Tietoturvamalli
Ylläpitäjä: Aether365-tiimi Kohderyhmä: Tietoturvatiimit ja IT-järjestelmänvalvojat Laajuus: Vuokralaisen eristys, tietojen suojaus ja oikeusmalli
Tämä sivu kuvaa miten Aether365 suojaa tietosi, mikä käyttöoikeus sillä on Microsoft 365 -ympäristöösi ja millaiset arkkitehtuuripäätökset on tehty vuokralaistietojesi turvaamiseksi.
Todennus ja käyttöoikeus
Miten Aether365 käsittelee vuokralaistasi
Aether365 käsittelee Microsoft 365 -vuokralaistasi usean vuokralaisen sovelluksena, joka on rekisteröity Microsoft Entra ID:ssä. Kun myönnät hallintasuostumuksen, vuokralaiseesi luodaan palvelutunnus. Aether365 todentautuu käyttäen omia sovelluskirjautumistietojaan (client ID ja client secret) - ei minkään käyttäjätilin tunnuksia.
Tämä tarkoittaa:
- Käyttäjäsalasanoja ei tallenneta
- Delegoituja oikeuksia ei myönnetä
- Käyttöoikeus on ainoastaan sovellustasolla, ei sidottu yksittäiseen käyttäjään
- Voit peruuttaa käyttöoikeuden milloin tahansa poistamalla palvelutunnuksen vuokralaisestasi
Vain luku -oikeudet
Kaikki Aether365:lle myönnetyt Microsoft Graph -oikeudet ovat sovellustason vain luku -oikeuksia. Täydellinen luettelo on saatavilla osoitteessa aether365.io/security#permissions.
Aether365 ei koskaan pyydä kirjoitusoikeuksia. Microsoftin suostumusnäytöllä näkyy ainoastaan luku-tyyppisiä oikeuksia.
Käyttöoikeuden peruuttaminen
Aether365:n käyttöoikeuden peruuttaminen vuokralaiseesi:
- Avaa Asetukset > Yhteydet Aether365-hallintapaneelissa
- Napsauta Irrota vuokralaisen vieressä
- Vaihtoehtoisesti Microsoft Entra -hallintakeskuksessa siirry kohtaan Enterprise Applications ja poista Aether365-palvelutunnus
Irrottaminen poistaa yhteyden Aether365:stä ja lopettaa tulevat skannaukset. Aiemmin kerätyt skannaustiedot säilytetään vakiosäilytyskäytännön mukaisesti.
Tietojen suojaus
Salaus
| Kerros | Menetelmä |
|---|---|
| Tiedot siirron aikana | TLS 1.2+ (HTTPS kaikkialla) |
| Tiedot levossa | AES-256-salaus levossa |
| Skannaustulostiedostot | AES-256 server-side encryption |
| Salaisuudet (API-tunnistetiedot) | Salattu salaisuusholvi (kirjekuorisalaus) |
Mitä tietoja tallennetaan
Aether365 tallentaa:
- Kokoonpanon tilannekuvat - Arvot, jotka luetaan Microsoft Graphista jokaisen skannauksen aikana. Näitä raaka-arvoja käytetään jokaisen tarkistuksen arviointiin.
- Skannaustulokset - Läpäissyt, hylätty, ohitettu -tila jokaiselle tarkistukselle sekä todelliset ja odotetut arvot hylätyille tarkistuksille.
- Vuokralaisen metatiedot - Vuokralaisesi Microsoft-vuokralaistunnus, tilisi sähköpostiosoite, suunnitelmataso ja yhteysaikaleimat.
- Ilmoitusasetukset - Sähköpostiosoitteet ja Teams-webhook-URL:t, jotka olet määrittänyt.
Aether365 ei tallenna:
- Sähköpostien sisältöä, kalenteritietoja tai mitään käyttäjien tuottamaa sisältöä
- Käyttäjäsalasanoja tai tunnistetietoja
- Microsoft Graph -tokeneita (käyttöoikeustokenit ovat lyhytaikaisia ja niitä käytetään ainoastaan skannauksen aikana)
Tietojen sijainti
Kaikki tiedot säilytetään yksinomaan EU-datakeskuksessamme (Irlanti). Tietoja ei replikoida tämän alueen ulkopuolelle. Tämä koskee:
- Tietokantaa (skannaustulokset, vuokralaisen metatiedot)
- Tiedostojen tallennusta (skannaustulostiedostot)
- Salaisuusholvia (sovelluksen tunnistetiedot)
Katso Tietojen sijainti ja yksityisyys lisätietoja, mukaan lukien tietojenkäsittelysopimus.
Infrastruktuurin turvallisuus
Zero-Trust-arkkitehtuuri
Jokainen API-pyyntö vaatii kelvollisen JWT:n, jonka Aether365:n todennusjärjestelmä on myöntänyt Microsoft Entra -todennuksen jälkeen. JWT validoidaan jokaisessa pyynnössä:
- RS256-allekirjoituksen tarkistus Aether365 JWKS -päätepisteestä
- Tokenin vanhentumisen tarkistus
- Myöntäjän ja kohderyhmän varmistus
Todentamattomia API-päätepisteitä ei ole lukuun ottamatta /public/config (joka palauttaa vain alustan laajuisia asetuksia kuten huoltotilan).
Vuokralaisen eristys
Jokainen tietokantakysely sisältää vuokralaistunnussuodattimen, joka johdetaan todennetusta JWT:stä - ei pyyntöparametreista. On arkkitehtonisesti mahdotonta hakea toisen vuokralaisen tietoja API:n kautta.
Skannauksen työkuormat suoritetaan eristetyissä, lyhytaikaisissa laskentaympäristöissä. Jokaisella skannaustehtävällä on:
- Ei pysyvää tallennustilaa
- Ei vuokralaisten välistä verkkoyhteyttä
- Oma service-rooli, joka on rajattu vaadittuihin vähimmäisoikeuksiin
- Automaattinen päättyminen valmistumisen jälkeen
Salaisuuksien hallinta
Sovelluksen tunnistetiedot (Microsoft Entra client ID ja secret) säilytetään salatussa salaisuusholvissa. Ne:
- Eivät koskaan tallennu ympäristömuuttujiin
- Eivät koskaan kirjaudu lokeihin
- Haetaan suoritusaikana ja pidetään muistissa vain skannauksen keston ajan
- Kierrätetään aikataulun mukaisesti
Tilin turvallisuus
Todennus
Aether365 käyttää Microsoftia identiteetintarjoajana. Kirjaudut Microsoft-tililläsi OpenID Connectin kautta. Erillistä Aether365-salasanaa ei ole.
Monivaiheinen todennus
MFA:n pakottavat Microsoft-tilisi ehdollisen pääsyn käytännöt. Aether365 perii kaikki MFA-vaatimukset, jotka Microsoft-vuokralaisesi pakottaa.
Istunnonhallinta
Käyttöoikeustokenit ovat lyhytaikaisia JWT:itä. Päivitystokenit säilytetään selaimesi paikallisessa tallennustilassa ja kierrätetään käytettäessä. Uloskirjautuminen mitätöi istuntosi välittömästi.
Auditointipolku
Jokainen Aether365-hallintapaneelissa tai API:ssa suoritettu toiminto kirjataan auditointipolkuun: kuka suoritti toiminnon, milloin ja mistä IP-osoitteesta. Katso Auditointipolku.
Vastuullinen tiedonanto
Jos löydät tietoturvaongelman Aether365:stä, ilmoita siitä osoitteeseen security@aether365.io. Kuittaamme vastaanoton 24 tunnin sisällä ja pyrimme ratkaisemaan kriittiset ongelmat 72 tunnin sisällä. Meillä ei ole tällä hetkellä julkista palkkio-ohjelmaa, mutta annamme tunnustuksen ilmoittajille julkaisutiedoissa heidän luvallaan.