Sicurezza
Whitepaper sulla sicurezza
Come proteggiamo i nostri sistemi, le nostre pratiche di sviluppo e le distribuzioni dei nostri clienti.
Approccio
RODMENA è una società di software britannica specializzata in sistemi durevoli e a tolleranza di guasti. Applichiamo la stessa disciplina alla nostra sicurezza: cifratura in transito per tutti i servizi, accesso ai sistemi secondo il principio del privilegio minimo, infrastruttura autogestita rafforzata e una pratica di sviluppo progettata per contenere i guasti e ripristinare il servizio. Trattiamo dati personali minimi, limitati alla corrispondenza commerciale, e questo sito web non utilizza analisi, tracker o cookie pubblicitari.
In quanto piccola azienda di ingegneria, abbiamo una superficie di attacco limitata, e le persone che gestiscono i nostri sistemi sono le stesse che li hanno costruiti, quindi la responsabilità è diretta. Quando un controllo di seguito indicato è specifico di un incarico, la sua forma esatta è concordata nella documentazione contrattuale.
Identity e controllo degli accessi
- Autenticazione a più fattori
- Gli account principali, inclusi code hosting, infrastruttura ed email, sono protetti da MFA e da credenziali robuste e uniche conservate in un password manager.
- Minimo privilegio
- L'accesso alla produzione è limitato a chi ne ha necessità e avviene tramite chiave SSH, senza accesso con password. L'accesso root non viene utilizzato quotidianamente.
- Sistemi dei clienti (RBAC)
- Il nostro software supporta il controllo degli accessi basato sui ruoli e l'isolamento multi-tenant, con la sicurezza a livello di riga PostgreSQL nei prodotti che contengono dati dei tenant.
- SSO
- Per le distribuzioni dei clienti, l'integrazione con il Suo identity provider è definita per singolo incarico.
Crittografia
- In transito
- Tutti i servizi pubblici utilizzano TLS e il traffico HTTP viene reindirizzato a HTTPS.
- A riposo
- La flotta di database gestiti viene eseguita su dischi crittografati e i backup dei database sono crittografati prima di lasciare il loro host. Alcuni host applicativi non crittografano ancora i propri dischi. Per le distribuzioni dei clienti consigliamo e configuriamo come standard l'archiviazione crittografata e i backup PostgreSQL crittografati.
Sviluppo sicuro
- Controllo di versione
- Tutto il codice è conservato in Git con una cronologia verificabile. I segreti non vengono mai inseriti nei repository.
- Dipendenze
- Manteniamo le dipendenze al minimo (Highway richiede solo PostgreSQL, senza Kafka, Redis o code esterne) e le aggiorniamo prontamente quando vengono pubblicati avvisi di sicurezza.
- Test
- Le modifiche sono verificate prima del rilascio, e una suite di verifica automatizzata controlla questo sito web a ogni modifica.
Logging, backup e resilienza
- Registrazione dei log
- I log di accesso al server e degli errori sono conservati per il monitoraggio della sicurezza e ruotati regolarmente. I log registrano solo metadati operativi, senza payload di dati personali.
- Backup
- I sistemi di engagement dispongono di backup pianificati, cifrati e testati, progettati in base agli obiettivi di ripristino concordati. Poiché Highway è nativo PostgreSQL, si applicano gli strumenti di backup PostgreSQL standard.
- Resilienza
- Highway utilizza l'esecuzione durevole. Esegue il commit dei dati applicativi e dello stato del flusso di lavoro nella stessa transazione, quindi un arresto anomalo non può lasciare uno stato parziale.
Gestione delle vulnerabilità
I sistemi operativi e le dipendenze vengono aggiornati prontamente, in ordine di gravità. Pubblichiamo una politica di divulgazione responsabile e un security.txt leggibile da una macchina.
Test di penetrazione: Pianificato Un riepilogo dell'ambito e dei risultati sarà pubblicato sul Trust Centre dopo il primo incarico.
Risposta agli incidenti e notifica
Gli incidenti sospetti vengono valutati immediatamente dagli ingegneri che gestiscono il sistema interessato. Quando un incidente riguarda un cliente, informiamo quel cliente senza indebito ritardo, indicando ciò che sappiamo, ciò che stiamo facendo e ciò che raccomandiamo. Le violazioni di dati personali sono gestite in conformità con UK GDPR, inclusa la notifica al ICO entro 72 ore ove richiesto. Contatto per la sicurezza: security@rodmena.co.uk.
Certificazioni
RODMENA LIMITED è certificata nell'ambito del regime Cyber Essentials sostenuto dal Governo del Regno Unito per l'intera organizzazione: certificato 00d24b59-7739-4d97-bb66-341ac50ef018, valido fino al 30 settembre 2027. Lo stato attuale di Cyber Essentials Plus, della registrazione ICO e della ISO/IEC 27001 è mantenuto aggiornato sul Trust Centre.