LEGAL-004
Politica de Securitate TailorDrive
Status: Draft
Versiune: 0.1.0
Document ID: LEGAL-004
Pe scurt
Securitatea informațiilor reprezintă o componentă esențială a serviciului TailorDrive.
Această politică descrie măsurile generale pe care le implementăm pentru protejarea datelor, a conturilor utilizatorilor și a funcționării serviciului. Documentul nu descrie implementarea tehnică în detaliu și nu dezvăluie informații care ar putea reduce nivelul de securitate al platformei.
1. Scopul documentului
Scopul acestei politici este de a explica modul în care TailorDrive protejează informațiile prelucrate prin intermediul serviciului.
Politica completează:
- LEGAL-001 – Politica de Confidențialitate;
- LEGAL-003 – Politica de Retenție și Ștergere a Datelor;
- LEGAL-005 – Service Level Agreement (SLA).
2. Domeniul de aplicare
Prezenta politică se aplică:
- website-ului TailorDrive;
- aplicației web;
- aplicației desktop TailorDrive Client;
- serviciilor backend necesare funcționării platformei.
3. Principiile noastre
În proiectarea și dezvoltarea TailorDrive urmărim următoarele principii:
- accesul la date este limitat la persoanele autorizate;
- sunt prelucrate doar datele necesare furnizării serviciului;
- comunicațiile sunt protejate prin conexiuni securizate;
- incidentele sunt analizate și tratate într-un interval rezonabil;
- măsurile de securitate sunt revizuite periodic.
4. Autentificarea utilizatorilor
Accesul la TailorDrive se realizează pe baza unui cont de utilizator.
În prezent:
- autentificarea se realizează utilizând adresa de e-mail și parola;
- parolele nu sunt stocate în format clar;
- parolele sunt stocate exclusiv sub formă de hash criptografic;
- utilizatorii sunt responsabili pentru păstrarea confidențialității credențialelor proprii.
5. Protecția datelor
TailorDrive aplică măsuri tehnice și organizatorice pentru protejarea datelor.
La data prezentei versiuni:
- fișierele încărcate sunt criptate înainte de stocare;
- parolele nu pot fi recuperate în forma introdusă de utilizator;
- accesul la date este controlat prin mecanisme de autentificare și autorizare;
- comunicațiile dintre aplicații și server sunt realizate prin conexiuni securizate.
Alte categorii de date sunt protejate prin mecanismele de securitate ale platformei și nu sunt criptate individual la nivel de câmp.
6. Fișiere încărcate
TailorDrive permite încărcarea documentelor și a altor tipuri de fișiere.
Fișierele sunt stocate în format criptat și pot fi accesate numai prin intermediul mecanismelor de autorizare ale aplicației.
7. Jurnalizare și audit
Pentru funcționarea și securitatea serviciului pot fi înregistrate informații tehnice precum:
- autentificări;
- accesări relevante;
- evenimente de securitate;
- operațiuni administrative;
- alte evenimente necesare diagnosticării incidentelor.
Aceste informații sunt utilizate exclusiv pentru administrarea și securizarea serviciului.
8. Actualizări de securitate
TailorDrive este dezvoltat și întreținut astfel încât vulnerabilitățile identificate să poată fi remediate prin actualizări ale aplicației și infrastructurii.
9. Responsabilitatea utilizatorilor
Fiecare utilizator are responsabilitatea de a:
- utiliza parole suficient de puternice;
- păstra confidențialitatea datelor de autentificare;
- utiliza aplicația în conformitate cu Termenii și Condițiile;
- raporta orice activitate suspectă observată în contul propriu.
10. Limitările acestei politici
Din motive de securitate, această politică nu descrie în detaliu arhitectura aplicației, algoritmii utilizați sau procedurile interne de protecție.
Publicarea unor astfel de informații ar putea reduce eficiența măsurilor de securitate implementate.
11. Modificarea politicii
Prezenta politică poate fi actualizată pentru a reflecta modificări legislative, tehnice sau operaționale.
Versiunea actualizată va fi publicată pe website și în aplicația TailorDrive.
