Pålogging og kontoer
- Passord lagres aldri i klartekst, men som scrypt-hash med unikt salt per bruker.
- Tofaktorautentisering (TOTP) støttes for alle brukere, med engangs gjenopprettingskoder som lagres som hash.
- Innlogging, tofaktorsteget, registrering og tilbakestilling av passord er begrenset mot gjentatte forsøk.
- Registreringen avslører ikke om en e-postadresse allerede har en konto.
- Øktene lagres på serveren. Informasjonskapselen er
HttpOnly,SecureogSameSite=Lax, og økter utløper etter 14 dager uten aktivitet. - Mislykkede innlogginger logges i organisasjonens revisjonslogg.
Tilgang og adskillelse
- Hver organisasjon er logisk adskilt. Alle oppslag i databasen er avgrenset til brukerens egen organisasjon.
- Roller (eier, administrator, redaktør, lesetilgang) styrer hvem som kan endre hva.
- API-nøkler har begrenset tilgang (lesing, skriving eller kun agentrapporter), vises bare én gang, lagres kun som hash og kan trekkes tilbake. Siste bruk vises med tidspunkt og IP.
Sporbarhet
Alle endringer av adresser, subnett, områder, brukere og API-nøkler, samt innlogginger, skrives til en revisjonslogg med bruker, tidspunkt, IP-adresse og gammel og ny verdi. Loggen er beskyttet mot endring i databasen: eksisterende poster kan ikke oppdateres.
Øyeblikksbilder
Hver organisasjon har øyeblikksbilder av hele IP-oversikten: automatisk hver dag det har skjedd endringer (beholdes i 30 dager), automatisk før hver import og gjenoppretting (beholdes i 90 dager) og manuelle, navngitte øyeblikksbilder (opptil 20). Bare administratorer kan gjenopprette. Før gjenopprettingen vises hva som blir lagt til, fjernet og endret, det tas et nytt øyeblikksbilde først, og hver endret adresse logges i revisjonsloggen.
Øyeblikksbildene lagres i tjenestens database, per organisasjon. De beskytter mot feil i dataene – som en feil import – men er ikke en sikkerhetskopi utenfor plattformen. Last gjerne ned viktige øyeblikksbilder som Excel eller JSON.
Overføring og lagring
- All trafikk går over HTTPS med HSTS.
- Tjenesten og databasen driftes på servere i Norge.
- Databasen sikkerhetskopieres regelmessig.
- Vi bruker ikke analyseverktøy, sporings-informasjonskapsler eller annonsenettverk.
Agenter og innsamler
- Agentene og innsamleren kobler seg ut til ipmanager over HTTPS. Du trenger ikke åpne porter inn i nettet ditt.
- Skriptene er ren tekst uten binærfiler, slik at du kan lese hva de gjør før du kjører dem.
- Agentnøkler kan bare sende rapporter. En lekket agentnøkkel gir ikke tilgang til å lese dataene.
Ditt ansvar
- Slå på tofaktorautentisering, og krev det av alle med administratortilgang.
- Fjern brukere som slutter, og trekk tilbake API-nøkler som ikke brukes.
- Oppbevar API-nøkler i filer med begrenset tilgang.
Meld fra om sårbarheter
Har du funnet en mulig sikkerhetsfeil? Send en beskrivelse via kontaktskjemaet (velg «Sikkerhet»). Vi svarer så raskt vi kan og ber om at du ikke offentliggjør feilen før den er rettet. Ikke test mot andre kunders data, og ikke gjennomfør tjenestenektangrep.
Se også personvernerklæringen og vilkårene.