Keamanan
Akunmu tidak punya kata sandi, dan itu disengaja.
Yang layak dilindungi pada akun Orbislo adalah saldo yang tidak hangus dan profil eSIM yang menghubungkan seseorang jauh dari rumah. Keduanya lebih berharga daripada kelihatannya, jadi ini persisnya cara keduanya disimpan.
Tanpa kata sandi secara bawaan
Kebanyakan akun tidak hilang karena serangan yang canggih. Akun hilang karena sebuah kata sandi dipakai ulang di situs yang kemudian bocor, lalu ada yang mencoba pasangan yang sama di sini. Menghapus kata sandi menghapus seluruh kelas kegagalan itu.
Masuknya memakai kode sekali pakai ke emailmu sebagai dasar, dan passkey sebagai setelan yang disarankan.
Passkey adalah pasangan kunci yang dibuat dan disimpan perangkatmu, dilindungi oleh wajah atau sidik jari yang sama yang membuka ponselmu. Bagian privatnya tidak pernah keluar dari perangkat dan tidak pernah sampai ke kami.
Peramban hanya menawarkannya ke origin orbislo.com yang asli, dan itulah yang membuatnya tahan phishing dengan cara yang tidak bisa dicapai kode di email. Menyiapkannya cukup satu ketukan di akunmu, dan kamu boleh punya sebanyak yang kamu mau di berbagai perangkat.
Perbandingan metode masuk
| Metode masuk | Tahan phishing | Selamat dari kebocoran di tempat lain | Jalan tanpa sinyal |
|---|---|---|---|
| Passkey, disarankan | Ya, terikat ke origin | Ya, tidak ada yang dibagikan untuk bocor | Ya, kuncinya ada di perangkat |
| Kode sekali pakai lewat email | Sebagian, situs palsu yang meyakinkan masih bisa meneruskannya | Ya, tidak ada rahasia yang disimpan | Tidak, kamu harus bisa membuka emailmu |
| Kata sandi, tidak ditawarkan di sini | Tidak | Tidak, pemakaian ulang adalah penyebab biasanya | Ya, dan itu satu-satunya kelebihannya |
| Kode lewat SMS, tidak ditawarkan di sini | Tidak | Sebagian | Tidak, dan gagalnya justru saat kamu di luar negeri |
Kode SMS sengaja tidak ada. Produk perjalanan yang mengirim kode verifikasi ke nomor asal yang tidak bisa kamu terima di luar negeri sudah merancang penguncian atas dirinya sendiri.
Sesi, perangkat, dan cara masuk kembali
Sesi adalah soal kenyamanan, jadi ia cukup pendek untuk berarti dan cukup panjang untuk tetap enak dipakai. Aturan di bawah ini adalah keseluruhan kebijakannya.
- Sesi bertahan 30 hari aktivitas di perangkat tepercaya, lalu memintamu masuk lagi
- Membeli, mengganti alamat email, atau memindahkan profil ke ponsel baru selalu meminta autentikasi ulang, berapa pun umur sesinya
- Setiap sesi aktif ditampilkan lengkap dengan perangkat, lokasi kasar, dan pemakaian terakhirnya, dan mana pun bisa diakhiri dari sesi yang lain
- Mengakhiri semua sesi juga merotasi token di baliknya, jadi cookie yang dicuri langsung berhenti berfungsi, bukan menunggu kedaluwarsa
- Masuk dari perangkat yang tidak dikenal mengirimimu pemberitahuan berisi waktu dan lokasi kasarnya, entah itu kamu atau bukan
- Saldomu melekat pada akun, bukan pada ponsel, jadi ponsel hilang bukan berarti dompet hilang
Pembayaran, dan kenapa kami tidak menyimpan data kartu
Detail kartu dikumpulkan oleh pemroses pembayaran yang tersertifikasi di tingkat tertinggi, di dalam bingkai yang tidak bisa kami akses. Nomornya berjalan dari perangkatmu ke mereka tanpa melewati apa pun yang kami jalankan.
Yang kami terima adalah token yang hanya bisa dipakai lewat pemroses itu dan hanya untuk akunmu, ditambah merek kartu dan empat digit terakhir supaya kamu bisa membedakan kartu satu dengan lainnya.
Konsekuensi praktisnya perlu dikatakan terus terang. Kalau sistem kami dibobol besok, tidak ada nomor kartu di dalamnya untuk diambil.
Ini bukan klaim tentang sehebat apa insinyur kami. Ini klaim tentang apa yang kami pilih untuk tidak simpan, dan itu jauh lebih kokoh untuk dijadikan sandaran. Pengembalian dana, termasuk yang otomatis setelah provisioning gagal, berjalan lewat pemroses yang sama kembali ke kartu asal.
Kumpulan data cakupan, dirancang untuk tidak mengenalimu
Setiap angka kecepatan di halaman cakupan kami berasal dari trafik nyata pada sesi pelanggan nyata, bukan dari uji kecepatan sintetis, karena uji kecepatan menghabiskan kuotamu untuk memberi tahu kami sesuatu yang sudah bisa kami ukur gratis.
Rancangan itu memunculkan pertanyaan privasi yang jelas, jadi ini jawabannya dalam istilah teknik, bukan dalam kata-kata yang menenangkan.
1 km
presisi geohash, tidak pernah posisi persis
25
sampel berbeda sebelum apa pun diterbitkan
0
riwayat penjelajahan atau isi pesan yang dikumpulkan
1 ketukan
untuk mematikan pengukuran, langsung berlaku
Batas minimum sampel adalah pengendalinya
Satu pengukuran membawa operator, jenis radio, throughput yang diamati pada trafik yang memang sedang kamu kirim, dan geohash sekitar satu kilometer. Catatannya diagregasi sebelum dilihat siapa pun, termasuk kami.
Ambang 25 sampel adalah bagian pentingnya, karena itu batas k anonimitas. Angka yang diterbitkan selalu merupakan perilaku setidaknya 25 sumber berbeda dalam satu sel, sehingga menyingkap satu orang jadi tidak praktis karena rancangannya, bukan karena kebijakan.
Kalau sebuah sel punya kurang dari 25 sampel, halamannya menampilkan tidak ada data. Kami lebih memilih kekosongan daripada angka yang menggambarkan satu pelancong.
Pengukuran dijelaskan saat awal pemakaian, bukan dikubur, dan satu sakelar mematikannya. Matikan, dan kumpulan data yang diterbitkan kehilangan kontribusimu, sementara tidak ada hal lain pada layananmu yang berubah. Rinciannya ada di kebijakan privasi.
Cara kami membangun
Tidak ada satu pun dari ini yang luar biasa. Semuanya dicantumkan karena halaman keamanan yang hanya menceritakan bagian yang seru sedang menyembunyikan bagian yang biasa.
- Hak akses seminimal mungkin secara bawaan, akses produksi diberikan untuk satu tugas dan kedaluwarsa sendiri
- Pemindaian dependensi dan kontainer di setiap pull request, dan temuan kritis memblokir penggabungan
- Rahasia disimpan di penyimpanan terkelola, tidak pernah di repositori, dirotasi terjadwal dan setiap ada orang yang keluar
- Data dienkripsi saat transit dan saat disimpan, dengan catatan pelanggan Eropa disimpan di Uni Eropa
- Uji penetrasi independen setiap tahun, dan diulang setelah setiap perubahan pada jalur autentikasi atau pembayaran
- Subprosesor diterbitkan, dan daftarnya diperbarui sebelum perubahan berlaku, bukan setelahnya
Pelaporan kerentanan
Tulis ke security at orbislo.com. Seorang manusia membalas dalam 24 jam dan keputusan triase menyusul dalam 72 jam. Ceritakan apa yang kamu temukan, cara mereproduksinya, dan menurutmu apa dampaknya.
Kami akan terus mengabarimu sampai kasusnya ditutup, dan kami akan mencantumkan namamu di catatan perbaikan kalau kamu mau.
Cakupan, dan janji kami kepada peneliti
Termasuk cakupan: orbislo.com dan subdomainnya, aplikasi iOS dan Android, serta API publik. Di luar cakupan: pengujian penolakan layanan, rekayasa sosial terhadap staf atau operator kami, serangan fisik, dan apa pun yang menyentuh data pelanggan lain.
Mohon jangan mengakses, mengubah, atau menyimpan data yang bukan milikmu, dan beri kami jeda yang wajar sebelum mempublikasikannya.