To jest tłumaczenie udostępnione dla wygody. Wersja koreańska jest tekstem wiążącym i ma pierwszeństwo w razie rozbieżności.
Polityka bezpieczeństwa
Zakres
Niniejsza Polityka bezpieczeństwa opisuje, w jaki sposób Rexplore Inc. chroni Nakama i jej użytkowników. Obejmuje rozszerzenie Nakama do przeglądarki Chrome, bezstanowe funkcje serverless wykonujące wymianę tokenów OAuth, usługę logowania pod adresem account.orenonakama.com oraz stronę marketingową orenonakama.com. Ma zastosowanie do wszystkich pracowników Rexplore oraz do podmiotów trzecich przetwarzających dane w naszym imieniu.
Zasady bezpieczeństwa
Nasz projekt opiera się na kilku podstawowych zasadach: minimalizacja danych (przechowujemy jak najmniej i nie zatrzymujemy po stronie serwera niczego, czego nie potrzebujemy); zasada najmniejszych uprawnień (każdy komponent i każdy zakres OAuth stanowi minimum wymagane do działania); przechowywanie danych użytkownika na urządzeniu użytkownika, gdziekolwiek to możliwe; ochrona wielowarstwowa; oraz konfiguracja bezpieczna domyślnie. Bezpieczeństwo jest cechą architektury, a nie funkcją dodaną później.
Przegląd architektury
Nakama to rozszerzenie Chrome w wersji Manifest V3, powiązane z bezstanowymi funkcjami serverless oraz statyczną stroną marketingową. Rozszerzenie działa w przeglądarce i komunikuje się bezpośrednio z interfejsem API każdego dostawcy. Funkcje serverless istnieją wyłącznie w celu przeprowadzenia wymiany tokenów OAuth wymagających poufnego sekretu klienta; nie posiadają bazy danych i nie utrwalają żadnych danych użytkownika. Usługa logowania uwierzytelnia Państwa i wystawia sesję. Ten podział oznacza, że nie istnieje żaden centralny magazyn treści użytkownika, który mógłby zostać naruszony.
Szyfrowanie w trakcie transmisji
Cały ruch sieciowy, zarówno między rozszerzeniem a Google, Slack, Telegram, Zoom, GitHub, Figma i innymi dostawcami, jak i między Państwa przeglądarką a naszymi funkcjami i stronami, wykorzystuje HTTPS z protokołem TLS 1.2 lub wyższym. HTTP Strict Transport Security (HSTS) jest wymuszane w naszych domenach. Nigdzie nie jest wykorzystywana transmisja w postaci zwykłego tekstu.
Dane w spoczynku
Tokeny OAuth użytkownika są przechowywane wyłącznie na urządzeniu własnym użytkownika, w izolowanej pamięci rozszerzenia Chrome, chronionej mechanizmami kontroli konta użytkownika w systemie operacyjnym, i są usuwane po odłączeniu lub odinstalowaniu. Żadne informacje o Państwa połączonych kontach nie są przechowywane na naszych serwerach: funkcje wymiany tokenów są bezstanowe i nie posiadają bazy danych. Poufne sekrety klienta istnieją wyłącznie jako zaszyfrowane zmienne środowiskowe na platformie hostingowej i nigdy nie są dołączane do rozszerzenia ani udostępniane przeglądarce. Własna baza danych usługi logowania jest hostowana w zarządzanej bazie Postgres (Neon) szyfrowanej w spoczynku.
Uwierzytelnianie i OAuth
Połączenia wykorzystują standardowy przepływ OAuth 2.0 / OpenID Connect danego dostawcy, z parametrem state oraz, tam gdzie jest to obsługiwane, PKCE w celu ochrony wymiany autoryzacyjnej. Wymagamy minimalnych zakresów uprawnień potrzebnych każdej funkcji i, tam gdzie dostawcy na to pozwalają, żądamy ich stopniowo. Mogą Państwo w dowolnym momencie cofnąć dostęp Nakama u danego dostawcy (np. w uprawnieniach konta Google, w zarządzaniu aplikacjami Slack, na Zoom Marketplace) oraz poprzez odłączenie w samej aplikacji Nakama.
Obsługa tokenów i danych uwierzytelniających
Tokeny dostępu i odświeżania znajdują się na Państwa urządzeniu i są wykorzystywane do bezpośredniego wywoływania interfejsów API dostawców z poziomu przeglądarki. Nigdy nie są zapisywane w naszych dziennikach serwera ani przesyłane do żadnego podmiotu innego niż wystawiający je dostawca. Poufny sekret klienta wykorzystywany podczas wymiany tokenów pozostaje po stronie serwera w zaszyfrowanej konfiguracji i jest niezwłocznie rotowany w przypadku podejrzenia jego ujawnienia.
Zabezpieczenie rozszerzenia
Rozszerzenie wykorzystuje Manifest V3 i nie uruchamia żadnego zdalnego kodu: cały kod wykonywalny jest dostarczany w pakiecie i weryfikowany przed wydaniem. Wymuszana jest ścisła polityka bezpieczeństwa treści (CSP), nie są wykorzystywane eval ani wykonywanie skryptów wbudowanych, a rozszerzenie nie zawiera żadnych zewnętrznych bibliotek środowiska uruchomieniowego JavaScript, co ogranicza powierzchnię ataku. Uprawnienia hosta i API są ograniczone do tego, czego wymaga każda integracja. Automatyczna aktualizacja rozszerzeń Chrome dostarcza poprawki bezpieczeństwa wszystkim użytkownikom bez żadnego działania z ich strony.
Bezpieczeństwo sieci i API
Tam, gdzie to możliwe, rozszerzenie wywołuje interfejsy API dostawców bezpośrednio z przeglądarki, dzięki czemu treści użytkownika nie przechodzą przez naszą infrastrukturę. Nasze funkcje serverless ograniczają się do wymiany tokenów OAuth i nie pośredniczą w przekazywaniu, nie analizują ani nie przechowują treści wiadomości, e-maili, plików ani spotkań.
Infrastruktura i platforma
Nasze strony i funkcje działają na zarządzanej platformie chmurowej (Vercel), z danymi uwierzytelniającymi i sekretami przechowywanymi jako zaszyfrowane zmienne środowiskowe. Odpowiedzi są dostarczane z wzmocnionymi nagłówkami bezpieczeństwa, w tym HSTS, X-Content-Type-Options: nosniff, X-Frame-Options: DENY, restrykcyjną Referrer-Policy i Permissions-Policy. Certyfikaty TLS są zarządzane i automatycznie odnawiane przez platformę.
Rejestrowanie i monitorowanie
Nasze bezstanowe funkcje nie rejestrują treści żądań, tokenów ani treści użytkownika. Dzienniki dostępu na poziomie platformy (znaczniki czasu, ścieżki, kody statusu, bez ładunków danych) są przechowywane przez dostawcę hostingu przez krótki okres w celu zapobiegania nadużyciom i debugowania, a następnie usuwane. Na bieżąco przeglądamy zalecenia bezpieczeństwa dotyczące platformy i zależności.
Kontrola dostępu
Dostęp do konfiguracji produkcyjnej, sekretów i platformy hostingowej jest ograniczony do pracowników inżynieryjnych Rexplore, w zakresie niezbędnym do wykonywania obowiązków, i chroniony silnym uwierzytelnianiem z możliwością wieloskładnikowości. Sekrety są rotowane przy zmianach personalnych oraz w każdym przypadku podejrzenia ich ujawnienia.
Bezpieczny cykl rozwoju oprogramowania
Wszystkie zmiany są zarządzane w systemie kontroli wersji, poddawane przeglądowi kodu oraz sprawdzane pod względem składni i zachowania przed wydaniem. Preferujemy niewielkie, łatwe do zweryfikowania zmiany. Celowo minimalistyczna konstrukcja rozszerzenia pod względem zależności (brak zewnętrznych bibliotek JavaScript środowiska uruchomieniowego) zmniejsza ryzyko, że podatna lub złośliwa zależność dotrze do użytkowników.
Bezpieczeństwo zależności i łańcucha dostaw
Utrzymujemy minimalną liczbę zależności o ustalonych wersjach, monitorujemy zalecenia bezpieczeństwa dla wykorzystywanych komponentów (interfejsy API rozszerzeń Chrome, środowisko uruchomieniowe Node.js, platforma hostingowa oraz biblioteki usługi logowania) i niezwłocznie aktualizujemy je po opublikowaniu odpowiedniego zalecenia.
Minimalizacja i przechowywanie danych
Treści wiadomości e-mail, plików, komunikatów i spotkań są pobierane na żądanie, wyświetlane w panelu, a następnie odrzucane, i nigdy nie są utrwalane na naszych serwerach. Tokeny i ustawienia znajdują się na Państwa urządzeniu do momentu odłączenia lub odinstalowania. Szczegóły znajdują się w naszej Polityce przechowywania i ochrony danych.
Ujawnianie podatności
Przyjmujemy zgłoszenia podejrzewanych podatności pod adresem help@rexplore.xyz i potwierdzamy ich otrzymanie w ciągu 3 dni roboczych. Prosimy o zapewnienie rozsądnego czasu na usunięcie podatności przed publicznym ujawnieniem i uznajemy osoby zgłaszające, które chcą zostać wymienione z imienia i nazwiska. Szczegóły dotyczące klasyfikacji i celów naprawczych znajdują się w naszej Polityce zarządzania podatnościami.
Reagowanie na incydenty
Podejrzewane incydenty są analizowane w ciągu 24 godzin, natychmiast ograniczane (na przykład poprzez unieważnienie i rotację danych uwierzytelniających lub wyłączenie zagrożonej funkcji), oceniane pod kątem wpływu, a w przypadku wpływu na dane użytkownika, osoby, których to dotyczy, są powiadamiane bez zbędnej zwłoki, a tam, gdzie wymaga tego prawo (takie jak RODO), w ciągu 72 godzin. Szczegóły znajdują się w naszej Polityce zarządzania incydentami i reagowania na nie.
Stanowisko w zakresie zgodności
Nakama została zaprojektowana zgodnie z zasadami RODO oraz z Polityką dotyczącą danych użytkowników usług API Google, w tym z wymogami dotyczącymi ograniczonego wykorzystania (Limited Use): dane uzyskane z interfejsów API Google są wykorzystywane wyłącznie w celu świadczenia i ulepszania funkcji zorientowanych na użytkownika, nie są sprzedawane i nie są wykorzystywane do celów reklamowych. Nie sprzedajemy danych użytkowników nikomu.
Podmioty przetwarzające
Korzystamy z niewielkiej liczby podmiotów przetwarzających: platformy hostingowej, która obsługuje nasze strony i uruchamia nasze funkcje, oraz zarządzanej bazy danych stojącej za usługą logowania. Gdy korzystają Państwo z funkcji AI, Państwa żądanie jest przesyłane do używanego przez Państwa dostawcy AI (domyślnie GPT lub Państwa własny klucz OpenAI/Anthropic), który przetwarza je zgodnie z własnymi warunkami; Nakama nie trenuje żadnego modelu na podstawie Państwa danych.
Zgłaszanie i kontakt
Zgłoszenia dotyczące bezpieczeństwa prosimy kierować na adres help@rexplore.xyz. Niniejsza polityka jest okresowo weryfikowana oraz po każdej istotnej zmianie produktu lub jego infrastruktury.
Język
Wersja niniejszej polityki w języku koreańskim stanowi tekst wiążący. Wszystkie inne wersje językowe, w tym niniejsza wersja polska, są tłumaczeniami udostępnianymi wyłącznie dla wygody, a wersja koreańska rozstrzyga w przypadku jakiejkolwiek sprzeczności, niespójności lub niejasności.
Prawo właściwe i jurysdykcja
Niniejsza polityka podlega prawu Republiki Korei, z wyłączeniem norm kolizyjnych. Centralny Sąd Rejonowy w Seulu (Seoul Central District Court) posiada wyłączną właściwość jako sąd pierwszej instancji w odniesieniu do wszelkich sporów wynikających z niniejszej polityki lub z nią związanych. Nie ma to wpływu na bezwzględnie obowiązujące prawa konsumentów ani na prawo do wszczęcia postępowania w kraju Państwa zamieszkania, które to prawa są zachowane, jeżeli wymaga tego obowiązujące prawo.