsob, jak kdykoli zrušit přístup k Latenode.com.

V případech, kdy aplikace třetí strany nenabízí službu OAuth, může být nutné zadat klíč API nebo jinou formu autorizace. Doporučujeme omezit přístup klíče API pouze na nezbytné zdroje v rámci Latenode.com, pokud vaše aplikace takové omezení umožňuje.

Latenode.com bezpečně šifruje všechny granty OAuth, pověření založená na klíči a proměnné prostředí v klidovém stavu v naší produkční databázi. Tato databáze je umístěna v privátní síti a její zálohy jsou rovněž šifrovány. Šifrovací klíč spravovaný službou AWS KMS používá 256bitový AES v režimu GCM. Ke správě těchto klíčů mají přístup pouze vybraní členové týmu, kteří jsou každoročně obměňováni.

Své granty OAuth nebo pověření založená na klíči můžete kdykoli odstranit prostřednictvím stránky https://app.latenode.com/connections. Odstranění grantů OAuth v rámci Latenode.com však nezruší náš přístup k vašemu účtu třetí strany. Za tímto účelem je nutné zrušit přístup prostřednictvím vlastního systému správy OAuth aplikace třetí strany.

Šifrování dat při přenosu a certifikáty TLS (SSL)

Při přístupu k webové aplikaci Latenode.com je veškerý provoz mezi vaším zařízením a službami Latenode.com při přenosu šifrován. Tím je zajištěno, že vaše data zůstanou při pohybu po internetu v bezpečí.

Pokud jde o správu certifikátů, Latenode.com využívá správce SSL Cloudflare pro všechny naše certifikáty, včetně těch, které se používají pro vlastní domény. Tento přístup odstraňuje nutnost, aby náš tým přímo zpracovával soukromé klíče certifikátů, protože je bezpečně spravuje společnost Cloudflare. Obnova těchto certifikátů je navíc automatizovaná a spravovaná společností Cloudflare, což zajišťuje nepřetržitou ochranu bez nutnosti ručního zásahu.

Šifrování dat v klidu

Na adrese Latenode.com zajišťujeme bezpečnost dat našich zákazníků v našich databázích a datových úložištích. Pro správu a zabezpečení našich šifrovacích klíčů využíváme AWS KMS, přičemž všechny klíče jsou pod kontrolou Latenode.com.

Přístup ke správě těchto klíčů je přísně omezen na vybranou skupinu členů našeho týmu, což zajišťuje vysokou úroveň řízení bezpečnosti.

Proces vývoje

Ve společnosti Latenode.com používáme GitLab pro ukládání a verzování veškerého produkčního kódu. Díky tomu máme spolehlivý systém pro sledování změn a udržování integrity kódu. Pro ochranu naší organizace GitLab je přístup zaměstnanců zabezpečen pomocí vícefaktorového ověřování a virtuální privátní sítě.

Máme zavedeny přísné zásady týkající se toho, kdo může nasadit kód do výroby. Mohou tak činit pouze oprávnění zaměstnanci Latenode.com. Všechna nasazení procházejí důkladným testováním a jsou pečlivě monitorována před i po vydání, což zajišťuje nejvyšší standardy kvality a bezpečnosti.

Zranitelnosti

LatenodeSpolečnost .com aktivně monitoruje náš kód, infrastrukturu a základní aplikace, aby zjistila všechny známé zranitelnosti. Náš tým se zavázal k rychlému a efektivnímu řešení kritických zranitelností. Tento proaktivní přístup ke správě zranitelností je klíčovou součástí našeho závazku udržovat bezpečnou a spolehlivou platformu pro naše uživatele.

Zpracování plateb

LatenodeSpolečnost .com spolupracuje se společností Stripe jako naším hlavním zpracovatelem plateb. Když se přihlásíte k odběru některého z našich placených plánů, údaje o vaší platební metodě jsou předány a bezpečně uloženy u společnosti Stripe podle jejích přísných bezpečnostních zásad. Je důležité si uvědomit, že Latenode.com neuchovává žádné informace o vaší platební metodě. Tím je zajištěna maximální bezpečnost vašich finančních údajů s využitím robustních a standardních bezpečnostních opatření společnosti Stripe.

Youtube

Zapojení do jakýchkoli služeb YouTube dostupných prostřednictvím scénářů Latenode vyžaduje interakci se službami API YouTube, viz https://developers.google.com/youtube/terms/developer-policies#definition-youtube-api-services. 

Podrobné informace o zásadách ochrany osobních údajů společnosti Google naleznete na adrese http://www.google.com/policies/privacy.

Po udělení oprávnění k přístupu k vašemu účtu YouTube na adrese Latenode si Latenode ponechá základní informace o účtu, například přidruženou e-mailovou adresu. Když Latenode iniciuje požadavky API na YouTube, mohou být uchovávány údaje, jako jsou protokoly nebo odpovědi API (podrobnosti naleznete v části 1 v obsahu). Zachováváte si právo spravovat tato data v rámci svého účtu Latenode odstraněním příslušných oprávnění nebo scénářů, čímž odstraníte všechna odpovídající načtená data. Kromě toho máte možnost zrušit přístup k vašemu účtu Latenode prostřednictvím https://security.google.com/settings/security/permissions.

Požadavky společnosti Google na omezené použití

LatenodeVyužití a přenos dat získaných z rozhraní Google API do jakékoli jiné aplikace bude přísně dodržovat Zásady používání dat uživatelů služeb Google API, které zahrnují dodržování ustanovení o omezeném používání, viz https://developers.google.com/terms/api-services-user-data-policy#additional_requirements_for_specific_api_scopes.

Je důležité poznamenat, že rozhraní Google Workspace API se nepoužívají k vývoji, vylepšování nebo trénování zobecněných nebo nepersonalizovaných modelů umělé inteligence a/nebo strojového učení.