Cookie preferences

YARDtwin uses essential cookies for authentication and session management. We don’t currently set analytics or marketing cookies, but our cookie policy categorises them ahead of any future change. Read our Privacy Policy, GDPR Policy, and Cookie Policy.

← Tagasi avalehele

Turvalisus YARDtwin-is

Kuidas kaitseme klientide andmeid, tagame platvormi kättesaadavuse ja järgime EL GMP Annex 11, 21 CFR Part 11 ja GDPR nõudeid.

Skoor 4.8/5.00 pentest-leiduEL/EMÜ andmete residentsusGDPR-nõuetele vastav

Platvorm ja hostimine

YARDtwin töötab Microsoft Azure'il, kasutades arvutuseks Norway East ja andmete, registri ning saladuste jaoks Sweden Central piirkonda. Kõik kliendiandmed jäävad EU/EEA piirkonda, vastavalt GDPR artiklitele 44–49.

  • App Service (Linuxi konteiner) — Norway East
  • Azure PostgreSQL Flexible Server — Sweden Central
  • Azure Blob Storage — Norway East, privaatsed konteinerid
  • Azure Key Vault — Sweden Central, RBAC-kontrolliga
  • Azure Front Door + WAF — ennetusrežiim
  • Log Analytics + Microsoft Sentinel — 90-päevane säilitamine

Võrgu- ja transporditurvalisus

KontrollRakendusOlek
TLSTLS 1.3 koos AES-256-GCM-iga Azure kauduKontrollitud
WAFAzure Front Door WAF (ennetusrežiim)Aktiivne
HSTS2-aastane max-age koos eellaadimisegaKontrollitud
Ainult HTTPSApp Service jõustatudKontrollitud
DB tulemüürAinult Azure + administraatori IP-lubaloendKontrollitud

Autentimine ja juurdepääsukontroll

KontrollRakendusOlek
Paroolipoliitika8+ tähemärki, suur-, väiketäht, number, erimärkJõustatud
Lekete kontrollHIBP k-anonüümsuse päring registreerimisel / muutmiselAktiivne
MFATOTP (Google/Microsoft Authenticator)Saadaval
SSO/SAMLSAML 2.0 (Azure AD, Okta, Google Workspace)Aktiivne
Toore jõu kaitse5 katset, 15-minutiline lukustus (429)Aktiivne
JWT-tokenid1-tunnine ligipääs, 7-päevane uuendusAktiivne
RBAC8 rolli marsruutide tasemel jõustamisegaAktiivne
Rentnike eraldatusIga päring filtreeritakse tenant_id järgiKontrollitud

Andmekaitse

KontrollRakendusOlek
Krüpteerimine puhkeolekusAzure PostgreSQL AES-256Aktiivne
Krüpteerimine edastamiselTLS 1.3Aktiivne
Parooli räsiminebcrypt (12 ringi)Aktiivne
Parameetriline SQL154 päringut, 0 konkatenatsiooniKontrollitud
SaladusedAzure Key VaultAktiivne
AuditijälgAinult lisatav, ALCOA+ nõuetele vastavAktiivne

Sisu turvalisuse poliitika

Range CSP päringupõhiste nonce'idega skriptidel (ei unsafe-inline). Täielik turvapäiste komplekt iga vastuse korral: HSTS, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy, Cross-Origin-Opener-Policy, Cross-Origin-Resource-Policy.

Testimine ja valideerimine

Sõltumatu läbitungimistestimine 17.–18. aprillil 2026 (10 OWASP kategooriat, 36 koormust): 0 haavatavust.Funktsionaalne turvatestiti 11. aprillil 2026, hõlmates üle 1 890 API-kõne 270 kohtumise ulatuses: 0 viga.Iga-aastane kolmanda osapoole läbitungimistest on planeeritud ja SOC 2 Type II audit on käimas.

Nõuetele vastavus

  • EU GMP Annex 11 — Andmete terviklus (ALCOA+), ainult lisatav auditijälg, elektroonilised andmed, juurdepääsukontroll, valideeritud
  • 21 CFR Part 11 — Elektroonilised andmed, auditijälg, omistamine, tihendi valdusahel
  • GDPR — Andmete teisaldatavus (JSON + CSV), DSAR töövoog, nõusoleku jälgimine, ainult EU/EEA residentsus
  • SOC 2 Type II — Audit käimas

Dokumendid ja mallid

Vastutustundlik avalikustamine

Tervitame turvauurijate teateid. Saatke e-kiri aadressile admin@yardtwin.comkoos leiu kirjelduse ja reprodutseerimise sammudega. Kinnitame kättesaamist 2 tööpäeva jooksul ja eesmärgiks on kriitiliste probleemide parandamine 7 päeva jooksul. Palun ärge avalikustage haavatavusi enne, kui meil on olnud võimalus need kõrvaldada.

Viimati uuendatud: aprill 2026 · yardtwin.com

Tere! Alusta tasuta prooviperioodi 2 minutiga — aitan sul kõik seadistada!