Bezpečnosť
Vzhľadom na povahu údajov, ktoré sa do eDoručovateľa nahrávajú, považujeme bezpečnosť za základ celého programu. Do eDoručovateľa sme implementovali množstvo bezpečnostných prvkov, ktoré chránia Vaše údaje. Bez ohľadu na bezpečnostné prvky, je ale pre bezpečné používanie nevyhnutné, aby ste sa riadili pravidlami bezpečného používania.
Pravidlá bezpečného používania
- Chráňte Vaše údaje prístupovým heslom.
- Nepoužívajte jednoduché heslá.
- Program používajte iba na dôveryhodných počítačoch, ku ktorým majú prístup iba oprávnené osoby.
- Program používajte iba na počítačoch, ktorých operačný systém je aktuálny a pravidelne aktualizovaný.
- Program používajte iba na počítačoch, ktoré sú a boli trvale chránené účinným a pravidelne aktualizovaným antivírusovým programom.
- Pred naištalovaním alebo spustením programu skontroľujte, či používate originálny program, ktorý je podpísaný naším digitálnym certifikátom.
- Používajte najnovšiu verziu programu. V prípade dostupnosti aktualizácií, program aktualizujte.
- Program používajte iba na účel a spôsobom, pre ktorý bol vyrobený.
- Program používajte iba na otváranie internetových stránok, pre ktoré bol vyrobený.
- Program nenechávajte spustený bez dohľadu oprávnenej osoby.
- Nesnažte sa prelomiť bezpečnostné prvky programu v prípade, že program zablokuje pokus o zobrazenie internetovej stránky, alebo zablokuje prístup k údajom.
- Vlastné údajové súbory chráňte použitím šifrovania.
- Pre prístup k údajovým súborom prostredníctvom HTTP protokolu používajte zabezpečené spojenie.
- Používajte limity obmedzujúce počet automaticky povolených sprístupnení údajov prehliadaču.
- Po skončení práce kontroľujte históriu prístupov k údajom.
- Prihlasovacie údaje a hodnoty z grid kariet nesprístupňujte žiadnym spôsobom osobe, ktorá nie je oprávnená.
Pri používaní prenosných verzií programu u klientov naviac odporúčame:
- Program používajte na vlastnom prenosnom počítači. Ak nie je možné použiť vlastný počítač, uistite sa, že použijete dôveryhodný a bezpečný počítač.
- Vytvorte si pre každého klienta technický nosič (napr. USB kľúč) na ktorom bude uložený program s údajmi iba jedného konkrétneho klienta.
- Používajte technický nosič, ktorého obsah je možné chrániť (napr. zašifrovaním).
- Dbajte na to, aby sa technický nosič dát s programom nedostal k nepovolanej osobe.
Veľkopodniková verzia
Pre spoločnosti, ktoré majú definované prísne bezpečnostné pravidlá je určená Veľkopodniková verzia eDoručovateľa, ktorá neobsahuje moduly, ktoré komunikujú so servermi poskytovateľa.
Veľkopodniková verzia neobsahuje:
- automatické online aktualizácie,
- online aktiváciu licencie.
Bezpečnostné prvky dosiahnuté vo Veľkopodnikovej verzií eDoručovateľa:
- program nevytvára spojenie a nekomunikuje so servermi poskytovateľa,
- program a počítač používateľa je chránený pred prípadnou kompromitáciou serverov poskytovateľa,
- používateľ získava možnosť kontroly a auditovania programu pred nasadením novej verzie do prevádzky.
Obmedzenia Veľkopodnikovej verzie vyplývajúce z bezpečnostných opatrení:
- Veľkopodnikovú verziu je možné aktualizovať iba manuálne administrátorom systému spoločnosti. Po vydaní novej verzie zasielame platiacim zákazníkom na kontaktný email informáciu o dostupnosti novej verzie programu.
- Licenčný kľúč určený pre veľkopodnikovú verziu nie je možné predĺžiť. Po exspirácií licencie je potrebné objednať novú licenciu s novým licenčným kľúčom.
Bezpečnosť prihlasovacích údajov
- Prihlasovacie údaje program ukladá do súboru, ktorý je uložený na počítači používateľa.
- Súbor s prihlasovacími údajmi je šifrovaný 256 bitovým šifrovacím algoritmom AES GCM.
- Šifrovací kľúč je odvodený z hesla používateľa pomocou Argon2id.
- Pri každom šifrovaní (uložení prihlasovacích údajov) je odvodený nový jedinečný šifrovací kľúč.
- Súbor s prihlasovacími údajmi je šifrovaný "natvrdo" a neexistuje žiadny mechanizmus pre obnovenie prihlasovacích údajov v prípade zabudnutia hesla.
- Prihlasovacie údaje program sprístupní len používateľovi, ktorý zadá správne heslo.
- Prehliadač je do programu integrovaný ako samostatný komponent, ktorý nemá trvalý a neobmedzený prístup k údajom. Prístup k údajom riadi hlavný program a prihlasovacie údaje sú prehliadaču sprístupnené len v prípade, ak:
- spojenie prehliadača so serverom je zabezpečené,
- server sa identifikoval platným a dôveryhodným certifikátom,
- adresa hostiteľa je v zozname podporovaných hostiteľov,
- doplnenie údajov inicioval hlavný program,
- žiadosť o prístup k údajom je identifikovaná správnym identifikátorom,
- žiadosť o prístup k údajom je identifikovaná správnym jednorazovým tokenom.
- Počas behu programu sú prihlasovacie údaje skryté a je ich možné zobraziť len po zadaní správneho hesla.
- Program sa automaticky vypne po 10 minútovej nečinnosti používateľa.
Vyhlásenia a zásady bezpečnosti poskytovateľa:
Poskytovateľ softvéru vyhlasuje, že:
- Prihlasovacie údaje a hodnoty z grid kariet, ktoré do programu používateľ zadá, zostávajú vlastníctvom používateľa a nie sú nikam odosielané, nie sú nikde zhromažďované, nie sú žiadnym spôsobom analyzované ani používané.
- Údaje zadané do programu sa používajú iba na dopĺňanie do programov a formulárov na internetových stránkach.
- Softvér nezhromažďuje a neodosiela informácie o sieti, zariadeniach v sieti a sieťovej prevádzke.
- Softvér nezhromažďuje a neodosiela informácie o navštívených stránkach a aktivite používateľa.
- Softvér nemení obsah zobrazovaných internetových stránok a nepridáva stránkam žiadnu funkcionalitu.
Poskytovateľ softvéru:
- Nikdy nežiada používateľov programu o poskytnutie akýchkoľvek údajov. V prípade, ak Vás niekto požiadal o poskytnutie akýchkoľvek údajov, údaje odmietnite poskytnúť a informujte nás prosím o takejto žiadosti.
- Neposkytuje služby ktorých cieľom je akýmkoľvek spôsobom manipulovať s údajovými súbormi. V prípade zabudnutia prístupového hesla, alebo poškodenia údajového súboru je potrebné údajový súbor vymazať a údaje nahrať znova.