Skip to content
Tievahti

Tietoturva ja vaatimustenmukaisuus

Miten Tievahti suojaa verkkoalustansa ja asiakkaidensa tiedot: pääsynvalvonta, salaus ja kehityskäytännöt.

1. Pääsynvalvonta sekä tietojen ja sovellusten suojaus

Noudatamme kattavaa pääsynvalvonnan politiikkaa pitääksemme verkkoalustojemme ja asiakkaidemme tiedot turvassa. Verkkosovellustemme isännöintiympäristöt ovat yksityisessä verkossa. Emme tue suoraa pääsyä infrastruktuuriimme julkisesta internetistä. Kaikkien työntekijöidemme on käytettävä kaksivaiheista todennusta kaikilla käyttämillämme pilvialustoilla.

2. Tiedonsiirto

Jokainen yhteys Tievahdin ja kolmannen osapuolen palveluntarjoajan välillä luodaan turvallisimmalla mahdollisella tavalla. Suojaamme verkkoviestintämme vähintään TLS 1.2 -versiolla ja AES-256-salauksella.

3. Tallennetut tiedot

Kaikki salasanat tallennetaan salatussa muodossa, eikä kukaan voi lukea niitä – eivät edes Tievahdin työntekijät. Käytämme koko levyn salausta (encryption at rest) alan standardin mukaisella AES-256-salausalgoritmilla.

4. Koodaus- ja kehitysstandardit

Kehittäjämme noudattavat Open Web Application Security Projectin (OWASP) mukaisia koodausstandardeja. Käytämme myös staattista sovellusten tietoturvatestausta (SAST) ohjelmistokehityksen elinkaaren (SDLC) ja tietoturvan parantamiseksi.

5. Voidaanko tähän kuvaukseen tehdä muutoksia?

Pidätämme oikeuden muuttaa näitä tietoja ilmoittamatta siitä erikseen. Muutokset voivat perustua esimerkiksi alan turvallisuusstandardien muuttumiseen tai päivittymiseen.

Voit ottaa meihin yhteyttä tietoturvaan ja vaatimustenmukaisuuteen liittyen sähköpostiosoitteeseen tietosuoja@tievahti.fi.

Päivitetty viimeksi 13.3.2023


← Takaisin tietosuojasivulle