Vai al contenuto

Protezione dei dati

Hosting (edizione Cloud)

Il sito web di Drovio, il suo blog e i servizi Cloud sono ospitati su Amazon AWS in Oregon, negli Stati Uniti. I dati dei clienti sono conservati su AWS RDS, in Oregon. Più istanze formano un cluster, il che assicura la ridondanza e la distribuzione del carico e previene le interruzioni. Alcuni allarmi rilevano ogni accesso amministrativo, sugli ambienti di produzione come su quelli di sviluppo, e ogni aumento di traffico, il che ci permette di distribuire automaticamente altre istanze.

I terzi che intervengono nel servizio, i luoghi in cui trattano i dati e le garanzie applicabili sono elencati in Conformità e trattamento dei dati.

Cifratura

Dati in transito

Protocolli di cifratura robusti proteggono ogni dato che transita tra i client e i server Drovio, tra cui TLS 1.2 o 1.3 e firme SHA-2 per l'autenticazione e la gestione degli account su Drovio Cloud.

La condivisione dello schermo, le chiamate audio e video, la messaggistica, i trasferimenti di file e ogni altro dato scambiato tra utenti passano da connessioni peer to peer, basate su:

  • DTLS-SRTP, la versione UDP di TLS sopra Secure Real-Time Protocol, con cifratura AES-128, per l'audio e il video;
  • DTLS-SCTP, Stream Control Transmission Protocol, per i dati: azioni di mouse e tastiera, messaggistica testuale, file condivisi.

Dati a riposo

I dati a riposo sono conservati in basi PostgreSQL. Drovio Cloud usa AWS RDS per custodirli in modo sicuro, con una cifratura AES-256 sulle istanze di database, sui backup e sulle repliche di lettura.

Archiviazione delle password

Le password non sono mai memorizzate, lo è solo la loro impronta argon2id. È la funzione a costo di memoria raccomandata da OWASP contro il cracking offline, calcolata con un salt casuale per ogni account e con parametri allineati alle raccomandazioni OWASP. Questi parametri sono memorizzati accanto a ciascuna impronta, il che permette di alzarne il costo con il progredire dell'hardware.

Vale solo per gli account locali. Accedere tramite SSO (SAML), o con Slack, GitHub o Google, non memorizza alcuna password.

Che cosa memorizziamo (edizione Cloud)

Memorizziamo solo il minimo di dati dei clienti necessario al servizio.

Servizio

  • Indirizzo e-mail
  • Password, sotto forma di impronta argon2id con un salt casuale proprio dell'account (vedere Archiviazione delle password), oppure un token di accesso in caso di connessione tramite Slack, GitHub o Google. Con l'SSO (SAML) nessuna credenziale è memorizzata da noi: l'autenticazione è delegata al vostro provider di identità
  • Nome visualizzato

Fatture

Per i pagamenti effettuati tramite l'edizione Cloud memorizziamo anche informazioni aggiuntive a fini di fatturazione:

  • Nome
  • Cognome
  • Indirizzo
  • Ragione sociale (facoltativo)
  • Partita IVA (facoltativo)

Nessun dato bancario

Non memorizziamo alcuna informazione sulle carte di credito nelle nostre basi dati. Il trattamento dei pagamenti è affidato a Stripe, fornitore conforme allo standard PCI.

Statistiche

Per migliorare di continuo l'esperienza e poter intervenire in caso di problemi, raccogliamo alcune informazioni sull'uso del servizio, tra cui:

  • Gli eventi di connessione, con la versione dell'applicazione, il nome e la versione del sistema
  • Gli inizi e le fini di sessione
  • I nuovi contatti
  • Gli inviti a partecipare a una sessione, per e-mail, link diretto o elenco contatti
  • Gli ingressi e le uscite degli utenti, con l'identità e-mail già memorizzata quando si usa il client integrato
  • I tipi di connessione: diretta, dietro NAT o via relay

Questi eventi descrivono come viene usato il servizio, mai che cosa accade all'interno di una sessione: nessun contenuto dello schermo, nessuna battitura, nessun suono, nessun messaggio né file trasferito viene raccolto, e nulla di tutto questo ci è tecnicamente accessibile.

Conservazione dei dati

I dati dei clienti sono eliminati su richiesta. I backup sono distrutti automaticamente entro 15 giorni.

Statistiche

Le statistiche d'uso descritte sopra sono trattate da un'attività quotidiana di Drovio Server, guidata dalla marca temporale portata da ogni evento. Due situazioni la innescano:

  • l'evento supera un anno di anzianità;
  • l'utente a cui si riferisce viene eliminato, nel qual caso i suoi eventi sono trattati senza attendere la scadenza di un anno.

Il seguito si decide per tipo di evento. Un evento che conserva valore per le statistiche aggregate viene anonimizzato: l'identità che portava è sostituita, così che continui ad alimentare i cruscotti senza indicare nessuno. Tutti gli altri eventi vengono cancellati.

Nell'edizione Enterprise siete voi a deciderlo, con le impostazioni anonymize: se l'attività viene eseguita, a che ora e quanti utenti tratta per passaggio. Gli account stessi possono essere eliminati automaticamente dopo un periodo di inattività, 90 giorni per impostazione predefinita, con users.remove_inactive.

Log

Nell'edizione Cloud ogni gruppo di log è conservato in AWS CloudWatch con una ritenzione di un anno, al termine della quale i log sono eliminati automaticamente.