Inloggen

Beveiliging & gegevens

Waar je gegevens staan, wie ze kan zien, en wat we beloven er nooit mee te doen.

Wat we bewaren

Dat is de lijst. We nemen niets op wat daarbuiten valt.

Waar het staat

Je gegevens staan in de EER, tweemaal: twee gesynchroniseerde kopieën op dedicated databasehosts in Noorwegen (gigahost.no AS), met een quorum-getuige in Nederland (Leiden, operator-beheerd) die de beslissende stem van het cluster uitbrengt en geen gebruikersgegevens bevat. De applicatieservers draaien apart, ook in Noorwegen, en bevatten geen database.

Het verlies van welke afzonderlijke host dan ook verliest geen gegevens. Als één databasehost down is, pauzeren writes tot hij terug is in plaats van ongerepliceerd door te draaien — we vertragen liever een write dan je gegevens in één kopie te houden.

Het opslagpad is uitsluitend EER. Er worden geen gebruikersgegevens bewaard op Amerikaanse hosting of in Amerikaanse datawarehouses. De applicatiedatabase, vectorstore, auditlog en back-ups staan allemaal binnen de EER (gigahost.no Noorwegen + operator-beheerd Leiden NL).

Edge- / netwerkroutingpad — vandaag drie anycast-POP’s, waarvan één buiten de EER. TLS-terminatie gebeurt door HAProxy op een anycast-pool van drie VPS-nodes: Zwitserland (Zürich, iFog GmbH), Noorwegen (Trondheim, gigahost.no AS) en de Verenigde Staten (Houston, Texas, iFog GmbH). Deze nodes zien in-flight verkeer alleen voor de duur van één TLS-verbinding; ze bewaren geen gegevens en houden niets at rest. De Noorse tak is intra-EER; de Zwitserse tak steunt op het adequaatheidsbesluit voor Zwitserland (Beschikking 2000/518/EG van de Commissie); de Amerikaanse tak is een doorvoertak via een derde land.

Voordat de managed tiers publiek opengaan, wordt de Amerikaanse POP van dit domein afgehaald en keert de pool terug naar alleen EER + Zwitserland. We publiceren de huidige toestand in plaats van de bedoelde, omdat een beveiligingspagina die een plan beschrijft alsof het een feit is erger is dan geen pagina.

Opslag blijft hoe dan ook uitsluitend EER. Er worden geen gebruikersgegevens bewaard op Amerikaanse hosting of in enig Amerikaans datawarehouse; de Amerikaanse node termineert TLS en stuurt door over IPsec naar de opslaglaag in de EER.

Sub-processors (bedrijven wier code je gegevens aanraakt)

Door de operator gekozen sub-processors (omoikane kiest deze namens jou):

Door de gebruiker gekozen sub-processors (jij kiest deze door een BYOM-provider te selecteren — de standaardtier is BYOM-Free, zie prijzen):

Als je voor BYOM kiest, worden je CV- / vacature- / coaching- / conceptgegevens naar je gekozen provider gestuurd onder het privacybeleid van die provider zelf (niet dat van omoikane). Op het moment dat je een provider toevoegt tonen we een duidelijke dataresidentie-banner, zodat je een geïnformeerde keuze kunt maken.

Het volledige register, met de actuele status van elke vermelding, staat op Sub-processors.

Wat we beloven nooit te doen

Deze toezeggingen staan in onze voorwaarden en ons privacybeleid en ze zijn dragend — als er ooit één zou veranderen, verloren we elke reden waarom dit product het gebruiken waard is.

Gegevensexport en -verwijdering

Twee endpoints, bereikbaar vanuit je accountinstellingen:

Je hoeft geen toestemming te vragen, ons niet te schrijven en niet op een beoordeling te wachten. Instellingen → Account → Exporteren / Verwijderen.

Versleuteling

Audit en toegang

Operator-toegang tot je gegevens en belangrijke accountgebeurtenissen worden gelogd. Auditregels worden 12 maanden bewaard, en als je je account verwijdert worden ze losgekoppeld van je identiteit.

De operator (de mens die dit draait) opent je sollicitaties of concepten niet, tenzij je expliciet om support vraagt. Gebeurt dat wel, dan genereert dat een getypeerde auditgebeurtenis die je in je instellingen kunt zien.

Een kwetsbaarheid melden

Vind je een beveiligingsprobleem, mail dan security@omoikane.coach voordat je het publiek maakt. We reageren binnen 48 uur en vermelden responsible disclosure in de changelog.


← Terug naar home