Ominaisuus · Tietoturva

Tietoturva, joka on oletuksena päällä

Projektitiedot ovat arkaluonteisia: budjetit, sopimuskumppanit, tiimin kuormitus ja päätökset, joita ei ole vielä julkistettu. Tietoturva ei ole Projektiassistentissa lisämoduuli — se on kerros, joka läpäisee koko alustan, pyyntötasolta tarkastuslokiin asti.

01 / Suojakerrokset

Neljä tasoa, ei yhtä salasanaa

Useimmat vuodot eivät johdu murretusta salasanasta vaan siitä, että joku pääsee käsiksi tietoihin, joihin hänellä ei ollut asiaa. Pääsy tarkistetaan jokaisella pyynnöllä, ei vain kirjautumisen yhteydessä.

🧱

Monikerroksinen pääsynhallinta

Istunto → projekti → moduuli → organisaatio. Neljä tarkistustasoa varmistavat, että oikea tieto päätyy oikeille ihmisille.

🚧

Tietojen eriyttäminen

Jokainen pyyntö tarkistaa, että viitattu resurssi kuuluu käyttäjän pääsyn piiriin. Tunnistetta muuttamalla ei pääse toisen asiakkaan tietoihin.

🔐

Salattu tiedonsiirto

Kaikki liikenne kulkee HTTPS:n kautta pakotetulla HSTS:llä, edessä on sisällönjakeluverkko ja käänteisproxy DDoS- ja WAF-suojauksella.

🛡️

Sisällön puhdistus

Käyttäjän luoma rikastekstisisältö puhdistetaan ennen näyttämistä sallittujen tagien listan periaatteella — skriptit ja vaaralliset linkit poistetaan.

02 / Tilit ja jälki

Jokainen toimenpide jättää jäljen

Päätösloki kirjaa päätökset kaikissa paketeissa, ja Business-paketin auditointiloki tallentaa muutokset tekijöineen ja ajankohtineen. Se ei ole vain tietoturvatoimi — se on myös se, mikä tekee tarkastuksesta ja kiistojen ratkaisemisesta mahdollista.

  • Salasanat ja istunnot

    Salasanat säilytetään vain bcrypt-tiivisteinä. Istuntoevästeet ovat HttpOnly ja SameSite, ja istuntotunniste uusitaan kirjautumisen ja salasanan vaihdon yhteydessä.

  • Brute force -suojaus

    Palvelinpuolen nopeusrajoitus kirjautumisessa ja salasanan palautuksessa — istunnosta riippumaton, joten evästeiden poistaminen ei auta kiertämään sitä.

  • Auditointi ja API-loki

    Business-paketissa projektien muutokset ja API-käyttö ovat nähtävissä auditointinäkymissä, mikä mahdollistaa integraatioiden seurannan ja ongelmien selvittämisen.

Tietoturvan tilaKaikki kunnossa
✓ HTTPS + HSTS
✓ Pääsynhallinta — 4 tasoa
✓ Tarkastusloki — aktiivinen
✓ Tietojen eriyttäminen — tarkistettu
✓ GDPR-oikeudet — saatavilla
Profiilin GDPR-näkymä: tietojen vienti ja tilin poisto.
Tiedot ovat sinun myös silloin, kun lähdet: vie koko sisältö tai poista tili tietoineen ilman että kirjoitat meille.
03 / GDPR ja tekoälyasetus

EU:n säännöt eivät ole jälkiasennus

Tiedot sijaitsevat EU:n alueella ja käsittely noudattaa GDPR:ää. Tekoäly tuottaa ehdotuksia — se ei tee sinua koskevia automaattisia päätöksiä, ja jokainen ehdotus on tunnistettavissa, tarkistettavissa ja muokattavissa ennen käyttöä. Tietojen vienti koneluettavassa muodossa ja tilin pysyvä poistaminen ovat käyttäjän itsensä saatavilla.

EU-palvelimetGDPRAI Act -läpinäkyvyysHTTPS / HSTSbcryptRoolipohjaiset oikeudetTarkastuslokiTietojen vienti
04 / UKK

Usein kysytyt kysymykset

Missä tietoja säilytetään?

Palvelun tiedot sijaitsevat EU:n alueella ja kaikki liikenne on salattua. Tarkemman kuvauksen käsittelijöistä ja säilytysajoista löydät tietosuojakäytännöstä.

Miten EU:n tekoälyasetus (AI Act) on huomioitu?

Tekoäly on tässä avustava, ei päättävä osapuoli: se ehdottaa ja analysoi, mutta päätöksen tekee ihminen. Tekoälyn tuottama sisältö on tunnistettavissa sellaiseksi, ja päätös- sekä muutosloki säilyttää jäljen siitä, mitä muutettiin ja milloin — juuri sitä läpinäkyvyyttä ja dokumentointia asetus edellyttää.

Käytetäänkö projektitietojani mallin kouluttamiseen?

Emme käytä projektitietojasi tekoälymallien kouluttamiseen. Arkaluonteisia liikesalaisuuksia kannattaa silti syöttää harkiten, kuten minkä tahansa pilvipalvelun kohdalla.

Saanko tietoni ulos?

Kyllä. GDPR:n nojalla käyttäjä voi ladata kaikki henkilötietonsa koneluettavassa muodossa ja halutessaan poistaa tilinsä ja siihen liittyvät tiedot pysyvästi.

Kuka näkee projektini?

Vain sinä ja ne, joiden kanssa olet jakanut projektin. Business-paketin työtiloissa tiedot on lisäksi eriytetty työtiloittain.

Sopiiko tarkastusloki vaatimustenmukaisuuden osoittamiseen?

Business-paketin auditointi ja vaatimustenmukaisuus -näkymä kokoaa projektien merkittävät muutokset, päätökset, riskit ja hyväksynnät yhdelle aikajanalle, ja suunnitelman versiot ovat palautettavissa. Tietyn säädöksen vaatimukset kannattaa silti käydä läpi oman vaatimustenmukaisuusasiantuntijasi kanssa.

Käyttöopas

Miten tämä tehdään sovelluksessa?

Vaiheittaiset ohjeet painikkeiden ja kenttien nimineen löytyvät käyttöoppaasta.

Aloita

Kokeile turvallista projektiympäristöä

14 päivää maksutta — 3 projektia ja 20 tekoälykyselyä, korttia ei tarvita.

Aloita ilmaiseksi →