Tietoturva
Päivitetty 27. elokuuta 2026
Metrimaton paras tietoturvaominaisuus on se, mitä emme kerää. Kun IP-osoitetta, user agentia tai evästeitä ei tallenneta mihinkään, murtoutuminenkaan ei paljasta kävijöistä mitään – dataa ei yksinkertaisesti ole olemassa.
1. Salaus ja yhteydet
- Kaikki liikenne kulkee HTTPS:n yli, HTTP ohjataan uudelleen ja HSTS on päällä
- Istuntoeväste on allekirjoitettu,
HttpOnly,SecurejaSameSite=Lax - Salasanat tallennetaan bcrypt-tiivisteinä – emme näe niitä me emmekä kukaan muu
- Kirjautuminen vanhenee 30 vuorokaudessa viimeisestä käytöstä
2. Sovelluksen suojaukset
- Tiukka Content Security Policy:
default-src 'self',object-src 'none',frame-ancestors 'none' - Ei kolmannen osapuolen skriptejä, fontteja eikä kaaviokirjastoja – kuvaajat piirretään palvelimella
- CSRF-suojaus kaikissa lomakkeissa; seurantarajapinta on erillinen ja vain kirjoittava
- Nopeusrajoitukset: seuranta 1 200 pyyntöä/min/IP, kirjautuminen 10/3 min, salasanan palautus 5/15 min
- Seurantapyynnön runko hyväksytään enintään 8 kilotavun kokoisena
- Jokainen kysely rajataan kirjautuneen käyttäjän tiliin – sivustoa ei voi avata tunnistetta arvaamalla
3. Tietojen sijainti ja pääsy
- Sovellus, tietokanta ja varmuuskopiot sijaitsevat Suomessa – dataa ei siirretä EU:n ulkopuolelle
- Tuotantoympäristöön on pääsy vain nimetyillä ylläpitäjillä
- Ylläpito näkee tilien tunnusluvut, ei kävijätason dataa – sellaista ei ole olemassa
- Jokainen tukitoimi kirjautuu asiakkaan omaan muutoslokiin merkinnällä tuki
4. Datan minimointi
Kävijätunniste lasketaan päivittäin vaihtuvalla suolalla
(HMAC-SHA256), ja suola poistetaan kahden vuorokauden kuluessa.
Tunnistetta ei voi laskea uudelleen eikä yhdistää päivien tai sivustojen yli.
Anonymisointi tehdään jo pyynnön käsittelyssä: taustatyölle siirtyy vain valmis
hajautusarvo. IP-osoite, user agent ja koko viittausosoite eivät päädy kantaan,
jonoon eivätkä lokiin.
Tarkempi kuvaus: tietosuojaseloste.
5. Alikäsittelijät
Nämä toimittajat voivat päästä käsiksi asiakkaan tietoon. Lista on täydellinen: muita alikäsittelijöitä ei ole. Ilmoitamme muutoksista asiakkaille sähköpostitse vähintään 30 vuorokautta ennen kuin uusi toimittaja otetaan käyttöön, ja asiakas voi vastustaa muutosta irtisanomalla sopimuksen ilman kuluja.
| Toimittaja | Tehtävä | Sijainti | Käytössä |
|---|---|---|---|
| Phenomenal Development Oy | Palvelun kehitys ja ylläpito Ylläpitoyhteys tuotantoympäristöön ja asiakkaan tilitiedot tukitilanteessa | Suomi | 2026 |
| Palvelininfrastruktuuri (toimittaja vahvistetaan ennen julkaisua) | Konesali ja virtuaalipalvelimet Sovelluksen tietokanta ja varmuuskopiot levylle salattuna | Suomi | 2026 |
Emme käytä analytiikka-, mainos- tai tekoälypalveluita asiakkaan datan käsittelyyn.
6. Poikkeamat
Jos tietoturvapoikkeama koskee asiakkaan tietoja, ilmoitamme siitä asiakkaalle ilman aiheetonta viivytystä ja viimeistään 48 tunnin kuluessa siitä, kun olemme saaneet poikkeamasta tiedon. Ilmoitus sisältää mitä tapahtui, mitä tietoa asia koski, mitä olemme tehneet ja mitä asiakkaan kannattaa tehdä.
7. Haavoittuvuuden ilmoittaminen
Löysitkö haavoittuvuuden? Kerro siitä osoitteeseen [email protected]. Vastaamme viiden arkipäivän kuluessa. Emme ryhdy oikeustoimiin hyvässä uskossa tehdystä tutkimuksesta, kun et hae dataa ulos, et heikennä palvelua etkä testaa muiden asiakkaiden sivustoja.
8. Työn alla
Kerromme myös sen, mitä ei vielä ole – tämä sivu on lupaus, ei myyntipuhe. Työn alla ovat varmuuskopioiden palautusharjoitus ja julkaistu palautusaika, kaksivaiheinen tunnistautuminen, kertakirjautuminen sekä ISO 27001 -hallintajärjestelmä. Sivu päivitetään sitä mukaa kun kohdat valmistuvat.
9. Sopimukset
Tietojenkäsittelysopimus (DPA) · Valmis tietosuoja-arvio (DPIA) · Tietosuojaseloste