Keamanan

Akunmu tidak punya kata sandi, dan itu disengaja.

Orbislo bekerja tanpa kata sandi secara bawaan dan passkey adalah setelan yang kami sarankan. Data kartu tidak pernah menyentuh sistem kami, karena langsung menuju pemroses pembayaran yang tersertifikasi di tingkat tertinggi. Kumpulan data cakupan bersifat anonim sejak dirancang, dengan geohash satu kilometer dan batas 25 sampel sebelum apa pun diterbitkan.

Yang layak dilindungi pada akun Orbislo adalah saldo yang tidak hangus dan profil eSIM yang menghubungkan seseorang jauh dari rumah. Keduanya lebih berharga daripada kelihatannya, jadi ini persisnya cara keduanya disimpan.

Tanpa kata sandi secara bawaan

Kebanyakan akun tidak hilang karena serangan yang canggih. Akun hilang karena sebuah kata sandi dipakai ulang di situs yang kemudian bocor, lalu ada yang mencoba pasangan yang sama di sini. Menghapus kata sandi menghapus seluruh kelas kegagalan itu.

Masuknya memakai kode sekali pakai ke emailmu sebagai dasar, dan passkey sebagai setelan yang disarankan.

Passkey adalah pasangan kunci yang dibuat dan disimpan perangkatmu, dilindungi oleh wajah atau sidik jari yang sama yang membuka ponselmu. Bagian privatnya tidak pernah keluar dari perangkat dan tidak pernah sampai ke kami.

Peramban hanya menawarkannya ke origin orbislo.com yang asli, dan itulah yang membuatnya tahan phishing dengan cara yang tidak bisa dicapai kode di email. Menyiapkannya cukup satu ketukan di akunmu, dan kamu boleh punya sebanyak yang kamu mau di berbagai perangkat.

Perbandingan metode masuk

Metode masukTahan phishingSelamat dari kebocoran di tempat lainJalan tanpa sinyal
Passkey, disarankanYa, terikat ke originYa, tidak ada yang dibagikan untuk bocorYa, kuncinya ada di perangkat
Kode sekali pakai lewat emailSebagian, situs palsu yang meyakinkan masih bisa meneruskannyaYa, tidak ada rahasia yang disimpanTidak, kamu harus bisa membuka emailmu
Kata sandi, tidak ditawarkan di siniTidakTidak, pemakaian ulang adalah penyebab biasanyaYa, dan itu satu-satunya kelebihannya
Kode lewat SMS, tidak ditawarkan di siniTidakSebagianTidak, dan gagalnya justru saat kamu di luar negeri

Kode SMS sengaja tidak ada. Produk perjalanan yang mengirim kode verifikasi ke nomor asal yang tidak bisa kamu terima di luar negeri sudah merancang penguncian atas dirinya sendiri.

Sesi, perangkat, dan cara masuk kembali

Sesi adalah soal kenyamanan, jadi ia cukup pendek untuk berarti dan cukup panjang untuk tetap enak dipakai. Aturan di bawah ini adalah keseluruhan kebijakannya.

  • Sesi bertahan 30 hari aktivitas di perangkat tepercaya, lalu memintamu masuk lagi
  • Membeli, mengganti alamat email, atau memindahkan profil ke ponsel baru selalu meminta autentikasi ulang, berapa pun umur sesinya
  • Setiap sesi aktif ditampilkan lengkap dengan perangkat, lokasi kasar, dan pemakaian terakhirnya, dan mana pun bisa diakhiri dari sesi yang lain
  • Mengakhiri semua sesi juga merotasi token di baliknya, jadi cookie yang dicuri langsung berhenti berfungsi, bukan menunggu kedaluwarsa
  • Masuk dari perangkat yang tidak dikenal mengirimimu pemberitahuan berisi waktu dan lokasi kasarnya, entah itu kamu atau bukan
  • Saldomu melekat pada akun, bukan pada ponsel, jadi ponsel hilang bukan berarti dompet hilang
Yang lain
Beli, pasang
Perjalanan 1
Beli, pasang
Perjalanan 2
Beli, pasang
Perjalanan 3
Beli, pasang
Perjalanan 4
Orbislo
Pasang sekali
Tidak perlu apa-apa
Tidak perlu apa-apa
Tidak perlu apa-apa
Karena profil dipasang sekali dan melekat pada akun, memulihkannya di perangkat baru cukup dua ketukan, bukan pembelian baru.

Pembayaran, dan kenapa kami tidak menyimpan data kartu

Detail kartu dikumpulkan oleh pemroses pembayaran yang tersertifikasi di tingkat tertinggi, di dalam bingkai yang tidak bisa kami akses. Nomornya berjalan dari perangkatmu ke mereka tanpa melewati apa pun yang kami jalankan.

Yang kami terima adalah token yang hanya bisa dipakai lewat pemroses itu dan hanya untuk akunmu, ditambah merek kartu dan empat digit terakhir supaya kamu bisa membedakan kartu satu dengan lainnya.

Konsekuensi praktisnya perlu dikatakan terus terang. Kalau sistem kami dibobol besok, tidak ada nomor kartu di dalamnya untuk diambil.

Ini bukan klaim tentang sehebat apa insinyur kami. Ini klaim tentang apa yang kami pilih untuk tidak simpan, dan itu jauh lebih kokoh untuk dijadikan sandaran. Pengembalian dana, termasuk yang otomatis setelah provisioning gagal, berjalan lewat pemroses yang sama kembali ke kartu asal.

Kumpulan data cakupan, dirancang untuk tidak mengenalimu

Setiap angka kecepatan di halaman cakupan kami berasal dari trafik nyata pada sesi pelanggan nyata, bukan dari uji kecepatan sintetis, karena uji kecepatan menghabiskan kuotamu untuk memberi tahu kami sesuatu yang sudah bisa kami ukur gratis.

Rancangan itu memunculkan pertanyaan privasi yang jelas, jadi ini jawabannya dalam istilah teknik, bukan dalam kata-kata yang menenangkan.

1 km

presisi geohash, tidak pernah posisi persis

25

sampel berbeda sebelum apa pun diterbitkan

0

riwayat penjelajahan atau isi pesan yang dikumpulkan

1 ketukan

untuk mematikan pengukuran, langsung berlaku

Batas minimum sampel adalah pengendalinya

Satu pengukuran membawa operator, jenis radio, throughput yang diamati pada trafik yang memang sedang kamu kirim, dan geohash sekitar satu kilometer. Catatannya diagregasi sebelum dilihat siapa pun, termasuk kami.

Ambang 25 sampel adalah bagian pentingnya, karena itu batas k anonimitas. Angka yang diterbitkan selalu merupakan perilaku setidaknya 25 sumber berbeda dalam satu sel, sehingga menyingkap satu orang jadi tidak praktis karena rancangannya, bukan karena kebijakan.

Kalau sebuah sel punya kurang dari 25 sampel, halamannya menampilkan tidak ada data. Kami lebih memilih kekosongan daripada angka yang menggambarkan satu pelancong.

Pengukuran dijelaskan saat awal pemakaian, bukan dikubur, dan satu sakelar mematikannya. Matikan, dan kumpulan data yang diterbitkan kehilangan kontribusimu, sementara tidak ada hal lain pada layananmu yang berubah. Rinciannya ada di kebijakan privasi.

Cara kami membangun

Tidak ada satu pun dari ini yang luar biasa. Semuanya dicantumkan karena halaman keamanan yang hanya menceritakan bagian yang seru sedang menyembunyikan bagian yang biasa.

  • Hak akses seminimal mungkin secara bawaan, akses produksi diberikan untuk satu tugas dan kedaluwarsa sendiri
  • Pemindaian dependensi dan kontainer di setiap pull request, dan temuan kritis memblokir penggabungan
  • Rahasia disimpan di penyimpanan terkelola, tidak pernah di repositori, dirotasi terjadwal dan setiap ada orang yang keluar
  • Data dienkripsi saat transit dan saat disimpan, dengan catatan pelanggan Eropa disimpan di Uni Eropa
  • Uji penetrasi independen setiap tahun, dan diulang setelah setiap perubahan pada jalur autentikasi atau pembayaran
  • Subprosesor diterbitkan, dan daftarnya diperbarui sebelum perubahan berlaku, bukan setelahnya

Pelaporan kerentanan

Tulis ke security at orbislo.com. Seorang manusia membalas dalam 24 jam dan keputusan triase menyusul dalam 72 jam. Ceritakan apa yang kamu temukan, cara mereproduksinya, dan menurutmu apa dampaknya.

Kami akan terus mengabarimu sampai kasusnya ditutup, dan kami akan mencantumkan namamu di catatan perbaikan kalau kamu mau.

Cakupan, dan janji kami kepada peneliti

Kami tidak akan mengancammu karena riset yang dilakukan dengan itikad baik. Tidak ada tindakan hukum, tidak ada surat penghapusan, tidak ada tuntutan agar kamu menandatangani sesuatu sebelum kami membaca laporanmu. Peneliti yang berperilaku wajar mendapat jawaban, perbaikan, dan penyebutan nama.

Termasuk cakupan: orbislo.com dan subdomainnya, aplikasi iOS dan Android, serta API publik. Di luar cakupan: pengujian penolakan layanan, rekayasa sosial terhadap staf atau operator kami, serangan fisik, dan apa pun yang menyentuh data pelanggan lain.

Mohon jangan mengakses, mengubah, atau menyimpan data yang bukan milikmu, dan beri kami jeda yang wajar sebelum mempublikasikannya.

Pertanyaan yang benar-benar ditanyakan orang

Kenapa akun saya tidak punya kata sandi?
Karena kata sandi adalah rahasia yang harus kamu simpan, pakai ulang, dan ingat, dan pemakaian ulang itulah cara kebanyakan akun benar-benar hilang. Orbislo memasukkanmu dengan kode sekali pakai ke email atau, lebih baik lagi, dengan passkey yang disimpan perangkatmu. Tidak ada kata sandi untuk dicuri, dipancing, atau bocor di insiden perusahaan lain.
Apa itu passkey dan apakah saya sebaiknya memakainya?
Passkey adalah pasangan kunci yang dibuat ponsel atau laptopmu. Bagian privatnya tidak pernah keluar dari perangkat dan tidak pernah sampai ke kami, dan ia terikat ke origin orbislo.com, jadi situs tiruan tidak bisa memanennya. Ya, pakailah. Ini opsi terkuat yang kami tawarkan dan menyiapkannya cukup satu ketukan.
Apakah Orbislo menyimpan detail kartu saya?
Tidak. Data kartu berjalan langsung dari peramban atau aplikasimu ke pemroses pembayaran yang tersertifikasi di tingkat tertinggi dan tidak pernah menyentuh sistem kami. Yang kami pegang adalah token yang hanya bisa menagihmu lewat pemroses itu, ditambah empat digit terakhir dan merek kartu supaya kamu bisa membedakan kartumu.
Berapa lama sesi bertahan?
Tiga puluh hari aktivitas di perangkat tepercaya, lalu masuk lagi. Membeli, mengganti email, atau memindahkan profil ke ponsel baru selalu meminta autentikasi ulang, berapa pun umur sesinya. Setiap sesi aktif tercantum di akunmu dengan perangkat, lokasi kasar, dan pemakaian terakhirnya, dan kamu bisa mengakhiri mana pun dari sesi yang lain.
Bagaimana kumpulan data cakupan menghindari mengenali saya?
Lewat rancangannya, bukan lewat janji. Pengukuran membawa geohash sekitar satu kilometer alih-alih posisi persis, tanpa riwayat penjelajahan atau isi apa pun, dan tidak ada yang diterbitkan untuk sel dengan kurang dari 25 sampel berbeda. Di bawah batas itu halaman menampilkan tidak ada data, bukan tebakan. Satu sakelar mematikan pengukuran dan ia berhenti detik itu juga.
Bagaimana kalau ponsel saya dicuri saat bepergian?
Masuk dari perangkat lain mana pun dan akhiri sesinya. Saldomu melekat pada akun, bukan pada ponsel, jadi kuotanya tidak ikut hilang, dan memasangnya di ponsel pengganti cukup dua ketukan. Kalau kamu sama sekali tidak bisa online, dukungan menjawab dalam kurang dari 60 detik, jam berapa pun.
Bagaimana cara melaporkan kerentanan?
Tulis ke security at orbislo.com. Balasan manusia pertama dalam 24 jam, keputusan triase dalam 72 jam, dan kami tidak akan mengancammu karena riset dengan itikad baik. Apa yang termasuk dan tidak termasuk cakupan tercantum di halaman ini.