אבטחה
מסמך לבן בנושא אבטחה
כיצד אנו מאבטחים את המערכות שלנו, את תהליכי הפיתוח שלנו ואת הפריסות של הלקוחות שלנו.
גישה
RODMENA היא חברת תוכנה בריטית המתמחה במערכות עמידות וסובלניות לתקלות. אנו מיישמים את אותה משמעת גם על האבטחה שלנו: הצפנה בתעבורה לכל השירותים, גישה בהרשאה מינימלית למערכות, תשתית מוקשחת בניהול עצמי, ופרקטיקת פיתוח שנועדה להכיל כשלים ולהתאושש מהם. אנו מחזיקים במידע אישי מינימלי, המוגבל להתכתבות עסקית, ואתר זה אינו משתמש בכלי אנליטיקה, בכלי מעקב או בקובצי cookie לפרסום.
כחברת הנדסה קטנה, שטח התקיפה שלנו מוגבל, והאנשים שמתפעלים את המערכות שלנו הם האנשים שבנו אותן, כך שהאחריות ישירה. כאשר בקרה להלן ספציפית להתקשרות מסוימת, צורתה המדויקת מוסכמת במסמכי החוזה.
ניהול זהויות ובקרת גישה
- אימות רב-גורמי
- חשבונות מפתח, כולל אחסון קוד, תשתית ודואר אלקטרוני, מוגנים ב-MFA ובאישורי גישה חזקים וייחודיים הנשמרים במנהל סיסמאות.
- הרשאה מינימלית
- הגישה לסביבת הייצור מוגבלת למי שזקוק לה ומתבצעת באמצעות מפתח SSH, ללא התחברות בסיסמה. גישת root אינה בשימוש ביומיום.
- מערכות לקוחות (RBAC)
- התוכנה שלנו תומכת בבקרת גישה מבוססת תפקידים ובבידוד בין לקוחות (multi-tenant), עם אבטחה ברמת השורה של PostgreSQL במוצרים שמחזיקים נתוני לקוחות.
- SSO
- עבור פריסות לקוחות, האינטגרציה עם ספק הזהות שלכם מוגדרת לפי כל התקשרות.
הצפנה
- במעבר
- כל השירותים הציבוריים משתמשים ב-TLS, ותעבורת HTTP מופנית ל-HTTPS.
- במנוחה
- צי מסדי הנתונים המנוהלים פועל על דיסקים מוצפנים, וגיבויי מסדי הנתונים מוצפנים לפני שהם יוצאים מהמארח שלהם. חלק ממארחי האפליקציות עדיין אינם מצפינים את הדיסקים שלהם. עבור פריסות לקוחות אנו ממליצים ומגדירים אחסון מוצפן וגיבויי PostgreSQL מוצפנים כברירת מחדל.
פיתוח מאובטח
- ניהול גרסאות
- כל הקוד נשמר ב-Git עם היסטוריה הניתנת לסקירה. סודות לעולם אינם נשמרים במאגרים.
- תלויות
- אנו מצמצמים את התלויות למינימום (Highway זקוק רק ל-PostgreSQL, ללא Kafka, Redis או תורים חיצוניים) ומעדכנים אותן בהקדם כאשר מתפרסמות הודעות אבטחה (advisories).
- בדיקות
- שינויים מאומתים לפני שחרור, ומערך אימות אוטומטי בודק את האתר הזה בכל שינוי.
רישום ביומן, גיבויים ועמידות
- רישום ביומן
- יומני גישה ושגיאות של שרתים נשמרים לניטור אבטחה ועוברים רוטציה באופן שגרתי. היומנים מתעדים מטא-נתונים תפעוליים בלבד, ללא תוכן של נתונים אישיים.
- גיבויים
- למערכות שבמסגרת ההתקשרות יש גיבויים מתוזמנים, מוצפנים ונבדקים, שתוכננו לפי יעדי השחזור המוסכמים. מכיוון ש-Highway בנוי על PostgreSQL באופן מובנה, חלים עליו כלי הגיבוי הסטנדרטיים של PostgreSQL.
- עמידות
- Highway משתמש בביצוע עמיד. הוא מבצע commit לנתוני היישום ולמצב תהליך העבודה באותה טרנזקציה, כך שקריסה אינה יכולה להשאיר מצב חלקי.
ניהול פגיעויות
מערכות ההפעלה והתלויות מעודכנות בהקדם, לפי סדר חומרה. אנו מפרסמים מדיניות חשיפה אחראית וקובץ security.txt קריא למכונה.
בדיקות חדירה: מתוכנן סיכום של ההיקף והממצאים יפורסם במרכז האמון לאחר ההתקשרות הראשונה.
תגובה לאירועים והודעה עליהם
אירועים חשודים ממוינים מיד על ידי המהנדסים שמפעילים את המערכת שנפגעה. כאשר אירוע משפיע על לקוח, אנו מודיעים לאותו לקוח ללא דיחוי בלתי סביר, ומפרטים מה ידוע לנו, מה אנו עושים ומה אנו ממליצים. הפרות של נתונים אישיים מטופלות בהתאם ל-UK GDPR, כולל הודעה ל-ICO בתוך 72 שעות כאשר הדבר נדרש. איש קשר לאבטחה: security@rodmena.co.uk.
הסמכות
RODMENA LIMITED מוסמכת במסגרת תכנית Cyber Essentials הנתמכת על ידי ממשלת בריטניה עבור הארגון כולו: תעודה 00d24b59-7739-4d97-bb66-341ac50ef018, בתוקף עד 30 בספטמבר 2027. המצב העדכני של Cyber Essentials Plus, רישום ICO ו-ISO/IEC 27001 מתעדכן במרכז האמון.