Proteção de dados¶
Alojamento (edição Cloud)¶
O sítio web do Drovio, o seu blogue e os serviços Cloud estão alojados na Amazon AWS no Oregon, nos Estados Unidos. Os dados dos clientes são armazenados no AWS RDS, no Oregon. Várias instâncias formam um cluster, o que assegura a redundância e a repartição de carga e previne as interrupções. Existem alarmes que detetam qualquer acesso de administração, tanto nos ambientes de produção como de desenvolvimento, bem como qualquer aumento de tráfego, o que nos permite implantar automaticamente instâncias suplementares.
Os terceiros que intervêm no serviço, os locais onde tratam os dados e as garantias aplicáveis estão listados em Conformidade e tratamento de dados.
Encriptação¶
Dados em trânsito¶
Protocolos de encriptação robustos protegem qualquer dado que transite entre os clientes e os servidores Drovio, entre os quais TLS 1.2 ou 1.3 e assinaturas SHA-2 para a autenticação e a gestão das contas no Drovio Cloud.
A partilha de ecrã, as chamadas de áudio e de vídeo, as mensagens, as transferências de ficheiros e qualquer outro dado trocado entre utilizadores passam por ligações ponto a ponto, apoiando-se em:
- DTLS-SRTP, a versão UDP do TLS por cima do Secure Real-Time Protocol, com encriptação AES-128, para o áudio e o vídeo;
- DTLS-SCTP, Stream Control Transmission Protocol, para os dados: ações de rato e de teclado, mensagens de texto, ficheiros partilhados.
Dados em repouso¶
Os dados em repouso são armazenados em bases PostgreSQL. O Drovio Cloud utiliza o AWS RDS para os conservar de forma segura, com encriptação AES-256 nas instâncias de base de dados, nas cópias de segurança e nas réplicas de leitura.
Armazenamento das palavras-passe¶
As palavras-passe nunca são armazenadas, apenas a sua impressão argon2id o é. É a função de custo em memória recomendada pela OWASP contra a quebra fora de linha, calculada com um sal aleatório próprio de cada conta e com parâmetros alinhados pelas recomendações da OWASP. Estes parâmetros são armazenados ao lado de cada impressão, o que permite elevar o seu custo à medida dos progressos do material.
Isto só vale para as contas locais. Iniciar sessão por SSO (SAML), ou com o Slack, o GitHub ou a Google, não armazena qualquer palavra-passe.
O que armazenamos (edição Cloud)¶
Armazenamos apenas o mínimo de dados de clientes necessário ao serviço.
Serviço¶
- Endereço de e-mail
- Palavra-passe, sob a forma de impressão argon2id com um sal aleatório próprio da conta (ver Armazenamento das palavras-passe), ou token de acesso em caso de início de sessão pelo Slack, GitHub ou Google. Com o SSO (SAML), nenhuma credencial é armazenada do nosso lado: a autenticação é delegada no seu fornecedor de identidade
- Nome apresentado
Faturas¶
Para os pagamentos efetuados através da edição Cloud, armazenamos igualmente informações complementares para fins de faturação:
- Nome próprio
- Apelido
- Morada
- Denominação social (facultativo)
- Número de IVA (facultativo)
Nenhum dado bancário
Não armazenamos qualquer informação de cartão bancário nas nossas bases. O tratamento dos pagamentos está confiado à Stripe, prestador em conformidade com o PCI.
Estatísticas¶
Para melhorar continuamente a experiência e poder ajudá-lo em caso de problema, recolhemos algumas informações sobre a utilização do serviço, entre as quais:
- Os eventos de ligação, com a versão da aplicação, o nome e a versão do sistema
- Os inícios e fins de sessão
- Os novos contactos
- Os convites para entrar numa sessão, por e-mail, hiperligação direta ou lista de contactos
- As chegadas e saídas de utilizadores, com a identidade de e-mail já armazenada quando o cliente integrado é utilizado
- Os tipos de ligação: direta, atrás de NAT ou retransmitida
Estes eventos descrevem como o serviço é utilizado, nunca o que se passa no interior de uma sessão: nenhum conteúdo de ecrã, nenhuma tecla premida, nenhum som, nenhuma mensagem nem ficheiro transferido é recolhido, e nada disso nos é tecnicamente acessível.
Conservação dos dados¶
Os dados dos clientes são eliminados a pedido. As cópias de segurança são destruídas automaticamente em 15 dias.
Estatísticas¶
As estatísticas de utilização descritas acima são tratadas por uma tarefa diária do Drovio Server, conduzida pela marca temporal de cada evento. Duas situações a desencadeiam:
- o evento ultrapassa um ano de antiguidade;
- o utilizador ao qual se refere é eliminado, caso em que os seus eventos são tratados sem esperar pelo prazo de um ano.
O que se segue decide-se por tipo de evento. Um evento que mantém valor para as estatísticas agregadas é anonimizado: a identidade que transportava é substituída, de forma que continua a alimentar os painéis sem designar ninguém. Todos os outros eventos são apagados.
Na edição Enterprise, é você que o decide, com as definições
anonymize: se a
tarefa se executa, a que hora, e quantos utilizadores trata por passagem. As
próprias contas podem ser eliminadas automaticamente após um período de
inatividade, 90 dias por predefinição, com
users.remove_inactive.
Registos¶
Na edição Cloud, cada grupo de registos é armazenado no AWS CloudWatch com uma conservação de um ano, no termo da qual os registos são eliminados automaticamente.