Tietoturva
Miten Kickets suojaa datasi
Kickets on rakennettu tietoturva perusperiaatteena — ei jälkiajatuksena.
Tietoturva-arkkitehtuuri
Rivitason turvallisuus (RLS)
Jokainen tietokantataulu käyttää rivitason turvakäytäntöjä. Järjestäjät pääsevät vain omaan dataansa — tämä valvotaan tietokantamoottorin tasolla, ei sovelluskoodissa.
Todennettu API-pääsy
Kaikki API-kutsut edellyttävät kelvollisia todennustunnisteita. Todentamaton pääsy estetään infrastruktuuritasolla.
Salaus
Data on salattu levossa ja siirrossa. Kaikki yhteydet käyttävät HTTPS/TLS:ää. Tietokantatallennus käyttää AES-256-salausta.
Tapahtumaloki
Hallinnolliset toimet ja tietoturvan kannalta arkaluontoiset toiminnot kirjataan muuttumattomaan tapahtumalokiin vaatimustenmukaisuutta ja poikkeamien tutkintaa varten.
Maksuturva
Kickets käyttää Stripea maksujen käsittelyyn. Luottokorttitiedot eivät koskaan kosketa Kicketsin palvelimia.
- PCI DSS Level 1 -yhteensopiva (Stripen kautta)
- Korttitiedot käsitellään kokonaan Stripessä — ei koskaan tallenneta Kicketsiin
- Stripe Connect turvallisiin järjestäjämaksuihin
- Webhookin allekirjoituksen tarkistus kaikille maksutapahtumille
Tietosuoja
Infrastruktuuri
Kickets toimii yritystason pilvi-infrastruktuurissa automaattisella skaalauksella, päivittäisillä varmuuskopioilla ja korkean käytettävyyden arkkitehtuurilla.
Kysyttävää tietoturvasta? Ota yhteyttä osoitteeseen security@kicketsctrl.com