பார்வையாளர்: குடும்பங்கள்
Seesaw உங்கள் பாதுகாப்பும் தனியுரிமையும் பாதுகாப்பதை தீவிரமாக எடுத்துக்கொள்கிறது மற்றும் உங்கள் தகவலின் முழுமையை பாதுகாக்க பல நடவடிக்கைகள் எடுக்கப்பட்டுள்ளன. Seesaw-இன் தனியுரிமை மற்றும் பாதுகாப்பு நடைமுறைகள் குறித்து மேலும் அறிய, தயவுசெய்து எங்கள் நம்பிக்கை மையம் மற்றும் தனியுரிமை மையம் பக்கங்களைப் பார்வையிடவும்.
- நாங்கள் தெளிவாக எங்கள் தனியுரிமை வாக்குறுதிகளை ஆசிரியர்கள், குடும்பங்கள் மற்றும் மாணவர்களுக்கு தெரிவிக்க வடிவமைக்கப்பட்டுள்ள தனியுரிமை கொள்கைகள் கொண்டுள்ளோம்.
- Seesaw கணக்கு தகவலும் ஜர்னல் உள்ளடக்கமும் பாதுகாப்பாக அனுப்பப்படுவதை உறுதி செய்ய நெட்வொர்க் மட்டத்தில் TLS 1.3 பாதுகாப்பை பயன்படுத்துகிறது. Seesaw குறைந்தபட்சம் TLS 1.2-ஐ தேவைப்படுத்துகிறது; TLS 1.0 மற்றும் 1.1 ஆதரிக்கப்படவில்லை.
- Seesaw-இல் சேமிக்கப்பட்டுள்ள தனிப்பட்ட அடையாளம் காணக்கூடிய தகவல்கள் (PII), பெயர்கள், மின்னஞ்சல் முகவரிகள், தொலைபேசி எண்கள், செய்திகள், ஜர்னல் உள்ளடக்கம் போன்றவை அனுப்பும் போதும் சேமிக்கும் போதும் குறியாக்கம் செய்யப்படுகின்றன.
- பல காரணி அங்கீகாரம் (Multi-Factor Authentication) உள்நுழைவு பாதுகாப்புக்கு கூடுதல் அடுக்கு வழங்குகிறது. உங்கள் கணக்கை அணுக அனுமதி இல்லாதவர்கள் நுழைய முடியாமல் தடுக்கும் வகையில், உங்கள் கடவுச்சொல்லுடன் கூடுதலாக (மின்னஞ்சல் மூலம் அனுப்பப்படும்) சரிபார்ப்பு குறியீடு தேவைப்படும்.
- கடவுச்சொற்கள் PBKDF2 பயன்படுத்தி உப்பும் ஹாஷும் செய்யப்படுகின்றன.
- Seesaw எங்கள் அமைப்புகளின் பாதுகாப்பும் முழுமையும் உறுதி செய்ய முறையான 3வது தரப்பு பாதுகாப்பு ஆய்வுகளை வழக்கமாக நடத்துகிறது.
- Seesaw பயன்பாடு ஆண்டுதோறும் சுயாதீன 3வது தரப்பினரால் ஊடுருவல் மற்றும் பாதுகாப்பு சோதனை செய்யப்படுகிறது.
- புதிய கணக்குகள் மற்றும் கடவுச்சொல் மீட்டமைப்புகளுக்கான கடவுச்சொல் தேவைகள் Cybersecurity Infrastructure and Security Agency-ன் வழிகாட்டுதல்களை பின்பற்றுகின்றன.
- தரவு, தொழில்துறை முன்னணி கூட்டாளர்களால் இயக்கப்படும் அணுகல் கட்டுப்படுத்தப்பட்ட தரவு மையங்களில் சேமிக்கப்படுகிறது, இவர்கள் பெரிய அளவிலான தரவு மையங்களில் பல வருட அனுபவம் கொண்டவர்கள் மற்றும் 24/7 கண்காணிப்பு வழங்குகின்றனர்.
- பயனர் தகவல் மீண்டும் மீண்டும் சேமிக்கப்பட்டு, புவியியல் ரீதியாக பரவியுள்ள தரவு மையங்களில் காப்பு எடுக்கப்படுகிறது. அதிக நிலைத்தன்மை மற்றும் தனிப்பட்ட தரவின் கிடைக்கும் தன்மையையும் அணுகலையும் விரைவாக மீட்டமைக்க நாங்கள் பல பரவலான சர்வர்களை பயன்படுத்துகிறோம்.
- நாங்கள் ஒரு உள் தரவு அணுகல் கொள்கையை ஏற்றுக்கொண்டுள்ளோம், இது தனிப்பட்ட அடையாளம் காணக்கூடிய தகவலுக்கு அணுகலை குறிப்பிட்ட வணிக தேவையுள்ள (உதாரணம்: தொழில்நுட்ப ஆதரவு) சில ஊழியர்களுக்கு மட்டுமே கட்டுப்படுத்துகிறது.
- Seesaw-வில் வேலைக்கு சேரும் முன் ஊழியர்கள் பின்னணி சரிபார்ப்பு செய்யப்படுவார்கள், ஒரு ரகசிய ஒப்பந்தத்தில் கையெழுத்திடுவார்கள், மற்றும் பணிநீக்கம் செய்யப்பட்டவுடன் உடனடியாக அனைத்து உள் அமைப்புகளுக்கும் தரவுக்கும் அணுகலை இழக்கிறார்கள்.
- நாங்கள் எங்கள் அமைப்புகளை பாதுகாப்பு மீறல்கள் மற்றும் தவறான அணுகல் முயற்சிகளுக்காக வழக்கமாக கண்காணிக்கிறோம்.
- குடும்பம் மற்றும் மாணவர்கள் ஜர்னல் உள்ளடக்கத்தை அணுக குறியாக்கம் செய்யப்பட்ட QR குறியீடுகளை நாங்கள் பயன்படுத்துகிறோம்.
- Seesaw தேசிய தரவு தனியுரிமை ஒப்பந்தத்தில் கையெழுத்திட்டுள்ளது.
பாதுகாப்பு குறைபாடுகளை அறிவிக்கவும்
Seesaw-இல் நீங்கள் பாதுகாப்பு குறைபாடு ஒன்றைக் கண்டுபிடித்ததாக நம்பினால், தயவுசெய்து உடனடியாக எங்களுக்கு தெரியப்படுத்தவும். நாங்கள் அனைத்து அறிக்கைகளையும் விசாரித்து, செல்லுபடியாகும் பிரச்சனைகளை விரைவாக சரிசெய்ய முயற்சிப்போம்.
உங்கள் கண்டுபிடிப்புகளை hackerone@seesaw.me என்ற மின்னஞ்சல் முகவரிக்கு அனுப்பி உங்கள் அறிக்கையை சமர்ப்பிக்கலாம். Seesaw-க்கு HackerOne உடன் பக் பவுண்டி திட்டம் உள்ளது, இது பாதுகாப்பு குறைபாடுகளை ஒழுங்காக அறிவிக்கும் ஒரு தளம், உங்கள் அறிக்கை விரைவில் மதிப்பாய்வு செய்யப்படும்.
மற்ற பாதுகாப்பு கேள்விகளுக்கு, தயவுசெய்து எங்கள் ஆதரவு குழுவை தொடர்புகொள்ளவும்.