Ασφάλεια στο Latenode.com

Στο Latenode.com, είμαστε βαθιά προσηλωμένοι στο απόρρητο και την ασφάλεια των πληροφοριών σας. Το παρόν έγγραφο παρέχει μια επισκόπηση των βασικών πρακτικών και πολιτικών μας που σχετίζονται με το χειρισμό και την ασφάλεια των δεδομένων. Αν και δεν αποτελεί πλήρη κατάλογο, υπογραμμίζει τις κύριες διαδικασίες και δεσμεύσεις μας.

Αναφορές ασφαλείας

Σε περίπτωση που ανακαλύψετε μια πιθανή ευπάθεια ασφαλείας στο Latenode.com, σας ενθαρρύνουμε να μας ενημερώσετε αμέσως. Παρακαλούμε επικοινωνήστε με [email protected] με τα ευρήματά σας.

Αναφορές κακοποίησης

Εάν πιστεύετε ότι οι πόροι από το Latenode.com χρησιμοποιούνται για παράνομες δραστηριότητες ή κατά παράβαση των Όρων Υπηρεσίας μας, παρακαλούμε να απευθυνθείτε στο [email protected]. Λαμβάνουμε σοβαρά υπόψη μας τέτοιες αναφορές και τις διερευνούμε αμέσως για να διατηρήσουμε την ακεραιότητα και την ασφάλεια της πλατφόρμας μας.

Φιλοξενία

Latenode.com φιλοξενείται στην πλατφόρμα Amazon Web Services (AWS) στην περιοχή us-east-1. Η υποδομή της πλατφόρμας μας, συμπεριλαμβανομένου του φυσικού υλικού και της αποθήκευσης δεδομένων, βρίσκεται σε κέντρα δεδομένων που διαχειρίζεται και διασφαλίζει η AWS. Για λεπτομερείς πληροφορίες σχετικά με τις πρακτικές ασφαλείας και τις πιστοποιήσεις συμμόρφωσης της AWS, επισκεφθείτε αυτόν τον σύνδεσμο.

Εκτός από τα ισχυρά μέτρα ασφαλείας της AWS, το Latenode.com εφαρμόζει πρόσθετες διασφαλίσεις για την πρόσβαση στους πόρους της AWS. Αυτές περιλαμβάνουν, μεταξύ άλλων, τη χρήση ελέγχου ταυτότητας πολλαπλών παραγόντων για την πρόσβαση στο AWS, τη λειτουργία των υπηρεσιών εντός ιδιωτικού δικτύου που δεν είναι προσβάσιμο μέσω του δημόσιου διαδικτύου, μεταξύ άλλων ελέγχων ασφαλείας.

Εισβολές

Για να διασφαλιστεί η ασφάλεια της υποδομής μας, το Latenode.com χρησιμοποιεί το Cloudflare WAF, μαζί με προσαρμοσμένες ειδοποιήσεις για την παρακολούθηση και την άμυνα έναντι πιθανών απειλών στον κυβερνοχώρο, συμπεριλαμβανομένων των επιθέσεων DDoS.

Η ομάδα μας είναι εξοπλισμένη για να ανταποκρίνεται γρήγορα σε οποιαδήποτε περιστατικά ασφαλείας, με γνώμονα την ολοκληρωμένη πολιτική μας για την αντιμετώπιση περιστατικών.

Κλειδιά OAuth, κλειδιά API

Όταν ενσωματώνετε μια εφαρμογή τρίτου μέρους με το Latenode.com, ενδέχεται να σας ζητηθεί να εξουσιοδοτήσετε μια εφαρμογή Latenode.com OAuth για πρόσβαση στο λογαριασμό σας ή να παράσχετε ένα κλειδί API ή άλλα διαπιστευτήρια. Αυτή η ενότητα περιγράφει τον τρόπο με τον οποίο χειριζόμαστε τέτοιες εγκρίσεις και κλειδιά.

Για εφαρμογές που υποστηρίζουν ενσωμάτωση OAuth, το Latenode.com προτιμά αυτή τη μέθοδο. Το OAuth επιτρέπει στο Latenode.com να ζητήσει πρόσβαση σε συγκεκριμένους πόρους στο λογαριασμό σας σε τρίτους χωρίς να χρειάζεται τα μακροπρόθεσμα διαπιστευτήριά σας. Χρησιμοποιούμε βραχυπρόθεσμα διακριτικά πρόσβασης που πρέπει να ανανεώνονται τακτικά και οι περισσότερες εφαρμογές προσφέρουν έναν τρόπο ανάκλησης της πρόσβασης του Latenode.com ανά πάσα στιγμή.

Σε περιπτώσεις όπου μια εφαρμογή τρίτου μέρους δεν προσφέρει OAuth, ενδέχεται να χρειαστεί να παρέχετε ένα κλειδί API ή άλλη μορφή εξουσιοδότησης. Σας συμβουλεύουμε να περιορίσετε την πρόσβαση του κλειδιού API μόνο στους απαραίτητους πόρους εντός του Latenode.com, εάν η εφαρμογή σας επιτρέπει τέτοιους περιορισμούς.

Latenode.com κρυπτογραφεί με ασφάλεια όλες τις παραχωρήσεις OAuth, τα διαπιστευτήρια που βασίζονται σε κλειδιά και τις μεταβλητές περιβάλλοντος κατά την ανάπαυση στη βάση δεδομένων παραγωγής μας. Αυτή η βάση δεδομένων στεγάζεται σε ιδιωτικό δίκτυο και τα αντίγραφα ασφαλείας της είναι επίσης κρυπτογραφημένα. Το κλειδί κρυπτογράφησης, το οποίο διαχειρίζεται το AWS KMS, χρησιμοποιεί 256-bit AES σε λειτουργία GCM. Μόνο επιλεγμένα μέλη της ομάδας έχουν πρόσβαση στη διαχείριση αυτών των κλειδιών, τα οποία εναλλάσσονται ετησίως.

Έχετε τη δυνατότητα να διαγράψετε τις χορηγήσεις OAuth ή τα διαπιστευτήρια που βασίζονται σε κλειδιά ανά πάσα στιγμή μέσω της διεύθυνσης https://app.latenode.com/connections. Ωστόσο, η κατάργηση των παραχωρήσεων OAuth εντός του Latenode.com δεν ανακαλεί την πρόσβασή μας στον λογαριασμό σας τρίτου μέρους. Για να το κάνετε αυτό, πρέπει να ανακαλέσετε την πρόσβαση μέσω του δικού σας συστήματος διαχείρισης OAuth της εφαρμογής τρίτου μέρους.

Κρυπτογράφηση δεδομένων κατά τη μεταφορά και πιστοποιητικά TLS (SSL)

Κατά την πρόσβαση στη διαδικτυακή εφαρμογή Latenode.com, όλη η κυκλοφορία μεταξύ της συσκευής σας και των υπηρεσιών Latenode.com κρυπτογραφείται κατά τη μεταφορά. Αυτό διασφαλίζει ότι τα δεδομένα σας παραμένουν ασφαλή καθώς μετακινούνται μέσω του διαδικτύου.

Όσον αφορά τη διαχείριση των πιστοποιητικών, το Latenode.com χρησιμοποιεί τον διαχειριστή SSL της Cloudflare για όλα τα πιστοποιητικά μας, συμπεριλαμβανομένων εκείνων που χρησιμοποιούνται για προσαρμοσμένους τομείς. Αυτή η προσέγγιση καταργεί την ανάγκη να χειρίζεται η ομάδα μας απευθείας τα ιδιωτικά κλειδιά των πιστοποιητικών, καθώς το Cloudflare τα διαχειρίζεται με ασφάλεια. Επιπλέον, η ανανέωση αυτών των πιστοποιητικών είναι αυτοματοποιημένη και διαχειρίζεται από το Cloudflare, εξασφαλίζοντας συνεχή προστασία χωρίς χειροκίνητη παρέμβαση.

Κρυπτογράφηση δεδομένων σε ηρεμία

Στο Latenode.com, διασφαλίζουμε την ασφάλεια των δεδομένων των πελατών μας που βρίσκονται σε κατάσταση ηρεμίας στις βάσεις δεδομένων και τα αποθέματα δεδομένων μας. Για τη διαχείριση και την ασφάλεια των κλειδιών κρυπτογράφησης, χρησιμοποιούμε το AWS KMS, με όλα τα κλειδιά να βρίσκονται υπό τον έλεγχο του Latenode.com.

Η πρόσβαση στη διαχείριση αυτών των κλειδιών περιορίζεται αυστηρά σε μια επιλεγμένη ομάδα μελών της ομάδας μας, εξασφαλίζοντας υψηλού επιπέδου διαχείριση της ασφάλειας.

Διαδικασία ανάπτυξης

Στο Latenode.com, χρησιμοποιούμε το GitLab για την αποθήκευση και την έκδοση όλου του παραγωγικού μας κώδικα. Αυτό διασφαλίζει ότι διαθέτουμε ένα ισχυρό σύστημα για την παρακολούθηση των αλλαγών και τη διατήρηση της ακεραιότητας του κώδικα. Για την προστασία της οργάνωσής μας στο GitLab, η πρόσβαση των εργαζομένων είναι ασφαλής με έλεγχο ταυτότητας πολλαπλών παραγόντων και ένα εικονικό ιδιωτικό δίκτυο.

Έχουμε εφαρμόσει αυστηρές πολιτικές σχετικά με το ποιος μπορεί να αναπτύξει κώδικα στην παραγωγή. Μόνο εξουσιοδοτημένοι υπάλληλοι του Latenode.com επιτρέπεται να το κάνουν αυτό. Όλες οι αναπτύξεις υποβάλλονται σε ενδελεχείς δοκιμές και παρακολουθούνται στενά τόσο πριν όσο και μετά την κυκλοφορία, διασφαλίζοντας τα υψηλότερα πρότυπα ποιότητας και ασφάλειας.

Ευπάθειες

Latenode.com παρακολουθεί ενεργά τον κώδικα, την υποδομή και τις βασικές εφαρμογές μας για τυχόν γνωστές ευπάθειες. Η ομάδα μας δεσμεύεται να αντιμετωπίζει και να επιλύει κρίσιμες ευπάθειες άμεσα και αποτελεσματικά. Αυτή η προληπτική προσέγγιση στη διαχείριση των ευπαθειών αποτελεί βασικό μέρος της δέσμευσής μας για τη διατήρηση μιας ασφαλούς και αξιόπιστης πλατφόρμας για τους χρήστες μας.

Επεξεργασία πληρωμών

Latenode.com έχει συνεργαστεί με την Stripe ως τον κύριο επεξεργαστή πληρωμών. Όταν εγγράφεστε σε κάποιο από τα πληρωμένα προγράμματά μας, τα στοιχεία της μεθόδου πληρωμής σας διαβιβάζονται και αποθηκεύονται με ασφάλεια από την Stripe, σύμφωνα με τις αυστηρές πολιτικές ασφαλείας της. Είναι σημαντικό να σημειωθεί ότι το Latenode.com δεν διατηρεί καμία πληροφορία σχετικά με τη μέθοδο πληρωμής σας. Αυτό διασφαλίζει τη μέγιστη δυνατή ασφάλεια για τα οικονομικά σας δεδομένα, αξιοποιώντας τα ισχυρά και τυποποιημένα στον κλάδο μέτρα ασφαλείας της Stripe.

Youtube

Η αλληλεπίδραση με οποιεσδήποτε υπηρεσίες του YouTube που είναι προσβάσιμες μέσω των σεναρίων Latenode συνεπάγεται αλληλεπίδραση με τις Υπηρεσίες API του YouTube, ανατρέξτε στη διεύθυνση https://developers.google.com/youtube/terms/developer-policies#definition-youtube-api-services. 

Για αναλυτικές πληροφορίες σχετικά με την Πολιτική απορρήτου της Google, ανατρέξτε στη διεύθυνση http://www.google.com/policies/privacy.

Μετά την παροχή εξουσιοδότησης στο Latenode για πρόσβαση στο λογαριασμό σας στο YouTube, το Latenode θα διατηρήσει βασικές πληροφορίες λογαριασμού, όπως η σχετική διεύθυνση ηλεκτρονικού ταχυδρομείου. Όταν το Latenode εκκινεί αιτήματα API προς το YouTube, ενδέχεται να διατηρηθούν δεδομένα όπως αρχεία καταγραφής ή απαντήσεις API (συμβουλευτείτε την Ενότητα 1 στον Πίνακα Περιεχομένων για λεπτομέρειες). Διατηρείτε το δικαίωμα να διαχειριστείτε αυτά τα δεδομένα εντός του λογαριασμού σας Latenode διαγράφοντας τις σχετικές εξουσιοδοτήσεις ή σενάρια, αφαιρώντας έτσι όλα τα αντίστοιχα δεδομένα που έχουν ανακτηθεί. Επιπλέον, έχετε τη δυνατότητα να ανακαλέσετε την πρόσβαση του Latenode στο λογαριασμό σας μέσω του https://security.google.com/settings/security/permissions.

Απαιτήσεις περιορισμένης χρήσης Google

LatenodeΗ χρήση και η διαβίβαση δεδομένων που αποκτώνται από τα API της Google σε οποιαδήποτε άλλη εφαρμογή θα συμμορφώνεται αυστηρά με την Πολιτική Δεδομένων Χρήστη των Υπηρεσιών API της Google, η οποία περιλαμβάνει την τήρηση των όρων περιορισμένης χρήσης, ανατρέξτε στη διεύθυνση https://developers.google.com/terms/api-services-user-data-policy#additional_requirements_for_specific_api_scopes.

Είναι σημαντικό να σημειωθεί ότι τα API του Google Workspace δεν χρησιμοποιούνται για την ανάπτυξη, βελτίωση ή εκπαίδευση γενικευμένων ή μη εξατομικευμένων μοντέλων τεχνητής νοημοσύνης ή/και μηχανικής μάθησης.