Skip to content

Tietoturvamalli

Ylläpitäjä: Aether365-tiimi Kohderyhmä: Tietoturvatiimit ja IT-järjestelmänvalvojat Laajuus: Vuokralaisen eristys, tietojen suojaus ja oikeusmalli

Tämä sivu kuvaa miten Aether365 suojaa tietosi, mikä käyttöoikeus sillä on Microsoft 365 -ympäristöösi ja millaiset arkkitehtuuripäätökset on tehty vuokralaistietojesi turvaamiseksi.

Todennus ja käyttöoikeus

Miten Aether365 käsittelee vuokralaistasi

Aether365 käsittelee Microsoft 365 -vuokralaistasi usean vuokralaisen sovelluksena, joka on rekisteröity Microsoft Entra ID:ssä. Kun myönnät hallintasuostumuksen, vuokralaiseesi luodaan palvelutunnus. Aether365 todentautuu käyttäen omia sovelluskirjautumistietojaan (client ID ja client secret) - ei minkään käyttäjätilin tunnuksia.

Tämä tarkoittaa:

  • Käyttäjäsalasanoja ei tallenneta
  • Delegoituja oikeuksia ei myönnetä
  • Käyttöoikeus on ainoastaan sovellustasolla, ei sidottu yksittäiseen käyttäjään
  • Voit peruuttaa käyttöoikeuden milloin tahansa poistamalla palvelutunnuksen vuokralaisestasi

Vain luku -oikeudet

Kaikki Aether365:lle myönnetyt Microsoft Graph -oikeudet ovat sovellustason vain luku -oikeuksia. Täydellinen luettelo on saatavilla osoitteessa aether365.io/security#permissions.

Aether365 ei koskaan pyydä kirjoitusoikeuksia. Microsoftin suostumusnäytöllä näkyy ainoastaan luku-tyyppisiä oikeuksia.

Käyttöoikeuden peruuttaminen

Aether365:n käyttöoikeuden peruuttaminen vuokralaiseesi:

  1. Avaa Asetukset > Yhteydet Aether365-hallintapaneelissa
  2. Napsauta Irrota vuokralaisen vieressä
  3. Vaihtoehtoisesti Microsoft Entra -hallintakeskuksessa siirry kohtaan Enterprise Applications ja poista Aether365-palvelutunnus

Irrottaminen poistaa yhteyden Aether365:stä ja lopettaa tulevat skannaukset. Aiemmin kerätyt skannaustiedot säilytetään vakiosäilytyskäytännön mukaisesti.

Tietojen suojaus

Salaus

KerrosMenetelmä
Tiedot siirron aikanaTLS 1.2+ (HTTPS kaikkialla)
Tiedot levossaAES-256-salaus levossa
SkannaustulostiedostotAES-256 server-side encryption
Salaisuudet (API-tunnistetiedot)Salattu salaisuusholvi (kirjekuorisalaus)

Mitä tietoja tallennetaan

Aether365 tallentaa:

  • Kokoonpanon tilannekuvat - Arvot, jotka luetaan Microsoft Graphista jokaisen skannauksen aikana. Näitä raaka-arvoja käytetään jokaisen tarkistuksen arviointiin.
  • Skannaustulokset - Läpäissyt, hylätty, ohitettu -tila jokaiselle tarkistukselle sekä todelliset ja odotetut arvot hylätyille tarkistuksille.
  • Vuokralaisen metatiedot - Vuokralaisesi Microsoft-vuokralaistunnus, tilisi sähköpostiosoite, suunnitelmataso ja yhteysaikaleimat.
  • Ilmoitusasetukset - Sähköpostiosoitteet ja Teams-webhook-URL:t, jotka olet määrittänyt.

Aether365 ei tallenna:

  • Sähköpostien sisältöä, kalenteritietoja tai mitään käyttäjien tuottamaa sisältöä
  • Käyttäjäsalasanoja tai tunnistetietoja
  • Microsoft Graph -tokeneita (käyttöoikeustokenit ovat lyhytaikaisia ja niitä käytetään ainoastaan skannauksen aikana)

Tietojen sijainti

Kaikki tiedot säilytetään yksinomaan EU-datakeskuksessamme (Irlanti). Tietoja ei replikoida tämän alueen ulkopuolelle. Tämä koskee:

  • Tietokantaa (skannaustulokset, vuokralaisen metatiedot)
  • Tiedostojen tallennusta (skannaustulostiedostot)
  • Salaisuusholvia (sovelluksen tunnistetiedot)

Katso Tietojen sijainti ja yksityisyys lisätietoja, mukaan lukien tietojenkäsittelysopimus.

Infrastruktuurin turvallisuus

Zero-Trust-arkkitehtuuri

Jokainen API-pyyntö vaatii kelvollisen JWT:n, jonka Aether365:n todennusjärjestelmä on myöntänyt Microsoft Entra -todennuksen jälkeen. JWT validoidaan jokaisessa pyynnössä:

  • RS256-allekirjoituksen tarkistus Aether365 JWKS -päätepisteestä
  • Tokenin vanhentumisen tarkistus
  • Myöntäjän ja kohderyhmän varmistus

Todentamattomia API-päätepisteitä ei ole lukuun ottamatta /public/config (joka palauttaa vain alustan laajuisia asetuksia kuten huoltotilan).

Vuokralaisen eristys

Jokainen tietokantakysely sisältää vuokralaistunnussuodattimen, joka johdetaan todennetusta JWT:stä - ei pyyntöparametreista. On arkkitehtonisesti mahdotonta hakea toisen vuokralaisen tietoja API:n kautta.

Skannauksen työkuormat suoritetaan eristetyissä, lyhytaikaisissa laskentaympäristöissä. Jokaisella skannaustehtävällä on:

  • Ei pysyvää tallennustilaa
  • Ei vuokralaisten välistä verkkoyhteyttä
  • Oma service-rooli, joka on rajattu vaadittuihin vähimmäisoikeuksiin
  • Automaattinen päättyminen valmistumisen jälkeen

Salaisuuksien hallinta

Sovelluksen tunnistetiedot (Microsoft Entra client ID ja secret) säilytetään salatussa salaisuusholvissa. Ne:

  • Eivät koskaan tallennu ympäristömuuttujiin
  • Eivät koskaan kirjaudu lokeihin
  • Haetaan suoritusaikana ja pidetään muistissa vain skannauksen keston ajan
  • Kierrätetään aikataulun mukaisesti

Tilin turvallisuus

Todennus

Aether365 käyttää Microsoftia identiteetintarjoajana. Kirjaudut Microsoft-tililläsi OpenID Connectin kautta. Erillistä Aether365-salasanaa ei ole.

Monivaiheinen todennus

MFA:n pakottavat Microsoft-tilisi ehdollisen pääsyn käytännöt. Aether365 perii kaikki MFA-vaatimukset, jotka Microsoft-vuokralaisesi pakottaa.

Istunnonhallinta

Käyttöoikeustokenit ovat lyhytaikaisia JWT:itä. Päivitystokenit säilytetään selaimesi paikallisessa tallennustilassa ja kierrätetään käytettäessä. Uloskirjautuminen mitätöi istuntosi välittömästi.

Auditointipolku

Jokainen Aether365-hallintapaneelissa tai API:ssa suoritettu toiminto kirjataan auditointipolkuun: kuka suoritti toiminnon, milloin ja mistä IP-osoitteesta. Katso Auditointipolku.

Vastuullinen tiedonanto

Jos löydät tietoturvaongelman Aether365:stä, ilmoita siitä osoitteeseen security@aether365.io. Kuittaamme vastaanoton 24 tunnin sisällä ja pyrimme ratkaisemaan kriittiset ongelmat 72 tunnin sisällä. Meillä ei ole tällä hetkellä julkista palkkio-ohjelmaa, mutta annamme tunnustuksen ilmoittajille julkaisutiedoissa heidän luvallaan.

Oliko tästä sivusta hyötyä?