Siirry sisältöön

Tietoturva

Päivitetty 27. elokuuta 2026

Metrimaton paras tietoturvaominaisuus on se, mitä emme kerää. Kun IP-osoitetta, user agentia tai evästeitä ei tallenneta mihinkään, murtoutuminenkaan ei paljasta kävijöistä mitään – dataa ei yksinkertaisesti ole olemassa.

1. Salaus ja yhteydet

  • Kaikki liikenne kulkee HTTPS:n yli, HTTP ohjataan uudelleen ja HSTS on päällä
  • Istuntoeväste on allekirjoitettu, HttpOnly, Secure ja SameSite=Lax
  • Salasanat tallennetaan bcrypt-tiivisteinä – emme näe niitä me emmekä kukaan muu
  • Kirjautuminen vanhenee 30 vuorokaudessa viimeisestä käytöstä

2. Sovelluksen suojaukset

  • Tiukka Content Security Policy: default-src 'self', object-src 'none', frame-ancestors 'none'
  • Ei kolmannen osapuolen skriptejä, fontteja eikä kaaviokirjastoja – kuvaajat piirretään palvelimella
  • CSRF-suojaus kaikissa lomakkeissa; seurantarajapinta on erillinen ja vain kirjoittava
  • Nopeusrajoitukset: seuranta 1 200 pyyntöä/min/IP, kirjautuminen 10/3 min, salasanan palautus 5/15 min
  • Seurantapyynnön runko hyväksytään enintään 8 kilotavun kokoisena
  • Jokainen kysely rajataan kirjautuneen käyttäjän tiliin – sivustoa ei voi avata tunnistetta arvaamalla

3. Tietojen sijainti ja pääsy

  • Sovellus, tietokanta ja varmuuskopiot sijaitsevat Suomessa – dataa ei siirretä EU:n ulkopuolelle
  • Tuotantoympäristöön on pääsy vain nimetyillä ylläpitäjillä
  • Ylläpito näkee tilien tunnusluvut, ei kävijätason dataa – sellaista ei ole olemassa
  • Jokainen tukitoimi kirjautuu asiakkaan omaan muutoslokiin merkinnällä tuki

4. Datan minimointi

Kävijätunniste lasketaan päivittäin vaihtuvalla suolalla (HMAC-SHA256), ja suola poistetaan kahden vuorokauden kuluessa. Tunnistetta ei voi laskea uudelleen eikä yhdistää päivien tai sivustojen yli. Anonymisointi tehdään jo pyynnön käsittelyssä: taustatyölle siirtyy vain valmis hajautusarvo. IP-osoite, user agent ja koko viittausosoite eivät päädy kantaan, jonoon eivätkä lokiin.

Tarkempi kuvaus: tietosuojaseloste.

5. Alikäsittelijät

Nämä toimittajat voivat päästä käsiksi asiakkaan tietoon. Lista on täydellinen: muita alikäsittelijöitä ei ole. Ilmoitamme muutoksista asiakkaille sähköpostitse vähintään 30 vuorokautta ennen kuin uusi toimittaja otetaan käyttöön, ja asiakas voi vastustaa muutosta irtisanomalla sopimuksen ilman kuluja.

Toimittaja Tehtävä Sijainti Käytössä
Phenomenal Development Oy Palvelun kehitys ja ylläpito Ylläpitoyhteys tuotantoympäristöön ja asiakkaan tilitiedot tukitilanteessa Suomi 2026
Palvelininfrastruktuuri (toimittaja vahvistetaan ennen julkaisua) Konesali ja virtuaalipalvelimet Sovelluksen tietokanta ja varmuuskopiot levylle salattuna Suomi 2026

Emme käytä analytiikka-, mainos- tai tekoälypalveluita asiakkaan datan käsittelyyn.

6. Poikkeamat

Jos tietoturvapoikkeama koskee asiakkaan tietoja, ilmoitamme siitä asiakkaalle ilman aiheetonta viivytystä ja viimeistään 48 tunnin kuluessa siitä, kun olemme saaneet poikkeamasta tiedon. Ilmoitus sisältää mitä tapahtui, mitä tietoa asia koski, mitä olemme tehneet ja mitä asiakkaan kannattaa tehdä.

7. Haavoittuvuuden ilmoittaminen

Löysitkö haavoittuvuuden? Kerro siitä osoitteeseen [email protected]. Vastaamme viiden arkipäivän kuluessa. Emme ryhdy oikeustoimiin hyvässä uskossa tehdystä tutkimuksesta, kun et hae dataa ulos, et heikennä palvelua etkä testaa muiden asiakkaiden sivustoja.

8. Työn alla

Kerromme myös sen, mitä ei vielä ole – tämä sivu on lupaus, ei myyntipuhe. Työn alla ovat varmuuskopioiden palautusharjoitus ja julkaistu palautusaika, kaksivaiheinen tunnistautuminen, kertakirjautuminen sekä ISO 27001 -hallintajärjestelmä. Sivu päivitetään sitä mukaa kun kohdat valmistuvat.

9. Sopimukset

Tietojenkäsittelysopimus (DPA) · Valmis tietosuoja-arvio (DPIA) · Tietosuojaseloste