Päivitetty viimeksi: 11. elokuuta 2026
Saazly käsittelee asiakasviestintää. Tietoturvatyömme perustuu tietojen minimointiin, käyttöoikeuksien hallintaan ja asiakkaiden työtilojen erottamiseen toisistaan. Tämä sivu on yleiskatsaus, eikä se takaa, ettei tietoturvaloukkauksia voisi koskaan tapahtua.
Tietoturvan osa-alueet
- Identiteetti ja käyttöoikeudet: käyttöoikeuksia hallitaan henkilökohtaisilla käyttäjätileillä, rooleilla ja työtilan jäsenyyksillä.
- Tiedonsiirto: verkko- ja API-liikenteessä on käytettävä TLS-salausta.
- Eristäminen: palvelimen on tarkistettava ajantasaiset työtila- ja keskustelukohtaiset käyttöoikeudet.
- Palvelun toiminta: lokitiedot ja virhetiedot on minimoitava, eivätkä ne saa tarkoituksellisesti sisältää salassa pidettäviä tietoja.
- Palveluntarjoajat: ulkoisia palveluja arvioidaan niiden toiminnallisuuden, tietosuojan ja sopimusehtojen perusteella.
Ilmoita haavoittuvuudesta
Lähetä ilmoitus osoitteeseen [email protected] ja ilmoita kyseinen URL tai sovellusversio, selkeät toistamisvaiheet, mahdolliset vaikutukset ja mahdollisimman suppea proof of concept.
- Käytä omia testitilejäsi ja lopeta testaaminen, kun sinulla on riittävästi näyttöä.
- Älä lähetä salasanoja, tokeneita, kokonaisia tietokantoja tai enempää henkilötietoja kuin on tarpeen.
- Älä käytä social engineering -menetelmiä, phishing-hyökkäyksiä, denial of service -hyökkäyksiä, roskapostia tai haittaohjelmia. Älä hanki pysyvää pääsyä järjestelmiin äläkä testaa kolmansien osapuolten järjestelmiä ilman lupaa.
- Jos näet vahingossa toisen asiakkaan tietoja, lopeta välittömästi, älä kerää enempää tietoja ja ota meihin yhteyttä.
Käsittelemme vilpittömässä mielessä tehdyt ilmoitukset ja pyrimme pitämään ilmoittajan ajan tasalla. Emme lupaa palkkio-ohjelmaa tai erityistä safe harbor -suojaa, ellei siitä vahvisteta kirjallisesti kyseisen ilmoituksen yhteydessä.