Turvalisus Postline'is
Rakendatud kontrollid ja praegused piirangud. Postline ei väida omavat SOC 2 Type II sertifikaati ega otsast lõpuni e-posti krüpteerimist.
Teata turvaprobleemistRakendatud kontrollid
- TLS toetatud väliste HTTP- ja SMTP-saatmisteede jaoks
- Räsitud, piiratud õiguste ulatusega ja aeguvad API-võtmed koos valikuliste IP allowlist'idega
- Eraldi test- ja live-võtmete prefiksid
- Räsitud SMTP-mandaadid, isoleeritud töölaua juurdepääsust
- DKIM-signeerimine ning DNS-kontrollid SPF ja DMARC vastavuse jaoks
- Globaalsed projektitasandi suppression-kontrollid enne järjekorda lisamist
- Webhookide HMAC-signatuurid, ajatemplid, unikaalsed event_id-d, piiratud korduskatsed ja SSRF-kindel kohaletoimetamine
- Transaktsioonilise ja turundusliku järjekorra eraldamine
- Paroolivaba sisselogimine töölauale räsitud ühekordsete koodide ja räsitud sessioonitokenitega
Krüpteerimise piir
TLS on edastuskrüpteering, mitte otsast lõpuni e-posti krüpteering. Saaja teenusepakkujad saavad kohale toimetatud sisu töödelda. Kliendid, kes vajavad sõnumitaseme konfidentsiaalsust, peavad lisama sobiva skeemi, näiteks S/MIME, PGP või rakenduskihi krüpteeringu.
Vastavuse staatus
Hetkel ei ole avaldatud SOC 2 Type II raportit. Turvakontrollid on jätkuvalt tenantide eraldatuse testimise, operatiivse ülevaatuse ja kliendipõhise põhjaliku hoolsuskohustuse (due diligence) esemeks.
Teata haavatavusest
Saada minimaalne taasesitus ja mõju hinnang aadressile security@srs-postline.com. Ära pääse ligi teiste klientide andmetele, ära häiri teenust ega avalda lahendamata probleemi ilma kooskõlastuseta.