HWKeeper видит серийные номера, установленные программы и сеть каждого подключённого вами компьютера. На этой странице объясняется, как мы защищаем эти данные и что агент может и не может делать. Всё изложенное здесь описывает сервис в том виде, в каком он работает сегодня; при изменениях мы обновляем страницу.
1. Кратко
- Все соединения — с сайтом, панелью управления и агентами — шифруются (HTTPS/TLS).
- Каждая организация видит только свои данные; разделение обеспечивается внутри базы данных, а не только в приложении.
- Пароли хранятся в виде хешей bcrypt; коды и ссылки для входа — только в виде хешей SHA-256.
- У каждого агента собственный ключ, привязанный к одному компьютеру. Агент только сам подключается к нашему серверу; он не открывает портов для входящих соединений и не имеет удалённой командной строки.
- Агент не собирает снимки экрана, нажатия клавиш, содержимое файлов, документы, электронные письма, историю браузера и пароли.
- Данные хранятся в Европейском союзе. Ежедневные резервные копии хранятся до 14 дней.
2. Шифрование
- Сайт, панель управления и API агентов доступны только по HTTPS; запросы по обычному HTTP перенаправляются на HTTPS.
- Пароли никогда не хранятся в открытом виде: bcrypt с 12 раундами. Ссылки для подтверждения адреса электронной почты, ссылки для сброса пароля и коды для входа хранятся только в виде хешей SHA-256 и имеют срок действия.
- Исходящая почта отправляется с нашего собственного почтового сервера с подписями DKIM; сторонние почтовые сервисы мы не используем.
3. Изоляция данных каждой организации
Каждый клиент — отдельная организация. Все данные о парке компьютеров несут идентификатор организации, а база данных (PostgreSQL) обеспечивает защиту на уровне строк: приложение работает под ограниченной ролью базы данных, и запрос может читать или изменять только строки, принадлежащие организации вошедшего пользователя или агента. Без контекста организации не видно ни одной строки.
4. Учётные записи и доступ
- Роли. Наблюдатель только просматривает; менеджер может добавлять и изменять; удалять и управлять пользователями может только администратор. Роли проверяются на сервере при каждом запросе.
- Регистрация. Новая учётная запись должна подтвердить адрес электронной почты; письмо с подтверждением содержит ссылку «это не я», которая отменяет регистрацию.
- Защита входа. Число попыток ограничено для каждого адреса электронной почты и каждого IP-адреса; после слишком большого числа неудачных попыток вход приостанавливается на 15 минут. Успешные и неудачные входы, запросы кодов и регистрации записываются вместе с IP-адресом.
- Сессии. Токены доступа действуют 15 минут и обновляются с помощью токена обновления, который действует 30 дней. При выходе токены удаляются из браузера; смена пароля делает недействительными все ранее выданные токены на всех устройствах.
- Администрирование платформы. Существует единственная учётная запись суперадминистратора платформы; она входит только по одноразовому коду, отправленному на электронную почту, не может быть создана через API или командную строку и не принадлежит ни одной организации клиента.
5. Агент
- Подключение. У каждой организации собственный токен подключения. При регистрации агент получает собственный ключ, привязанный к этому одному компьютеру; ключ нельзя использовать для другого компьютера или другой организации.
- Только исходящие соединения. Агент подключается к нашему API по HTTPS и не открывает портов для входящих соединений (для сетевого обнаружения он лишь слушает multicast-объявления в локальной сети). Его нельзя использовать для удалённого управления компьютером.
- Нет удалённой командной строки. Сервер может лишь попросить агент отправить снимок состояния сейчас, запустить сетевое обнаружение, применить настроенные вами правила USB или обновить себя. Обновления загружаются с нашего сервера по HTTPS и устанавливаются только после того, как контрольная сумма SHA-256 файла совпадёт с опубликованной сервером; обновление без контрольной суммы отклоняется.
- Что он собирает, перечислено в Политике конфиденциальности. Он не собирает снимки экрана, нажатия клавиш, содержимое буфера обмена, содержимое файлов, документы, электронные письма и сообщения, историю браузера, пароли, номера телефонов, контакты и SMS.
- Определение местоположения и сетевое обнаружение можно отключить в настройках агента.
- Потребление ресурсов. Агент — одна небольшая программа (около 10 МБ), которая отправляет полный снимок состояния каждые 15 минут, только если что-то изменилось, и короткий сигнал присутствия каждую минуту.
6. Инфраструктура
- Сервис работает на сервере в Европейском союзе. База данных недоступна из интернета; к ней подключается только приложение.
- Ежедневные резервные копии базы данных хранятся до 14 дней.
- Выкладка выполняется автоматически из основной ветки репозитория исходного кода; каждое изменение фиксируется в системе контроля версий.
- Google Analytics работает только на публичном сайте и никогда — в панели управления. Панель управления не загружает сторонних скриптов.
7. Чего мы не делаем
- Мы не продаём данные, не используем их для рекламы и не передаём рекламодателям.
- Мы не обращаемся к данным клиентов, кроме случаев, когда это нужно для оказания услуги, для устранения проблемы, о которой сообщил клиент, или когда этого требует закон.
- Мы не обучаем модели машинного обучения на данных клиентов.
8. Сообщение об уязвимости
Если вы считаете, что нашли проблему безопасности в HWKeeper, напишите на privacy@hwkeeper.com (адрес также указан в нашем security.txt). Опишите, что вы нашли и как это воспроизвести; мы подтвердим получение и будем держать вас в курсе. Пожалуйста, не обращайтесь к данным других клиентов, не нарушайте работу сервиса и дайте нам разумное время на устранение проблемы до публикации подробностей. Мы благодарны за добросовестные сообщения и не будем предпринимать юридических действий против исследователей, которые соблюдают эти правила.
9. Чего у нас пока нет
HWKeeper — молодой продукт. У нас нет сертификатов SOC 2 или ISO 27001, мы ещё не заказывали независимое тестирование на проникновение и не проводим платную программу вознаграждений за найденные уязвимости (bug bounty). Мы предпочитаем сказать об этом прямо, а не утверждать обратное. Вопросы о безопасности: privacy@hwkeeper.com.