Sikkerhed
Adea kan se, men aldrig røre.
Jeres kode og jeres data er det mest følsomme, I har. Her er, hvordan vi passer på dem, skrevet så både ledelsen og udviklerne kan bruge det.
Kun læseadgang
Adea får en databasebruger, der kun må læse, og læseadgang til koden. Hver forespørgsel bliver gennemlæst, før den kører. Kun almindelige læseforespørgsler slipper igennem, med tidsgrænse, grænse for antal rækker og en skrivebeskyttet transaktion. Adea kan hverken ændre eller slette noget.
Adskilt fra alle andre
Hver virksomhed har sin egen forbindelse og sit eget område i databasen, og databasen selv afviser at vise en virksomheds data til en anden. Adeas AI kan ikke køre kode eller kommandoer. Den kan kun bruge de værktøjer, den får for jeres virksomhed.
Hostet i EU
Adea og jeres data kører på servere hos Hetzner i EU. De eneste, der ser data uden for EU, er de få leverandører, I kan se på listen over underdatabehandlere, og kun det, de skal bruge. Databehandleraftalen er med fra start.
Krypteret
Al trafik er krypteret med TLS. Adgangsoplysninger til jeres database og tokens gemmes krypteret hos os, ikke i klartekst.
Rettigheder pr. tabel og kolonne
Udviklerne kan lukke tabeller og kolonner for bestemte roller, for eksempel løn eller personnumre. Reglen gælder, før en forespørgsel kører, så et svar ikke kan komme uden om den. Regler i almindeligt sprog er en hjælp, ikke en garanti. Brug tabeladgang, når I skal være sikre.
Hemmeligheder bliver ude
Filer med nøgler og adgangskoder (som .env, certifikater og nøglefiler) bliver aldrig læst, og værdier, der ligner hemmeligheder, bliver fjernet, før koden bruges.
Udviklerne har sidste ord
Hvert svar viser sine kilder og antagelser. Jeres udviklere kan åbne dem og godkende de regler, svarene bygger på.
Logbog over alt
Spørgsmål, forbindelser, regler og ændringer i rettigheder bliver logget, så administratorerne kan se, hvem der gjorde hvad og hvornår.
Aldrig til træning
Jeres data bruges ikke til at træne AI. Det gælder hos os og hos AI-leverandøren, som behandler data via et API, hvor træning er udelukket.
Opbevaring og sletning
Rå resultatrækker fra jeres database slettes efter 30 dage. Svaret beholder sin SQL og de opsummerede tal, så det stadig kan vises og køres igen. Spørgsmål og svar gemmes, så længe I har en aftale, og I kan slette dem i Adea. Når aftalen ophører, sletter vi jeres data og kopier af koden senest 30 dage efter. Sikkerhedskopier slettes med den normale rotation og senest 35 dage efter sletningen.
Sådan giver I kun læseadgang
Opret en bruger, der kun kan læse. Brug helst en læsekopi af databasen. Eksemplerne kan sendes direkte til jeres udvikler.
PostgreSQL
CREATE ROLE adea_laese LOGIN PASSWORD '…';
GRANT CONNECT ON DATABASE jeres_db TO adea_laese;
GRANT USAGE ON SCHEMA public TO adea_laese;
GRANT SELECT ON ALL TABLES IN SCHEMA public TO adea_laese;
ALTER DEFAULT PRIVILEGES IN SCHEMA public
GRANT SELECT ON TABLES TO adea_laese;
MySQL
CREATE USER 'adea_laese'@'%' IDENTIFIED BY '…';
GRANT SELECT ON jeres_db.* TO 'adea_laese'@'%';
Brugeren må kun have SELECT. Giv den ikke rettigheder til sekvenser (USAGE eller UPDATE) eller til funktioner, der skriver, og lad den ikke eje noget. Adeas test af forbindelsen tjekker tabellerne, men ikke sekvenser og funktioner, så det er jeres udvikler, der sikrer det.
Aftaler og kontakt
Har I fundet en sårbarhed eller har spørgsmål fra jeres sikkerhedsansvarlige? Skriv til sikkerhed@adea.io.