Förklaring
Så skyddar vi era uppgifter
STRIA prövar behörigheten vid varje begäran, så att ni bara når er egen organisations uppgifter. Lösenord lagras aldrig i klartext. Inloggningsuppgifter till era system lagras krypterade, visas aldrig igen och lämnas bara ut som kortlivade lån till arbete inom den åtkomst ni godkänt. Ändringar av medlemmar, lösenord och åtkomst loggas.
Bara er organisation når era uppgifter
STRIA kontrollerar vid varje läsning och ändring att uppgiften tillhör en organisation där du är medlem och att din roll tillåter åtgärden. Kontrollen görs i STRIA:s kärna, inte bara i gränssnittet. Varje arbetsuppgift får dessutom en egen, avskild arbetsyta, så att ett uppdrag inte kan läsa ett annat uppdrags eller en annan kunds kod.
Konton och lösenord
Lösenord lagras aldrig i klartext, bara som ett hashvärde beräknat med Argon2id. Ett lösenord behöver minst 12 tecken. Upprepade misslyckade inloggningar spärras en stund. Inloggningen hålls i en kaka som webbsidans skript inte kan läsa. Byter du lösenord loggas dina andra inloggningar ut. Tvåfaktorautentisering hanteras via STRIA-support i den här versionen.
Inloggningsuppgifter till era system
En inloggningsuppgift som ansluts under ett mandat lagras krypterad i STRIA:s valv. Den visas aldrig igen, varken för er eller för STRIA:s medarbetare. Arbete som behöver uppgiften får bara ett kortlivat lån, och lånet upphör när arbetet avbryts, när åtkomsten återkallas eller när den löper ut. Uppgifterna maskeras i det som loggas under arbetet. Själva mandatet innehåller aldrig hemligheter.
Vad loggas?
Ändringar som påverkar behörighet sparas i en granskningslogg som inte kan ändras i efterhand, till exempel inbjudningar, avslutade medlemskap, lösenordsbyten, godkänd eller återkallad åtkomst och nedladdade filer. Nekade försök loggas också. Vid inloggning behandlas bland annat IP-adress och webbläsare. Anledningen ni anger när ni ändrar eller återkallar åtkomst syns i mandatets versionshistorik.
Det här ansvarar ni för
Använd ett unikt lösenord och dela aldrig inloggningen. Avsluta medlemskapet för den som inte längre ska ha åtkomst. Misstänker ni obehörig åtkomst, byt lösenord och meddela STRIA utan dröjsmål.