Operatore del sito web
Tungsto è gestito da gpucrypt LLC.
158 LORRAINE LOOPSTATEN ISLAND NY 10309-1521
USA
Responsabilità condivisa
Tungsto protegge strutture, infrastruttura di rete e piano di controllo. I clienti proteggono sistemi operativi, applicazioni, credenziali, chiavi di crittografia e backup sui loro server.
Controlli dell'account
Le password sono memorizzate come verificatori lenti con salt e le sessioni usano token casuali hash. Le chiavi API sono mostrate una sola volta, memorizzate come hash e possono essere revocate. Le azioni sensibili sul server richiedono autenticazione corrente e sono registrate nei log di audit.
Controlli dell'infrastruttura
L'accesso amministrativo è limitato per ruolo, le reti di gestione sono separate dal traffico dei clienti e le modifiche hardware sono tracciate. Il filtraggio di base DDoS è incluso, con profili avanzati disponibili.
Gestione dei dati
I webhook di pagamento sono firmati e idempotenti. Le voci del registro sono solo in aggiunta. I supporti del server vengono cancellati prima del ritorno all'inventario secondo il flusso di terminazione documentato.
Segnalazione delle vulnerabilità
Invia un rapporto conciso tramite il modulo di contatto per la sicurezza con passaggi di riproduzione e impatto. Non accedere ai dati dei clienti, non persistere sui sistemi o interrompere il servizio durante i test. I rapporti in buona fede ricevono un riconoscimento e una correzione coordinata.
Contatto per le politiche
Le domande possono essere inviate tramite la pagina di contatto; le richieste specifiche dell'account richiedono una verifica di proprietà separata. Questo documento è scritto per chiarezza operativa e non rinuncia a diritti che non possono essere legalmente rinunciati.