sysadmin.ecommerce > bezpieczenstwo
$ cat /etc/security/zero-knowledge.policy

>_ Zero partyzantki w poświadczeniach. Standard Zero-Knowledge.

Przekazywanie haseł do konta root, paneli hostingowych czy baz danych przez Slacka, Messenger czy nieszyfrowany e-mail to najprostsza droga do incydentu bezpieczeństwa. W e-commerce taki wyciek oznacza gigantyczne kary, przestój wizerunkowy i utratę zaufania klientów.

Bezpieczna wymiana danych

Do zarządzania dostępami używam profesjonalnych, szyfrowanych menedżerów haseł działających w architekturze Zero-Knowledge — nikt poza nami nie ma fizycznej możliwości odczytania danych.

Dostosowuję się do Twoich standardów: pracujemy na dedykowanym folderze (Vault) w Bitwarden lub 1Password, w zależności od tego, z jakiego ekosystemu korzysta Twój zespół.

Bitwarden

Open-source'owy menedżer haseł z pełnym szyfrowaniem end-to-end. Dedykowany Vault dla Twojego projektu.

1Password

Enterprise-grade bezpieczeństwo z architekturą Zero-Knowledge i rozbudowanymi politykami dostępu.

Jak bezpiecznie przekazujesz mi dostęp?

  1. 01
    Izolowany folder

    Tworzę lub podpinam się pod dedykowany, zaszyfrowany folder (Vault) dla Twojego projektu. Wszystkie poświadczenia trzymane są w jednym, bezpiecznym miejscu.

  2. 02
    Bezpieczne przekazanie

    Wprowadzasz tam kluczowe poświadczenia: klucze SSH, dostępy do paneli Cloudflare/OVH/Hetzner oraz hasła administracyjne. Żadna wiadomość tekstowa nie pośredniczy w tym procesie.

  3. 03
    Kontrola dostępu

    Dostęp do danych mam wyłącznie ja. Moje konto zabezpieczone jest sprzętowym kluczem U2F (YubiKey) oraz rygorystyczną polisą 2FA. Bez fizycznego klucza nikt nie uzyska dostępu — nawet po przechwyceniu hasła głównego.

  4. 04
    Pełna autonomia

    W dowolnym momencie trwania kontraktu lub po jego zakończeniu możesz jednym kliknięciem odebrać mi dostęp do współdzielonego folderu. Masz pełną kontrolę nad kluczami do swojego biznesu.

BEZWZGLĘDNA ZASADA

Nie przyjmuję haseł w treści wiadomości tekstowych (e-mail, komunikatory). Bezpieczeństwo Twojego sklepu zaczyna się od sposobu, w jaki przekazujesz mi do niego dostęp.

$ gpg --encrypt — Twoje poświadczenia nigdy w plain text

Zleć audyt infrastruktury

▲ Awaria trwa w tym momencie?

Ta strona dotyczy standardów bezpieczeństwa poświadczeń i prewencji. Jeśli Twój system produkcyjny leży, sypie błędami lub został zablokowany, przejdź natychmiast do procedury ratunkowej.

Uruchom Incident Response