Tietoturva

Tietoturva ja yksityisyys

Bangin tietoturvaa kehitetään vaiheittain. Tällä sivulla erotamme nykyiset ominaisuudet tulevista tavoitteista.

A. Peruslupauksemme

Sinun aseesi eivät kuulu meille.

Bangin tarkoitus on auttaa käyttäjää pitämään kirjaa omasta harjoittelustaan. Emme halua muodostaa tarpeetonta keskitettyä rekisteriä, jossa henkilön nimi, aseet ja tarkat sijainnit yhdistyvät toisiinsa. Keräämme vain palvelun toiminnan kannalta tarpeellisia tietoja ja kehitämme niiden suojaamista vaiheittain.

B. Mitä Bang! käsittelee tällä hetkellä?

Käytössä nyt
  • Kirjautumiseen käytettävä sähköpostiosoite Clerk-palvelun kautta
  • Käyttäjän itse tallentamat harjoitukset
  • Käyttäjän itse tallentamat aseet ja niihin liittyvät tiedot
  • Käyttäjän antamat rata- tai paikkanimet
  • Pseudonyymi käyttötunniste ja rajatut käyttötapahtumat PostHog-analytiikkaa varten
  • Raportin muodostamista varten käyttäjän antamat tiedot

Bang!-tili ei ole täysin anonyymi, koska päiväkirjatiedot voidaan teknisesti yhdistää käyttäjätiliin. Oikeaa nimeä ei kuitenkaan tarvitse tallentaa tavallista päiväkirjakäyttöä varten.

C. Mitä Bang! ei oletuksena pyydä?

Käytössä nyt
  • Henkilötunnusta
  • Kotiosoitetta
  • Aseen sarjanumeroa
  • Automaattisesti kerättyä tarkkaa GPS-sijaintia
  • Aseluvan numeroa
  • Muuta tarpeetonta viranomaisrekisteritietoa

D. Miten tietoja suojataan tällä hetkellä?

Käytössä nyt
  • Kirjautuminen toteutetaan erillisen Clerk-kirjautumispalvelun avulla
  • Sovelluksen API-pyynnöissä tarkistetaan käyttäjän kirjautuminen
  • Käyttäjän tavalliset harjoitus- ja asekyselyt rajataan palvelinpuolisesti käyttäjän omaan tunnisteeseen
  • Salaisia palveluavaimia ei ole tarkoitettu säilytettäväksi julkisessa käyttöliittymäkoodissa
  • Käyttäjä voi käynnistää tilinsä poistamisen sovelluksessa
  • Tietosuojaseloste kertoo nykyisestä tietojen käsittelystä ja palveluntarjoajista

Nykyinen toteutus ei vielä tarkoita päästä päähän -salausta, ulkopuolista tietoturva-auditointia tai viranomaisen hyväksyntää. Näitä ei pidä päätellä yllä olevista suojaustoimista.

E. Pysyvät suunnitteluperiaatteemme

Tietojen minimointi

Keräämme vain ominaisuuden toiminnan kannalta tarpeelliset tiedot.

Pseudonyymi peruskäyttö

Bangia voi käyttää ilman, että päiväkirjaan tallennetaan käyttäjän oikea nimi.

Henkilöllisyys erilleen päiväkirjasta

Tavoitteena on säilyttää mahdollinen varmennettu henkilöllisyys teknisesti erillään harjoitus- ja asetiedoista.

Rehellinen tietoturvaviestintä

Kerromme erikseen jo käytössä olevista ominaisuuksista ja tulevista tavoitteista. Emme kutsu suunniteltua ominaisuutta valmiiksi.

Tulossa tietoturvaan

Suunnitteilla

Seuraavat ominaisuudet ovat kehityssuunnitelmassamme. Lopullinen toteutus, järjestys ja aikataulu tarkentuvat teknisen ja juridisen arvioinnin perusteella.

Vaihe 1 – Perustan vahvistaminen

  • Kaikkien käyttöoikeuksien ja käyttäjäkohtaisen tietojen eristyksen järjestelmällinen tarkastus
  • Ylläpitäjien monivaiheinen tunnistautuminen
  • Arkaluonteisten ylläpitotoimintojen audit-loki
  • Riippuvuuksien ja haavoittuvuuksien automaattiset tarkastukset
  • Tuotanto-, testi- ja kehitysympäristöjen selkeä erottaminen
  • Tietojen vienti ja kattavan tilin poistamisen varmistaminen
  • Salattujen varmuuskopioiden ja palautumisen testaus

Vaihe 2 – Yksityisyys ja varmennetut raportit

  • Passkey-kirjautuminen
  • Vapaaehtoinen vahva tunnistautuminen varmennettua raportointia varten
  • Henkilöllisyystietojen tekninen erottaminen päiväkirja- ja asetiedoista
  • Raporttien yksilöllinen tunniste
  • Raportin jäädytetty tilannekuva
  • Digitaalinen allekirjoitus ja QR-koodilla tehtävä aitoustarkistus
  • Harjoitusten muutoshistoria raportointia varten

Vaihe 3 – Riippumaton varmistaminen

  • Tietosuojan vaikutustenarviointi
  • Dokumentoitu tietoturvaloukkausten toimintamalli
  • Ulkopuolinen tietoturva-arviointi
  • Penetraatiotestaus ennen laajaa julkaisua
  • Auditointien ja tietoturvapäivitysten ajankohdan julkaiseminen tällä sivulla