Tietoturva

Miten Kickets suojaa datasi

Kickets on rakennettu tietoturva perusperiaatteena — ei jälkiajatuksena.

Tietoturva-arkkitehtuuri

1

Rivitason turvallisuus (RLS)

Jokainen tietokantataulu käyttää rivitason turvakäytäntöjä. Järjestäjät pääsevät vain omaan dataansa — tämä valvotaan tietokantamoottorin tasolla, ei sovelluskoodissa.

2

Todennettu API-pääsy

Kaikki API-kutsut edellyttävät kelvollisia todennustunnisteita. Todentamaton pääsy estetään infrastruktuuritasolla.

3

Salaus

Data on salattu levossa ja siirrossa. Kaikki yhteydet käyttävät HTTPS/TLS:ää. Tietokantatallennus käyttää AES-256-salausta.

4

Tapahtumaloki

Hallinnolliset toimet ja tietoturvan kannalta arkaluontoiset toiminnot kirjataan muuttumattomaan tapahtumalokiin vaatimustenmukaisuutta ja poikkeamien tutkintaa varten.

Maksuturva

Kickets käyttää Stripea maksujen käsittelyyn. Luottokorttitiedot eivät koskaan kosketa Kicketsin palvelimia.

  • PCI DSS Level 1 -yhteensopiva (Stripen kautta)
  • Korttitiedot käsitellään kokonaan Stripessä — ei koskaan tallenneta Kicketsiin
  • Stripe Connect turvallisiin järjestäjämaksuihin
  • Webhookin allekirjoituksen tarkistus kaikille maksutapahtumille

Tietosuoja

GDPR-yhteensopiva datankäsittely
EU-datan sijainti
Suostumukseen perustuvat eväste- ja seurantakäytännöt
Asiakasdata rajattu järjestäjäkohtaisesti — ei vuotoja järjestäjien välillä
Poisto-oikeus tuettu

Infrastruktuuri

Kickets toimii yritystason pilvi-infrastruktuurissa automaattisella skaalauksella, päivittäisillä varmuuskopioilla ja korkean käytettävyyden arkkitehtuurilla.

AES-256-salausTLS/HTTPSPäivittäiset varmuuskopiotAutomaattinen skaalausEU-isännöity

Kysyttävää tietoturvasta? Ota yhteyttä osoitteeseen security@kicketsctrl.com