安全
安全白皮书
我们如何保护自身系统、我们的开发实践以及客户的部署。
方法
RODMENA是一家英国软件公司,专注于稳健、容错的系统。我们将同样的严谨态度应用于自身安全:所有服务均采用传输加密,对系统实行最小权限访问,采用经过加固的自管基础设施,并采用旨在遏制故障并从中恢复的开发实践。我们仅持有极少量个人数据,限于业务通信,且本网站不使用任何分析工具、跟踪器或广告 Cookie。
作为一家小型工程公司,我们的攻击面有限,而且运营我们系统的人就是构建这些系统的人,因此责任归属直接明确。如果下文中某项控制措施针对特定合作项目,其具体形式在合同文档中约定。
身份与访问控制
- 多因素认证
- 关键账户,包括代码托管、基础设施和电子邮件,均通过 MFA 和密码管理器中强且唯一的凭据加以保护。
- 最小权限
- 生产环境访问仅限有需要的人员,且通过 SSH 密钥进行,不提供密码登录。日常不使用 root 访问。
- 客户系统(RBAC)
- 我们的软件支持基于角色的访问控制和多租户隔离,在存储租户数据的产品中采用 PostgreSQL 行级安全。
- SSO
- 对于客户部署,与您的身份提供商的集成按每次合作单独确定范围。
加密
- 传输中
- 所有公共服务均使用 TLS,HTTP 流量会重定向到 HTTPS。
- 静态存储
- 托管数据库集群运行在加密磁盘上,数据库备份在离开其主机之前会加密。部分应用主机尚未加密其磁盘。对于客户部署,我们推荐并配置加密存储和加密 PostgreSQL 备份作为标准。
安全开发
- 版本控制
- 所有代码都保存在 Git 中,具有可审查的历史记录。机密信息绝不提交到代码仓库。
- 依赖项
- 我们将依赖项保持在最低限度(Highway 仅需 PostgreSQL,不使用 Kafka、Redis 或外部队列),并在安全公告发布后及时更新。
- 测试
- 变更在发布前经过验证,自动化验证套件会在每次变更时检查本网站。
日志记录、备份与韧性
- 日志记录
- 服务器访问日志和错误日志会保留用于安全监控,并定期轮换。日志仅记录运维元数据,不包含个人数据负载。
- 备份
- 合作项目中的系统配备定期执行、加密并经过测试的备份,按约定的恢复目标设计。由于 Highway 是 PostgreSQL 原生的,因此适用标准的 PostgreSQL 备份工具。
- 韧性
- Highway 采用持久化执行。它在同一事务中提交应用数据和工作流状态,因此崩溃不会留下部分状态。
漏洞管理
操作系统和依赖项会按严重程度及时修补。我们发布了负责任披露政策和机器可读的 security.txt。
渗透测试: 计划中 首次渗透测试完成后,测试范围与发现的摘要将发布在信任中心上。
事件响应与通知
疑似事件由运营受影响系统的工程师立即进行分级处理。如果事件影响客户,我们会在不无故拖延的情况下通知该客户,说明我们已知的情况、正在采取的措施以及我们的建议。个人数据泄露按照 UK GDPR 处理,包括在需要时于 72 小时内通知 ICO。安全联系方式:security@rodmena.co.uk。
认证
RODMENA LIMITED 已就整个组织通过英国政府支持的 Cyber Essentials 计划认证:证书 00d24b59-7739-4d97-bb66-341ac50ef018,有效期至 2027年9月30日。Cyber Essentials Plus、ICO 注册和 ISO/IEC 27001 的当前状态会在信任中心上保持更新。