Ves al contingut principal

//SEGURETAT

Seguretat

Last Command, producte d'Instance Labs LTD, es compromet a protegir les seves dades i mantenir un entorn segur per a tots els usuaris. La vostra aliança confia en vosaltres amb la seva llista i plans: aquesta pàgina explica com protegim aquesta confiança.

Última revisió 27 de juliol de 2026

1. Xifrat de dades

Totes les dades es xifren en trànsit mitjançant TLS/HTTPS. Totes les dades emmagatzemades es xifren en repòs mitjançant claus d'encriptació gestionades per AWS (AES-256). Això s'aplica a bases de dades, còpies de seguretat i qualsevol emmagatzematge temporal.

2. Autenticació i Control d'Accés

L'inici de sessió és gestionat per un servei d'autenticació gestionat amb hashing segur de contrasenyes. Les contrasenyes mai s'emmagatzemen en text clar i mai són accessibles per al nostre equip. L'accés dins de la plataforma està controlat per un sistema de permisos basat en rols (R5 a través de R1) que restringeix quines accions pot realitzar cada membre.

L'accés intern a la infraestructura segueix el principi de mínim privilegi. Els sistemes de producció només són accessibles per al personal autoritzat.

3. Aïllament d'inquilins i separació de dades

Last Command és multiinquilí: les dades de cada aliança es mantenen estrictament separades. Totes les sol·licituds als nostres serveis estan autoritzades al servidor contra la vostra identitat verificada, pertinença a aliança i rang, mai contra els valors proporcionats pel vostre navegador.

A la pràctica això significa que un membre d'una aliança mai pot llegir o modificar la llista, esdeveniments o configuració d'una altra aliança, i cada membre només pot realitzar les accions que el seu rang permet. Aquesta frontera s'aplica per a cada operació, no només a la pantalla d'inici de sessió.

4. Infraestructura i allotjament

Last Command està allotjat a Amazon Web Services a la regió de l'Oest de la UE (Londres). La nostra infraestructura està construïda sobre serveis gestionats de grau empresarial de manera que mai executem els nostres propis servidors:

  • Computació sense servidor: no hi ha servidors persistents per comprometre
  • Base de dades totalment gestionada, xifrada en repòs
  • Sol·licitar validació i limitació de tarifes a la vora de la xarxa
  • Hosting segur al núvol per a l'aplicació web
  • Seguiment i rastreig continu del rendiment

5. Seguretat de l'aplicació

Tota l'entrada de l'usuari es valida tant al costat del client com del servidor mitjançant esquemes estrictes. Apliquem una defensa en profunditat contra atacs web comuns:

  • Scripting cross-site (XSS): el contingut ric es saneja amb DomPurify, i tot el contingut de l'usuari s'escapa contextualment abans de ser renderitzat
  • Atacs d'injecció: accés parametritzat a la base de dades i validació estricta d'entrada
  • Capçaleres modernes de resposta de seguretat del navegador: HTTP Estricte Transport Security (HSTS), protecció contra clickjacking i protecció MIME sniffing, amb una política de seguretat de contingut que s'implementa progressivament
  • Limitació de taxes en punts finals sensibles (extracció d'IA, operacions a granel)
  • Protecció CSRF mitjançant polítiques de cookies de SameSite

6. Les teves dades — Control i supressió

Les teves dades pertanyen a tu. Des de la configuració del teu compte pots sol·licitar una exportació completa de les teves dades en qualsevol moment, i podràs eliminar definitivament el teu compte sempre que triïs.

L'eliminació del compte s'executa després d'un curt període de carència (7 dies), durant el qual es pot cancel·lar. Després d'això, les vostres dades personals s'esborren d'acord amb el RGPD del Regne Unit. Veure el nostre Política de privacitat Per a tot el detall sobre què sostenim i quant de temps ho mantenim.

7. AI i manipulació de captura de pantalla

Les captures de pantalla pujades per a l'extracció de dades alimentades per IA es processen transitòriament en còmput sense servidor de curta durada. Les imatges s'envien al nostre proveïdor d'IA per a la seva anàlisi i són No s'emmagatzema com a fitxers per Last Command. Només es conserven les dades extretes que reviseu i deseu, les mètriques operatives i la informació d'error escombrada.

El nostre proveïdor d'IA no utilitza les vostres dades per entrenar els seus models subjacents. El temps de processament varia segons el nombre i la complexitat de les captures de pantalla.

8. Seguretat de Pagaments

El processament de pagaments web és gestionat per Faixa, un processador de pagaments certificat PCI DSS Level 1; iOS les subscripcions són processades per Apple a través de l'App Store. Mai rebem, processem ni emmagatzemem les dades completes de la targeta o el pagament d'Apple. Verifiquem esdeveniments signats del proveïdor al costat del servidor abans de canviar el dret d'una aliança.

9. Resposta a l'incident

Monitoritzem els nostres sistemes per detectar incidències de seguretat i responem ràpidament a qualsevol problema. En cas d'una violació de dades que afecti les vostres dades personals, avisarem als usuaris afectats i a l'Oficina del Comissionat d'Informació (ICO) d'acord amb els requisits del RGPD del Regne Unit (dins de les 72 hores següents a tenir coneixement).

10. Gestió de la dependència i la vulnerabilitat

Auditem regularment i actualitzem les nostres dependències per corregar vulnerabilitats conegudes. Es controlen els consells de seguretat i s'apliquen pegats crítics ràpidament. També realitzem revisions periòdiques de seguretat interna del nostre codi d'aplicació i infraestructura.

11. Divulgació responsable

Si descobreixes una vulnerabilitat de seguretat a Last Command, fomentem la divulgació responsable. Si us plau, informeu-nos-ho i treballarem amb vosaltres per entendre i abordar la qüestió abans de qualsevol divulgació pública. Les nostres dades de contacte llegibles per màquina es publiquen a /.ben conegut/seguretat.txt.

Denunciar una vulnerabilitat

Correu electrònic: security@instancelabs.dev

Si us plau, inclogui una descripció de la qüestió, passos a reproduir i qualsevol evidència justificativa.

Us demanem que:

  • Doneu-nos un temps raonable per investigar i arreglar el tema abans de divulgar públicament
  • No accedir ni modificar les dades d'altres usuaris
  • No realitzar accions que puguin degradar o alterar el Servei
  • Actuar de bona fe per evitar violacions de privacitat i interrupcions del servei

12. Contacte

Per a qualsevol dubte o qüestió de seguretat, contacta amb nosaltres a:

Instance Labs LTD

66 Paul Street, Londres, EC2A 4NA, Regne Unit

Societat núm. 17053174 (registrada a Anglaterra i Gal·les)

Correu electrònic: security@instancelabs.dev

Per obtenir més informació sobre com gestionem les vostres dades, consulteu el nostre Política de privacitat i Política de Cookies.

Seguretat | Last Command