Tietoturva
Kirjuksessa on yrityksen kirjanpito, palkkaperusteet ja asiakasrekisteri.
Se on luottamuksellisinta tietoa, mitä yrityksellä on. Tällä sivulla
kerrotaan konkreettisesti, miten se on suojattu — ei lupauksina vaan
toteutettuina ratkaisuina.
Rakenteelliset ratkaisut
Jokaisella yrityksellä oma tietokanta
Kirjus ei säilytä kaikkien asiakkaiden tietoja samassa taulussa asiakastunnus
sarakkeena. Jokaisella yrityksellä on oma tietokantansa. Tämä sulkee pois
koko sen virheluokan, jossa unohtunut rajausehto paljastaa toisen yrityksen
tiedot. Yleisin vakava moniasiakasjärjestelmän vika ei ole Kirjuksessa
mahdollinen.
Ei ulkopuolisia komponentteja
Kirjus on kirjoitettu kokonaan itse. Palvelussa ei ole ulkopuolisia
ohjelmistokirjastoja, mainosverkkoja, analytiikkaa eikä muualta ladattavia
skriptejä tai fontteja. Jokainen rivi koodia on omassa hallinnassa, eikä
toisen toimittajan tietoturvaongelma voi vuotaa Kirjukseen riippuvuuden
kautta.
Yhteys ja selain
- Kaikki liikenne on salattua. Salaamatonta yhteyttä ei sallita.
- Evästeet on merkitty niin, ettei selainkoodi pääse niihin käsiksi ja ettei niitä lähetetä salaamattomana.
- Sivuja ei voi upottaa toiselle sivustolle, mikä estää huijaussivujen rakentamisen Kirjuksen päälle.
- Selain ei saa arvailla tiedostotyyppejä, ja viittaustiedot rajataan omalle sivustolle.
- Jokaisessa lomakkeessa on kertakäyttöinen suojakoodi, joka estää toiselta sivustolta tehdyn väärennetyn lähetyksen.
Kirjautuminen
- Salasanat tallennetaan vain yksisuuntaisena tiivisteenä. Niitä ei voi lukea järjestelmästä eikä palauttaa — unohtunut salasana vaihdetaan, ei haeta.
- Sormenjälki- ja kasvotunnistus on käytettävissä. Tunnistus tapahtuu käyttäjän omalla laitteella, eikä biometrista tietoa siirry palveluun.
- Toistuvat epäonnistuneet kirjautumiset hidastetaan ja estetään.
- ”Muista minut” käyttää kertakäyttöistä tunnistetta, joka vaihtuu jokaisella käytöllä. Jos varastettua tunnistetta käytetään, se paljastuu ja kaikki laitteen tunnisteet mitätöidään.
- Käyttöoikeudet ovat roolikohtaisia: työntekijä näkee omat kirjauksensa, esihenkilö hyväksyy, ja kirjanpito on vain omistajan käytettävissä.
Tietokanta ja koodi
- Kaikki tietokantakyselyt ovat valmisteltuja kyselyitä, joissa arvot välitetään erikseen. Tämä sulkee pois SQL-injektion.
- Kaikki näytölle tulostettava sisältö suojataan, jolloin käyttäjän syöttämä teksti ei voi muuttua suoritettavaksi koodiksi.
- Tiedostojen lataus tarkistetaan tyypin ja koon osalta, eikä ladattuja tiedostoja suoriteta.
- Muutokset julkaistaan vasta, kun automaattinen testisarja menee läpi kokonaan.
Jäljitettävyys
Kirjus pitää kirjausketjua: jokaisesta hyväksynnästä, muutoksesta ja
mitätöinnistä jää merkintä siitä, kuka teki, mitä ja milloin. Kirjanpidon
tositteita ei poisteta vaan mitätöidään vastakirjauksella, kuten
kirjanpitolaki edellyttää. Sama ketju on myös tietoturvan väline: väärinkäyttö
näkyy jälkikäteen.
Varmuuskopiot ja sijainti
- Palvelin ja varmuuskopiot sijaitsevat Hetznerin konesalissa Helsingissä.
Tiedot eivät poistu Suomesta.
- Varmuuskopiot otetaan päivittäin ja palautus testataan.
- Ennen jokaista julkaisua otetaan palautuspiste, josta edellinen versio voidaan palauttaa.
- Tietoja ei siirretä EU:n tai ETA:n ulkopuolelle.
Jos jokin menee pieleen
Tietoturvaloukkauksesta ilmoitetaan asiakkaalle ilman aiheetonta viivytystä,
tavoitteena 24 tuntia havaitsemisesta, jotta asiakas ehtii tehdä oman
72 tunnin ilmoituksensa tietosuojavaltuutetulle. Ilmoituksessa kerrotaan mitä
tapahtui, keitä se koskee, mitä seurauksia sillä voi olla ja mitä on tehty.
Jos löydät Kirjuksesta tietoturvapuutteen, kerro siitä osoitteeseen
info@vmh.fi. Selvitämme asian
emmekä ryhdy toimiin ilmoittajaa vastaan, kun havainto on tehty vilpittömässä
mielessä eikä tietoja ole käytetty väärin tai julkaistu.
Täydellistä tietoturvaa ei ole olemassa. Ero syntyy siitä, miten nopeasti
virhe huomataan ja korjataan. Kirjusta kehitetään niin, että virheen
löytyessä se korjataan ja samalla estetään koko virheluokka, ei vain
yksittäistapaus.
Sivu päivitetty 23.9..