Безопасность

HWKeeper видит серийные номера, установленные программы и сеть каждого подключённого вами компьютера. На этой странице объясняется, как мы защищаем эти данные и что агент может и не может делать. Всё изложенное здесь описывает сервис в том виде, в каком он работает сегодня; при изменениях мы обновляем страницу.

1. Кратко

  • Все соединения — с сайтом, панелью управления и агентами — шифруются (HTTPS/TLS).
  • Каждая организация видит только свои данные; разделение обеспечивается внутри базы данных, а не только в приложении.
  • Пароли хранятся в виде хешей bcrypt; коды и ссылки для входа — только в виде хешей SHA-256.
  • У каждого агента собственный ключ, привязанный к одному компьютеру. Агент только сам подключается к нашему серверу; он не открывает портов для входящих соединений и не имеет удалённой командной строки.
  • Агент не собирает снимки экрана, нажатия клавиш, содержимое файлов, документы, электронные письма, историю браузера и пароли.
  • Данные хранятся в Европейском союзе. Ежедневные резервные копии хранятся до 14 дней.

2. Шифрование

  • Сайт, панель управления и API агентов доступны только по HTTPS; запросы по обычному HTTP перенаправляются на HTTPS.
  • Пароли никогда не хранятся в открытом виде: bcrypt с 12 раундами. Ссылки для подтверждения адреса электронной почты, ссылки для сброса пароля и коды для входа хранятся только в виде хешей SHA-256 и имеют срок действия.
  • Исходящая почта отправляется с нашего собственного почтового сервера с подписями DKIM; сторонние почтовые сервисы мы не используем.

3. Изоляция данных каждой организации

Каждый клиент — отдельная организация. Все данные о парке компьютеров несут идентификатор организации, а база данных (PostgreSQL) обеспечивает защиту на уровне строк: приложение работает под ограниченной ролью базы данных, и запрос может читать или изменять только строки, принадлежащие организации вошедшего пользователя или агента. Без контекста организации не видно ни одной строки.

4. Учётные записи и доступ

  • Роли. Наблюдатель только просматривает; менеджер может добавлять и изменять; удалять и управлять пользователями может только администратор. Роли проверяются на сервере при каждом запросе.
  • Регистрация. Новая учётная запись должна подтвердить адрес электронной почты; письмо с подтверждением содержит ссылку «это не я», которая отменяет регистрацию.
  • Защита входа. Число попыток ограничено для каждого адреса электронной почты и каждого IP-адреса; после слишком большого числа неудачных попыток вход приостанавливается на 15 минут. Успешные и неудачные входы, запросы кодов и регистрации записываются вместе с IP-адресом.
  • Сессии. Токены доступа действуют 15 минут и обновляются с помощью токена обновления, который действует 30 дней. При выходе токены удаляются из браузера; смена пароля делает недействительными все ранее выданные токены на всех устройствах.
  • Администрирование платформы. Существует единственная учётная запись суперадминистратора платформы; она входит только по одноразовому коду, отправленному на электронную почту, не может быть создана через API или командную строку и не принадлежит ни одной организации клиента.

5. Агент

  • Подключение. У каждой организации собственный токен подключения. При регистрации агент получает собственный ключ, привязанный к этому одному компьютеру; ключ нельзя использовать для другого компьютера или другой организации.
  • Только исходящие соединения. Агент подключается к нашему API по HTTPS и не открывает портов для входящих соединений (для сетевого обнаружения он лишь слушает multicast-объявления в локальной сети). Его нельзя использовать для удалённого управления компьютером.
  • Нет удалённой командной строки. Сервер может лишь попросить агент отправить снимок состояния сейчас, запустить сетевое обнаружение, применить настроенные вами правила USB или обновить себя. Обновления загружаются с нашего сервера по HTTPS и устанавливаются только после того, как контрольная сумма SHA-256 файла совпадёт с опубликованной сервером; обновление без контрольной суммы отклоняется.
  • Что он собирает, перечислено в Политике конфиденциальности. Он не собирает снимки экрана, нажатия клавиш, содержимое буфера обмена, содержимое файлов, документы, электронные письма и сообщения, историю браузера, пароли, номера телефонов, контакты и SMS.
  • Определение местоположения и сетевое обнаружение можно отключить в настройках агента.
  • Потребление ресурсов. Агент — одна небольшая программа (около 10 МБ), которая отправляет полный снимок состояния каждые 15 минут, только если что-то изменилось, и короткий сигнал присутствия каждую минуту.

6. Инфраструктура

  • Сервис работает на сервере в Европейском союзе. База данных недоступна из интернета; к ней подключается только приложение.
  • Ежедневные резервные копии базы данных хранятся до 14 дней.
  • Выкладка выполняется автоматически из основной ветки репозитория исходного кода; каждое изменение фиксируется в системе контроля версий.
  • Google Analytics работает только на публичном сайте и никогда — в панели управления. Панель управления не загружает сторонних скриптов.

7. Чего мы не делаем

  • Мы не продаём данные, не используем их для рекламы и не передаём рекламодателям.
  • Мы не обращаемся к данным клиентов, кроме случаев, когда это нужно для оказания услуги, для устранения проблемы, о которой сообщил клиент, или когда этого требует закон.
  • Мы не обучаем модели машинного обучения на данных клиентов.

8. Сообщение об уязвимости

Если вы считаете, что нашли проблему безопасности в HWKeeper, напишите на privacy@hwkeeper.com (адрес также указан в нашем security.txt). Опишите, что вы нашли и как это воспроизвести; мы подтвердим получение и будем держать вас в курсе. Пожалуйста, не обращайтесь к данным других клиентов, не нарушайте работу сервиса и дайте нам разумное время на устранение проблемы до публикации подробностей. Мы благодарны за добросовестные сообщения и не будем предпринимать юридических действий против исследователей, которые соблюдают эти правила.

9. Чего у нас пока нет

HWKeeper — молодой продукт. У нас нет сертификатов SOC 2 или ISO 27001, мы ещё не заказывали независимое тестирование на проникновение и не проводим платную программу вознаграждений за найденные уязвимости (bug bounty). Мы предпочитаем сказать об этом прямо, а не утверждать обратное. Вопросы о безопасности: privacy@hwkeeper.com.