Tietoturva ja vaatimustenmukaisuus
Miten Tievahti suojaa verkkoalustansa ja asiakkaidensa tiedot: pääsynvalvonta, salaus ja kehityskäytännöt.
Den här sidan finns tills vidare endast på finska.
1. Pääsynvalvonta sekä tietojen ja sovellusten suojaus
Noudatamme kattavaa pääsynvalvonnan politiikkaa pitääksemme verkkoalustojemme ja asiakkaidemme tiedot turvassa. Verkkosovellustemme isännöintiympäristöt ovat yksityisessä verkossa. Emme tue suoraa pääsyä infrastruktuuriimme julkisesta internetistä. Kaikkien työntekijöidemme on käytettävä kaksivaiheista todennusta kaikilla käyttämillämme pilvialustoilla.
2. Tiedonsiirto
Jokainen yhteys Tievahdin ja kolmannen osapuolen palveluntarjoajan välillä luodaan turvallisimmalla mahdollisella tavalla. Suojaamme verkkoviestintämme vähintään TLS 1.2 -versiolla ja AES-256-salauksella.
3. Tallennetut tiedot
Kaikki salasanat tallennetaan salatussa muodossa, eikä kukaan voi lukea niitä – eivät edes Tievahdin työntekijät. Käytämme koko levyn salausta (encryption at rest) alan standardin mukaisella AES-256-salausalgoritmilla.
4. Koodaus- ja kehitysstandardit
Kehittäjämme noudattavat Open Web Application Security Projectin (OWASP) mukaisia koodausstandardeja. Käytämme myös staattista sovellusten tietoturvatestausta (SAST) ohjelmistokehityksen elinkaaren (SDLC) ja tietoturvan parantamiseksi.
5. Voidaanko tähän kuvaukseen tehdä muutoksia?
Pidätämme oikeuden muuttaa näitä tietoja ilmoittamatta siitä erikseen. Muutokset voivat perustua esimerkiksi alan turvallisuusstandardien muuttumiseen tai päivittymiseen.
Voit ottaa meihin yhteyttä tietoturvaan ja vaatimustenmukaisuuteen liittyen sähköpostiosoitteeseen tietosuoja
Päivitetty viimeksi 13.3.2023