უსაფრთხოება

როგორ იცავს HourSquare თქვენს მონაცემებს.

სად ინახება თქვენი მონაცემები, რა არის დაშიფრული, ვის შეუძლია მათი ნახვა და რა უნდა გააკეთოთ, თუ რამე არასწორად გამოიყურება. მარტივი ენით, იმის ჩათვლით, რასაც არ ვაკეთებთ.

ინახება გერმანიაშიმხოლოდ HTTPSპირადი ნომრები და ხელფასები დაშიფრულია
ესკიზი იმისა, როგორ აჩვენებს HourSquare სენსიტიურ ნომრებს: ისინი დაფარულია მანამ, სანამ შესაბამისი უფლების მქონე ადამიანი მათ ჩვენებას არ გადაწყვეტს.

სად ინახება

გერმანიაში ინახება. HTTPS კავშირით ხელმისაწვდომია.

თქვენი ჩანაწერები გერმანიაში მდებარე სერვერებზე ინახება და HourSquare-თან ყოველი კავშირი HTTPS-ს იყენებს.

გერმანიაში განთავსებული

ჩვენი სერვერები, მონაცემთა ბაზები და ფაილები Hetzner-თან, გერმანიაშია. Hetzner მონაცემთა დამუშავების შეთანხმებაში სხვა ქვე-დამმუშავებლებთან ერთად არის დასახელებული.

Cloudflare ყოველი გვერდის წინ

Cloudflare ყოველი გვერდის წინ დგას და თავდასხმის ტრაფიკს, მაგალითად, მოთხოვნების ჭარბ ნაკადს, ჩვენს სერვერებამდე მისვლამდე ფილტრავს.

HTTPS და მხოლოდ HTTPS

HourSquare-თან კავშირი HTTPS-ით ხორციელდება და ბრაუზერებს ეუბნებიან, რომ მის გარეშე არასდროს დაუკავშირდნენ (HSTS).

დაშიფრულია მონაცემთა ბაზაში

სენსიტიური ნომრები შენახვამდე იშიფრება.

არა მხოლოდ ეკრანზეა დაფარული. აპლიკაცია ამ მნიშვნელობებს ჩაწერამდე შიფრავს, ამიტომ მონაცემთა ბაზაში თითოეულის მხოლოდ დაშიფრული ფორმა ინახება.

რა არის დაშიფრული

  • პირადი ნომრები
  • საგადასახადო და სოციალური დაზღვევის ნომრები
  • საბანკო ანგარიშის ნომრები
  • პასპორტისა და პირადობის ბარათის ნომრები
  • ხელფასები და ხელფასის ამონაწერის ციფრები
  1. 1

    ჯერ დაშიფვრა

    თითოეული მნიშვნელობა შენახვამდე AES‑256-ით იშიფრება. მონაცემთა ბაზაში დაშიფრული ფორმა ინახება და არასდროს, უბრალო ნომერი.

  2. 2

    თითო გასაღები თითო კომპანიაზე

    ყველა კომპანიას საკუთარი გასაღები აქვს, ამიტომ ერთი კომპანიის გასაღები სხვა კომპანიის ნომრებს ვერ ხსნის.

  3. 3

    გასაღებები ცალკეა შენახული

    გასაღებები მონაცემთა ბაზისგან განცალკევებით ინახება და თავად იკეტება მთავარი გასაღებით, რომელიც საიდუმლო მონაცემების ცალკე საცავშია.

ეკრანზე ნომრები დაფარულია

  • ნომრები დაფარული წერტილების სახით ჩანს, სანამ ვინმე მათ ჩვენებას არ გადაწყვეტს.
  • სხვა ადამიანის ნომრის სრულად სანახავად კონკრეტული უფლებაა საჭირო.
  • ნომრები ხუთი წუთის შემდეგ ისევ იფარება.
  • ყოველი ნახვა წვდომის ჟურნალში აღირიცხება: ვინ ნახა და როდის.

შენიშვნა ფაილების შესახებ

ხელფასის ამონაწერების PDF-ები და ატვირთული დოკუმენტები ფაილების სახით ინახება, ისევე როგორც ნებისმიერი სხვა დოკუმენტი. ისინი კერძო საცავშია და არა საჯარო საცავში, და გაიცემა მხოლოდ ვადიანი ბმულებით ან სისტემაში შესული მომხმარებლის მოთხოვნით. ზემოთ აღწერილი დაშიფვრა მონაცემთა ბაზაში არსებულ ნომრებსა და ციფრებს ეხება და არა ფაილებს.

შესვლა

შესვლა, რომელიც ზედმეტს არაფერს ინახავს.

რას ვინახავთ, რას არასდროს ვინახავთ და რა დაცვა აქვს ყველა კომპანიას.

პაროლები არასდროს ინახება

ჩვენ ვინახავთ მხოლოდ თითოეული პაროლის მარილიან, ერთმხრივ ჰეშს (PBKDF2) და არა თავად პაროლს. ჰეში პაროლს ამოწმებს, მაგრამ მისი უკან გარდაქმნა და პაროლის გამჟღავნება შეუძლებელია.

სესიები და API გასაღებები

შესვლის სესიები და API გასაღებებიც მხოლოდ ჰეშების სახით ინახება. API გასაღები ნაჩვენებია ერთხელ, შექმნისას.

ორსაფეხურიანი შესვლა

გამოიყენეთ ავთენტიფიკაციის აპლიკაცია ან ელფოსტით მიღებული კოდი. ეს ყველას ეძლევა. ავთენტიფიკაციის საიდუმლოები დაშიფრულად ინახება.

წვდომის გასაღებები

შედით პაროლის ნაცვლად წვდომის გასაღებით: თითის ანაბეჭდით, სახის ამოცნობით, PIN-კოდით ან უსაფრთხოების ფიზიკური გასაღებით. ეს ყველას ეძლევა.

ერთიანი შესვლა (SSO)

კომპანიას შეუძლია ჩართოს ერთიანი შესვლა (OIDC), რათა ადამიანები კომპანიის საკუთარი იდენტიფიკაციის პროვაიდერის მეშვეობით შევიდნენ. ის თითოეული კომპანიისთვის ცალ-ცალკე ირთვება.

ვადიანი ბმულები

პაროლის აღდგენის ბმული ერთი საათი მოქმედებს. შესვლის ან პაროლის დასაყენებლად გამოგზავნილი ბმულები ჩვენს ელფოსტის ჟურნალში არ ინახება.

ვის რის ნახვა შეუძლია

წვდომა თქვენ მიერ დადგენილ როლებს მიჰყვება.

თქვენ წყვეტთ, ვის რის ნახვა შეუძლია, პროდუქტი კი აღრიცხავს, ვინ ნახა.

როლები და უფლებები

ყველა იმას ხედავს, რასაც მისი როლი ნებას რთავს. როცა ხელმძღვანელი სენსიტიური ნომრის ცვლილებას განიხილავს, ნაგულისხმევად მხოლოდ მის ბოლო ოთხ ციფრს ხედავს. კომპანიას შეუძლია ხელმძღვანელებს სრული ნომერიც აჩვენოს.

აუდიტის ჟურნალი

თანამშრომელთა ჩანაწერებისა და კომპანიის პარამეტრების ცვლილებები, ისევე როგორც სენსიტიური ნომრის ყოველი ნახვა, აღირიცხება: ვინ გააკეთა და როდის.

ჩვენი თანამშრომლები, მხოლოდ დასახმარებლად

HourSquare-ის თანამშრომელს შეუძლია კლიენტის ანგარიში მხოლოდ დასახმარებლად გახსნას. ის წერილობით მიზეზს უთითებს, სესია 15 წუთი გრძელდება, მისი სახელი და IP მისამართი კი აღირიცხება.

ანონიმურობა და კონტროლი

ანონიმური ანონიმურად რჩება. თქვენი მონაცემები თქვენია.

რას ინახავს ანონიმური ფუნქციები და რა შეგიძლიათ გააკეთოთ თქვენი ადამიანების მონაცემებით.

ანონიმური ნიშნავს ანონიმურს

  • ანონიმური შეტყობინების არხზე გაგზავნილი შეტყობინებები არც სახელს ინახავს და არც ანგარიშს.
  • ანონიმურ პულს-გამოკითხვებში პასუხები სახელისა და ანგარიშის გარეშე ინახება. ცალკე სია მხოლოდ იმას აფიქსირებს, რომ ადამიანმა უპასუხა, ამიტომ შეხსენებები მას გამოტოვებს.

თქვენი მონაცემები თქვენს კონტროლშია

  • პროდუქტიდან გააკეთეთ ადამიანის მონაცემების ექსპორტი.
  • ადამიანის წასვლის შემდეგ წაშალეთ მისი მონაცემები. ეს მის ვინაობას ანონიმურს ხდის; შვებულების, სამუშაო დროისა და ანაზღაურების ისტორია ანონიმური ჩანაწერების სახით რჩება.
  • კომპანიის წაშლისას ყველა ერთდროულად კარგავს წვდომას. 30 დღის განმავლობაში მისი ხელახლა გააქტიურება კვლავ შეგიძლიათ. 30 დღის შემდეგ ყველაფერი იშლება, ფაილების ჩათვლით, კომპანიის გასაღები კი ნადგურდება.

ლიმიტები

რიცხვები, რომლებიც ღირს იცოდეთ.

ოთხი დროითი ლიმიტი, რომელიც დღეს პროდუქტშია ჩაშენებული.

5 წთ

ნომრები ისევ იფარება

სრულად ნაჩვენები სენსიტიური ნომერი ხუთი წუთის შემდეგ თავისით ისევ იფარება.

1 საათი

აღდგენის ბმულები

პაროლის აღდგენის ბმული ერთი საათის შემდეგ აღარ მუშაობს.

15 წთ

თანამშრომლის წვდომა დასახმარებლად

ჩვენი თანამშრომლის მიერ დასახმარებლად გახსნილი სესია 15 წუთის შემდეგ მთავრდება.

30 დღე

კომპანიის ხელახლა გასააქტიურებლად

წაშლილი კომპანიის ხელახლა გააქტიურება 30 დღის განმავლობაშია შესაძლებელი.

პრობლემის შეტყობინება

რამე იპოვეთ? გვითხარით.

თუ გგონიათ, რომ უსაფრთხოების პრობლემა აღმოაჩინეთ ან ამ გვერდზე რამე არასწორად გეჩვენებათ, მოგვწერეთ. ყველა შეტყობინებას ვკითხულობთ.

მოგვწერეთ, რა ნახეთ და როგორ გავიმეოროთ. გთხოვთ, სხვა ადამიანების პერსონალური მონაცემები არ ჩაურთოთ.

ჩვენი საკონტაქტო მონაცემები ასევე გამოქვეყნებულია მისამართზე /.well-known/security.txt.

კითხვები

კითხვები უსაფრთხოების შესახებ

მოკლე, ზუსტი პასუხები, იმათ ჩათვლით, რომლებიც სიტყვით „არა“ იწყება.

ყველა კითხვის ნახვა
დაშიფრულია ჩვენი მონაცემები?
ნაწილობრივ, და აი, ზუსტად რა. პირადი, საგადასახადო და სოციალური დაზღვევის ნომრები, საბანკო ანგარიშის ნომრები, პასპორტისა და პირადობის ბარათის ნომრები, ხელფასები და ხელფასის ამონაწერის ციფრები მონაცემთა ბაზაში დაშიფრულია (AES-256), თითოეული კომპანია თავისი გასაღებით. HourSquare-თან კავშირი HTTPS-ით ხორციელდება. ხელფასის ამონაწერების PDF-ები და ატვირთული დოკუმენტები კერძო საცავშია და გაიცემა ვადიანი ბმულებით ან სისტემაში შესული მომხმარებლის მოთხოვნით, მაგრამ ისინი ფაილების სახით ინახება და დაშიფრული არ არის. დანარჩენ ინფორმაციას, მაგალითად, სახელებს, საკონტაქტო მონაცემებსა და შვებულების ჩანაწერებს, როლები, უფლებები და აუდიტის ჟურნალი იცავს, მაგრამ მონაცემთა ბაზაში ცალკე დაშიფრული არ არის.
შეუძლიათ თუ არა HourSquare-ის თანამშრომლებს ჩვენი მონაცემების ნახვა?
ჩვენს თანამშრომელს შეუძლია კლიენტის ანგარიში გახსნას, მაგრამ მხოლოდ დასახმარებლად და მხოლოდ წერილობითი მიზეზით. სესია 15 წუთი გრძელდება, მისი სახელი და IP მისამართი აღირიცხება და სანამ ის ღიაა, თანამშრომელი ანგარიშს ისე ხედავს, როგორც თავად ის ადამიანი. სენსიტიური ნომრები და ხელფასები მონაცემთა ბაზაში დაშიფრულია, ამიტომ ბაზის უშუალოდ წაკითხვისას ისინი არ ჩანს.
სად ინახება ჩვენი მონაცემები?
გერმანიაში მდებარე სერვერებზე, Hetzner-თან: სერვერები, მონაცემთა ბაზები და ფაილები. Cloudflare ყოველი გვერდის წინ დგას და თავდასხმებს ფილტრავს. ჩვენი მონაცემთა დამუშავების შეთანხმება ჩამოთვლის ყველა ქვე-დამმუშავებელს და მათ მდებარეობას.
გაქვთ SOC 2 ან ISO 27001?
არა. დღეს სერტიფიკატი არ გვაქვს. ჩვენი მონაცემთა დამუშავების შეთანხმება და ეს გვერდი აღწერს იმ ზომებს, რომლებსაც ვიყენებთ.
რა ემართება ჩვენს მონაცემებს, როცა წავალთ?
სიების, ანგარიშებისა და ადამიანის მონაცემების ექსპორტი პროდუქტიდან ნებისმიერ დროს შეგიძლიათ, ადამიანის მონაცემების წაშლაც მისი წასვლის შემდეგ. კომპანიის წაშლისას ყველა ერთდროულად კარგავს წვდომას, 30 დღის განმავლობაში კი მისი ხელახლა გააქტიურება კვლავ შეგიძლიათ. 30 დღის შემდეგ ყველაფერი იშლება, ფაილების ჩათვლით, კომპანიის გასაღები კი ნადგურდება.
როგორ შევატყობინო პრობლემის შესახებ?
მოგვწერეთ support@hoursquare.com-ზე. ყველა შეტყობინებას ვკითხულობთ. ჩვენი საკონტაქტო მონაცემები ასევე გამოქვეყნებულია მისამართზე /.well-known/security.txt.

მზად ხართ?

ნახეთ, როგორ მუშაობს თქვენს საკუთარ ანგარიშში.

ამ ეტაპზე უფასოა, ყველა მოდულით; რეგისტრაციისთვის ბარათი არ არის საჭირო. თუ ეს შეიცვლება, წინასწარ შეგატყობინებთ.

ამ ეტაპზე უფასოა · რეგისტრაცია ბარათის გარეშე · GDPR · ევროკავშირის სერვერები

HourSquare · დაარსდა 2026 HR, რომელსაც თავად მართავთ.