Saazly

Tietoturva

Päivitetty viimeksi: 11. elokuuta 2026

Saazly käsittelee asiakasviestintää. Tietoturvatyömme perustuu tietojen minimointiin, käyttöoikeuksien hallintaan ja asiakkaiden työtilojen erottamiseen toisistaan. Tämä sivu on yleiskatsaus, eikä se takaa, ettei tietoturvaloukkauksia voisi koskaan tapahtua.

Tietoturvan osa-alueet

  • Identiteetti ja käyttöoikeudet: käyttöoikeuksia hallitaan henkilökohtaisilla käyttäjätileillä, rooleilla ja työtilan jäsenyyksillä.
  • Tiedonsiirto: verkko- ja API-liikenteessä on käytettävä TLS-salausta.
  • Eristäminen: palvelimen on tarkistettava ajantasaiset työtila- ja keskustelukohtaiset käyttöoikeudet.
  • Palvelun toiminta: lokitiedot ja virhetiedot on minimoitava, eivätkä ne saa tarkoituksellisesti sisältää salassa pidettäviä tietoja.
  • Palveluntarjoajat: ulkoisia palveluja arvioidaan niiden toiminnallisuuden, tietosuojan ja sopimusehtojen perusteella.

Ilmoita haavoittuvuudesta

Lähetä ilmoitus osoitteeseen [email protected] ja ilmoita kyseinen URL tai sovellusversio, selkeät toistamisvaiheet, mahdolliset vaikutukset ja mahdollisimman suppea proof of concept.

  • Käytä omia testitilejäsi ja lopeta testaaminen, kun sinulla on riittävästi näyttöä.
  • Älä lähetä salasanoja, tokeneita, kokonaisia tietokantoja tai enempää henkilötietoja kuin on tarpeen.
  • Älä käytä social engineering -menetelmiä, phishing-hyökkäyksiä, denial of service -hyökkäyksiä, roskapostia tai haittaohjelmia. Älä hanki pysyvää pääsyä järjestelmiin äläkä testaa kolmansien osapuolten järjestelmiä ilman lupaa.
  • Jos näet vahingossa toisen asiakkaan tietoja, lopeta välittömästi, älä kerää enempää tietoja ja ota meihin yhteyttä.

Käsittelemme vilpittömässä mielessä tehdyt ilmoitukset ja pyrimme pitämään ilmoittajan ajan tasalla. Emme lupaa palkkio-ohjelmaa tai erityistä safe harbor -suojaa, ellei siitä vahvisteta kirjallisesti kyseisen ilmoituksen yhteydessä.

Tietoturva – Saazly