Turvallisuus

Asiakastilit ja niiden tiedot pidetään erillään.

COMS käsittelee keskusteluja, liidejä ja varauksia. Käyttöoikeudet rajataan roolin mukaan, liikenne salataan ja integraatiot liitetään oikeaan asiakastiliin.

Tilikohtainen eristys

Asiakkaiden data, widgetit, liidit ja asetukset rajataan asiakastilin mukaan.

Käyttöoikeudet

Ylläpitäjällä ja tavallisella käyttäjällä on eri oikeudet.

Asiakaskohtaiset tiedot

Tiedostot, keskustelut ja liidit pidetään asiakastilikohtaisina.

Tuotantotarkistukset

Skeema-, tenant-, CSP- ja asset-tarkistukset tukevat julkaisukelpoisuutta.

Nykytila

Selkeät väitteet, ei paisuteltuja sertifikaattimerkkejä.

COMSissa käytetään tilikohtaista eristystä, rajattuja käyttöoikeuksia ja dokumentoituja julkaisutarkistuksia. COMSilla ei ole ISO 27001 -sertifikaattia.

Miten COMS suojataan

Turvallisuus kuuluu tuotearkkitehtuuriin, ei jälkikäteen lisättyyn tekstiin.

Tilikohtainen eristys

Jokainen widget, keskustelu, liidi, varaus, tiedosto ja toimituskanava sidotaan asiakastiliin. Näin yhden asiakkaan tiedot eivät näy toiselle.

  • Account-kohtaiset tietokantarakenteet
  • RLS-politiikat
  • Sallitut widget-origin-asetukset
  • Ristiinviittausten tuotantotarkistukset

Roolit ja käyttöoikeudet

Ylläpitäjä hallitsee asetuksia ja käyttäjiä. Muut käyttäjät näkevät vain työssään tarvitsemansa näkymät.

  • COMS-tiimi ylläpitää palvelua
  • Asiakkaan ylläpitäjä hallitsee oman tilin asetuksia
  • Muut käyttäjät käsittelevät viestejä, kontakteja ja tehtäviä

Liikenne ja tallennus

Palvelun liikenne suojataan HTTPS/TLS-yhteydellä. Asiakkaiden tiedostot ja muut tiedot tallennetaan tilikohtaisesti.

  • HTTPS/TLS
  • Yksityiset asiakaskohtaiset tiedostopolut
  • CSP- ja origin-rajoitukset
  • Tuotantotarkistukset storage-poluille

Integraatioiden hallinta

Liidit voidaan toimittaa sähköpostiin, webhookiin, WhatsAppiin, Telegramiin tai muihin sovittuihin kanaviin. Jokainen kanava kytketään asiakastiliin, jotta toimitukset eivät sekoitu asiakkaiden välillä.

  • Asiakaskohtaiset toimituskanavat
  • Rajatut tunnukset ja avaimet
  • Toimitustapahtumien lokitus
  • Mahdollisuus poistaa tai vaihtaa kanava

Ylläpito ja julkaisun tarkistukset

COMS-projektissa on erillisiä tarkistuksia skeemalle, tenant-datalle, portaalin asseteille, CSP-asetuksille ja smoke-testaukselle. Tarkistukset tukevat julkaisua, mutta eivät korvaa jatkuvaa valvontaa.

  • Schema readiness
  • Tenant data verification
  • Portal asset checks
  • Production smoke checks

Omat legal-sivut

Tietosuoja ja käyttöehdot pidetään erillään turvallisuuskatsauksesta.

Tämä sivu kertoo käytännön tietoturvasta ja luottamuksesta. Henkilötietojen käsittely ja sopimusehdot ovat omilla sivuillaan.

Tietoturva-asiat

Kysy vaatimuksista tai ilmoita havainnosta.

info@coms.fi