Operator strony internetowej
Tungsto jest obsługiwany przez gpucrypt LLC.
158 LORRAINE LOOPSTATEN ISLAND NY 10309-1521
USA
Współdzielona odpowiedzialność
Tungsto chroni obiekty, infrastrukturę sieciową i płaszczyznę sterowania. Klienci chronią systemy operacyjne, aplikacje, poświadczenia, klucze szyfrujące i kopie zapasowe na swoich serwerach.
Kontrolki konta
Hasła są przechowywane jako wolne solone weryfikatory, a sesje używają haszowanych losowych tokenów. Klucze API są pokazywane raz, przechowywane jako hasze i mogą być unieważnione. Wrażliwe działania na serwerze wymagają bieżącego uwierzytelnienia i są rejestrowane w dzienniku audytu.
Kontrola infrastruktury
Dostęp administracyjny jest ograniczony rolami, sieci zarządzania są oddzielone od ruchu klientów, a zmiany sprzętowe są śledzone. Podstawowe filtrowanie DDoS jest zawarte, dostępne są zaawansowane profile.
Przetwarzanie danych
Webhooki płatności są podpisywane i idempotentne. Wpisy księgowe są tylko do dopisywania. Nośniki serwera są czyszczone przed zwrotem do zasobów zgodnie z udokumentowanym procesem zakończenia.
Zgłaszanie podatności
Wyślij zwięzły raport przez formularz kontaktowy ds. bezpieczeństwa, podając kroki reprodukcji i wpływ. Podczas testów nie uzyskuj dostępu do danych klientów, nie utrzymuj się w systemach ani nie zakłócaj usług. Zgłoszenia w dobrej wierze otrzymują potwierdzenie i skoordynowane usunięcie problemu.
Kontakt w sprawie polityki
Pytania można przesyłać za pośrednictwem strony kontaktowej; żądania dotyczące konkretnego konta wymagają oddzielnej weryfikacji własności. Ten dokument został napisany dla jasności operacyjnej i nie zrzeka się praw, których nie można zgodnie z prawem zrzec.