En infoskjerm henger der alle ser den. Derfor er det ikke skjermen som er den følsomme delen - det er kontoen som styrer hva den viser.
- Data lagret i EU/EØS
- To-faktor med passnøkkel eller engangskode
- Revisjonslogg på alle endringer
Seks ting som ligger i bunn
Dette er ikke tilvalg eller en dyrere pakke. Det gjelder alle kunder, fra den første skjermen.
Driftet i Norden
Plattformen kjører i Stockholm-regionen - den nærmeste til Norge. Database og fillagring ligger innenfor EU/EØS, på infrastruktur som er underlagt europeisk regelverk.
EU/EØS · Stockholm · Europeisk regelverkKryptert hele veien
All trafikk går kryptert over HTTPS. Database og filer er kryptert også når de ligger i ro, og nøklene håndteres i et eget nøkkelhvelv. Ingenting av dette kan slås av.
TLS i transport · Kryptert i ro · NøkkelhvelvPålogging som holder
Zigno støtter to-faktor med passnøkkel - Face ID, Touch ID eller fysisk sikkerhetsnøkkel - og med engangskode fra autentiseringsapp. Passord lagres aldri i klartekst, og sesjoner utløper av seg selv.
Passnøkkel · Engangskode · Utløpende sesjonerRoller og rettigheter
Eier, administrator, redaktør og leser har ulike rettigheter, og skjermene har sin egen begrensede identitet. Folk får tilgang til det de trenger - ikke til alt.
Eier · Administrator · Redaktør · LeserSkarpt skille mellom kunder
Zigno er bygget flerkunde fra grunnen av. Skillet mellom virksomheter håndheves i datalaget på hver eneste spørring - ikke bare i grensesnittet, der det er lett å ta feil.
Isolasjon i datalaget · På hver spørringFull revisjonslogg
Endringer logges med hvem, hva og når - med tilstanden før og etter, og hvilken IP handlingen kom fra. Du skal kunne svare på hva som skjedde, ikke gjette.
Hvem · Hva · Når · Før og etterDet som skjer når noe går galt
Sikkerhet handler like mye om å komme tilbake som om å holde noen ute. Derfor er gjenoppretting og beredskap en del av driften, ikke en øvelse vi tar når det brenner.
Sikkerhetskopi med 30 dagers historikk
Databasen sikkerhetskopieres automatisk og kan gjenopprettes til et gitt tidspunkt innenfor de siste 30 dagene. Den kjører i to atskilte soner, med slettevern på.
Vi øver på gjenoppretting
En sikkerhetskopi du aldri har testet, er ikke en sikkerhetskopi. Vi har en fast rutine for å gjenopprette produksjonsdata til et isolert miljø og verifisere at innholdet faktisk er komplett.
Overvåking og trusseldeteksjon
Brannmur foran API-et, automatisk trusseldeteksjon på infrastrukturen og varsler som utløses på avvik - inkludert forsøk på å endre selve driftsmiljøet.
Beredskap som er skrevet ned på forhånd
Hendelser er delt i alvorlighetsnivåer med definert responstid, og vi har ferdige rutiner for å trekke tilbake tilganger, nøkler og enheter umiddelbart hvis det trengs.
Skjermene i din bygning
Enhetene står i resepsjoner, butikker og terminaler - ofte på nettet ditt. Slik oppfører de seg.
Skjermene henter - de eksponerer ikke
En Zigno-skjerm åpner ingen vei inn i nettverket ditt. Den kobler seg ut mot plattformen og henter det den skal vise. Du trenger ikke åpne porter i brannmuren for å komme i gang.
Innhold låst til din konto
Mediefiler leveres med tidsbegrenset, signert tilgang som er knyttet til din virksomhet. Lenker som lekker ut, slutter å virke av seg selv.
Hver enhet har sin egen identitet
Forsvinner en spiller, trekker du den tilbake fra dashbordet - og den mister tilgangen til innholdet. Uten at noen må ut på lokasjonen.
Nettbrudd stopper ikke skjermen
Innholdet ligger lagret lokalt på enheten og spilles videre om nettet forsvinner. Når forbindelsen er tilbake, synkroniseres skjermen automatisk.
Hva vi ikke legger ut her
Vi forteller gjerne hvordan vi jobber. Vi tegner ikke kartet over hvor dørene sitter.
Detaljert arkitektur, leverandøroversikt, testresultater og øvrig sikkerhetsdokumentasjon deler vi direkte med kunder og i anbud - på forespørsel, og under taushetsplikt. Skal Zigno gjennom en sikkerhetsvurdering hos dere, tar vi gjerne skjemaet.
Har du funnet en sårbarhet?
Si fra til oss før du sier det til noen andre, så tar vi tak i det med en gang. Vi svarer på alle henvendelser, også de som viser seg å være falsk alarm.
kontakt@zigno.noMerk e-posten «Sikkerhet».
Skal IT ha en gjennomgang?
Vi går gjerne gjennom løsningen sammen med IT-avdelingen deres - og svarer ut sikkerhetsskjemaet i samme slengen.