Încredere și securitate
Securitatea la WeDisplay
Această pagină explică în termeni concreți cine operează WeDisplay, unde rulează serviciul și ce protejează datele pe care le încredințați platformei. Este scrisă pentru persoana care trebuie să aprobe un furnizor nou — de aceea spune clar și ce nu avem.
Tot ce urmează este o descriere factuală a sistemului aflat în funcțiune, nu un angajament contractual. Angajamentele obligatorii se află în Termenii și condițiile, în Politica de confidențialitate și în Anexa de procesare a datelor.
1. Cine operează WeDisplay
WeDisplay este operat de EN6IA, o companie înregistrată în Québec, Canada, cu numărul de întreprindere din Québec (NEQ) 2266497173, care își desfășoară activitatea sub denumirea comercială WeDisplay. Aceasta este entitatea juridică menționată în Termenii și condițiile, în Politica de confidențialitate și în Anexa de procesare a datelor, și este partea cu care contractați. Denumirea și NEQ-ul apar în toate cele trei documente, așa că le puteți verifica singuri; sunt adunate, împreună cu toate celelalte politici, în Centrul juridic.
2. Datele în tranzit
- HTTPS peste tot. Site-ul public, panoul de administrare, API-urile și playerul funcționează toate prin TLS. Traficul HTTP necriptat este redirecționat permanent către HTTPS.
- HSTS. Răspunsurile din producție includ
Strict-Transport-Security: max-age=31536000; includeSubDomains, astfel încât un browser care a vizitat site-ul o singură dată refuză timp de un an să comunice cu el necriptat, pe fiecare subdomeniu. - Anteturi de răspuns întărite. Fiecare răspuns setează de asemenea
X-Frame-Options: SAMEORIGIN,X-Content-Type-Options: nosniffșiReferrer-Policy: strict-origin-when-cross-origin, plus oPermissions-Policycare dezactivează geolocalizarea, USB, portul serial, Bluetooth și MIDI. - Playerul Android refuză traficul necriptat. Aplicația noastră pentru televizoare Android este livrată cu
usesCleartextTraffic=false, așa că sistemul de operare însuși blochează orice conexiune necriptată pe care aplicația ar putea să o încerce, chiar și una configurată greșit. - Transmisiunea live. Partajarea ecranului și sursele live folosesc WebRTC, pe care protocolul îl criptează în tranzit. Releul folosit atunci când o legătură directă nu este posibilă este propriul nostru server, nu un serviciu terț, iar acreditările sale au durată limitată și sunt emise la cerere, nu incluse fix în player.
3. Izolarea între organizații și controlul accesului
- Fiecare interogare este limitată la o organizație. Rutele API rezolvă pe server organizația apelantului și restrâng interogarea la aceasta, astfel încât ecranele, materialele media, listele de redare și rapoartele unui client nu sunt accesibile din sesiunea altui client, indiferent de identificatorii trimiși de client.
- 24 de permisiuni granulare în 10 categorii. Accesul în interiorul unei organizații este guvernat de permisiuni atribuibile individual, grupate în ecrane, media, liste de redare, machete, surse, echipă, setări, conferință, rapoarte și asistent AI — nu de câteva roluri generice. Un membru al echipei primește exact ce îi acordă grupul său de securitate, iar rutele de administrare a platformei sunt verificate separat, în plus.
- Planul în timp real este și el autentificat. Conexiunea WebSocket care trimite conținut către ecrane decodifică cookie-ul de sesiune semnat în timpul negocierii inițiale și alătură conexiunea unei camere limitate la organizație. Fiecare mesaj de control și de semnalizare este apoi autorizat față de ecranul sau sursa exactă pe care o vizează, folosind identitatea înregistrată la conectare, nu vreun identificator din corpul mesajului.
- Jurnal de audit. Acțiunile sensibile de cont și de administrare sunt consemnate într-un jurnal de audit propriu fiecărei organizații.
4. Autentificare
- Sesiuni. Autentificarea este construită pe Auth.js v5, cu cookie-uri de sesiune JWT semnate care expiră după 7 zile. Cookie-urile sunt
HttpOnly,SecureșiSameSite=Laxși folosesc prefixele de cookie__Secure-și__Host-peste HTTPS. - Parole. Parolele sunt criptate cu bcrypt la un factor de cost de 12 și nu sunt niciodată stocate sau jurnalizate în clar. Încercările repetate de autentificare eșuate pe același cont sunt limitate.
- Autentificare unică, la cerere. WeDisplay include OIDC (Microsoft Entra ID și Google Workspace), SAML 2.0 cu conexiuni per domeniu legate de un domeniu pe care l-ați verificat și aprovizionare de utilizatori și grupuri prin SCIM 2.0, astfel încât intrările și ieșirile din organizație să fie gestionate de furnizorul dumneavoastră de identitate. Toate trei sunt construite și livrate și se activează per client, nu sunt pornite implicit.
- Producția refuză să pornească cu un secret slab. Serverul își verifică la pornire secretul de semnare a sesiunii și se oprește dacă lipsește, dacă este o valoare implicită cunoscută sau dacă are mai puțin de 32 de caractere. O cheie de semnare care poate fi falsificată este singura defecțiune care ar anula tot restul acestei pagini, așa că este impusă de proces, nu de o listă de verificare.
5. Copii de rezervă și restaurare
- La fiecare șase ore, în afara instanței. Un container auxiliar dedicat exportă baza de date PostgreSQL de producție la fiecare șase ore și încarcă fișierul în stocarea de obiecte Cloudflare R2 — deliberat un furnizor diferit de cel care găzduiește aplicația, pentru ca o zi proastă la un furnizor să nu poată doborî simultan sistemul și copiile sale de rezervă.
- Retenție pe niveluri. Exporturile la șase ore sunt păstrate 2 zile, cele zilnice 30 de zile, iar cele săptămânale 90 de zile; tot ce este mai vechi este eliminat automat.
- Nu doar înregistrările, ci și fișierele media. Fișierele media încărcate sunt sincronizate către aceeași stocare externă, astfel încât fișierele supraviețuiesc pierderii instanței, nu doar rândurile din baza de date care le descriu.
- Monitorizate. Fiecare ciclu de copiere finalizat trimite un semnal către un monitor extern, așa că o copie de rezervă care eșuează în tăcere generează o alertă în loc să fie descoperită în timpul unei restaurări.
- Restaurarea a fost executată efectiv. Pe 30 iulie 2026 am descărcat cea mai recentă copie de rezervă din stocarea externă, am rulat-o într-o bază de date temporară și am comparat-o cu producția aflată în funcțiune: 54 de tabele, 68 de migrări de schemă și 88 de constrângeri de cheie externă prezente, precum și un număr identic de rânduri de ambele părți pentru utilizatori, organizații, ecrane, media, liste de redare și jurnale de redare. Baza temporară a fost apoi ștearsă, iar producția a rămas sănătoasă pe tot parcursul. O copie de rezervă netestată este o ipoteză; aceasta a fost testată.
Ce nu înseamnă acest lucru. Nu este o garanție a timpului de restabilire și nici a punctului de restabilire, iar astăzi nu oferim un acord contractual de disponibilitate. WeDisplay rulează în prezent ca o singură instanță într-o singură regiune: pierderea acelei gazde ar însemna reconstrucția dintr-un export vechi de până la șase ore, cu o perioadă de indisponibilitate în acest timp. Găzduirea replicată a bazei de date, cu restaurare la un moment din timp, se află pe foaia noastră de parcurs și nu este încă implementată. Disponibilitatea curentă este publicată pe pagina de stare.
6. Întărirea aplicației
- Limitarea ratei. Înregistrarea contului, resetarea și schimbarea parolei, asocierea dispozitivelor și a surselor, interogarea de conținut a playerului, intrarea în conferințe, verificarea invitațiilor, trimiterea solicitărilor comerciale, precum și punctele finale publice pentru coduri QR și date de widget au toate limitare de rată.
- Încărcările sunt verificate după conținut, nu după nume. Fiecare fișier încărcat este validat față de o listă permisă de extensii și tipuri MIME și față de semnătura sa reală de fișier (magic bytes), astfel încât un executabil redenumit în
.pngeste respins. Documentele de birou trebuie să conțină un manifest OOXML autentic, nu doar un antet ZIP. - Materialele media sunt livrate doar pentru fișiere înregistrate. Punctul final pentru media caută calea solicitată ca înregistrare media existentă în baza de date înainte de a citi ceva de pe disc și respinge din start segmentele de traversare a căilor. Nicio rută nu servește o cale arbitrară din sistemul de fișiere.
- Protecție împotriva SSRF la cererile de ieșire. Atunci când platforma preia o adresă URL în numele dumneavoastră — widget-uri de date, integrări, webhook-uri — numele de gazdă este mai întâi rezolvat și respins dacă vreuna dintre adresele obținute este de tip loopback, privată, link-local, CGNAT sau multicast. Conexiunea este apoi fixată exact pe adresele validate, astfel încât o reatribuire DNS nu o poate redirecționa către o gazdă internă în timpul cererii; redirecționările nu sunt urmate niciodată, iar corpul răspunsului este plafonat pe măsură ce este primit.
- Secrete criptate în repaus. Acreditările pe care platforma le păstrează în numele dumneavoastră — token-uri de calendar conectat, chei API de furnizori, chei de facturare — sunt criptate cu AES-256-GCM înainte de a fi scrise în baza de date.
- Dependențe. Monitorizăm avertismentele de securitate pentru dependențele noastre și remediem ceea ce este accesibil în execuție, ca parte a întreținerii curente; cea mai recentă revizuire completă de securitate și dependențe a fost livrată în iulie 2026.
7. Unde se află datele dumneavoastră
Aplicația WeDisplay și baza sa de date PostgreSQL rulează pe infrastructură operată de OVH în Canada. Releul nostru WebRTC rulează pe aceeași infrastructură, așa că traficul de releu al transmisiunilor live nu este niciodată predat unui furnizor terț de streaming. Cloudflare se află în fața aplicației ca rețea de livrare a conținutului și firewall pentru aplicații web și păstrează totodată copiile de rezervă din afara instanței descrise mai sus.
Unii subîmputerniciți pe care îi folosim pentru funcții specifice — plăți, e-mail tranzacțional, furnizori de identitate, asistentul AI opțional — procesează date pe servere aflate în afara provinciei Québec, inclusiv în Statele Unite și în Uniunea Europeană. Fiecare este numit individual în secțiunea 5 a Politicii de confidențialitate, iar înainte de a ne baza pe un astfel de transfer evaluăm dacă destinatarul oferă o protecție echivalentă cu cea cerută de legislația din Québec. Dacă aveți nevoie de un aranjament specific privind rezidența datelor, discutați-l cu noi înainte de a semna, nu după.
8. Confidențialitatea și ce rulează pe ecranele dumneavoastră
- Legea 25 din Québec și PIPEDA. Programul nostru de confidențialitate este redactat pentru a respecta legea din Québec privind protecția informațiilor personale în sectorul privat (Legea 25) și legea federală canadiană PIPEDA, iar acolo unde se aplică respectăm drepturile prevăzute de GDPR, GDPR-ul britanic și CCPA/CPRA. Avem un responsabil desemnat cu protecția datelor, un registru intern al incidentelor de confidențialitate și un proces de notificare a breșelor care include Commission d'accès à l'information du Québec atunci când legea o cere.
- Nu vindem și nu partajăm informații personale în sensul CCPA/CPRA și nu divulgăm informații personale către terți pentru propriile lor scopuri de marketing.
- Fără urmăritori terți. Toate cookie-urile setate de WeDisplay sunt proprii și funcționale: sesiunea dumneavoastră de autentificare, cookie-urile tehnice care o protejează (un token CSRF și o adresă de retur Auth.js, pe care stratul nostru de autentificare le setează la orice vizită, autentificat sau nu), opțiunile de consimțământ pentru cookie-uri, preferințele de limbă și de interfață, moneda de afișare pe care o alegeți pe pagina noastră de prețuri dacă o schimbați (doar o preferință de afișare — fiecare plan este facturat în dolari americani) și — doar dacă acordați consimțământul funcțional — un cod de recomandare. Nu există nicio suită de analitică, niciun pixel publicitar și niciun script de urmărire terț în produs. Politica privind cookie-urile explică la ce servesc și cum vă puteți schimba opțiunile.
- Fără rețele publicitare pe ecranele dumneavoastră. Playerul nu integrează nicio rețea publicitară și niciun SDK de măsurare a audienței. Ecranele din planul gratuit poartă un filigran WeDisplay și afișează ocazional spoturi promoționale WeDisplay — conținutul nostru propriu, livrat de noi, fără niciun terț implicat și fără colectarea de date despre privitori — iar pachetele plătite pot fi configurate fără publicitate. Conținutul pe care alegeți să îl afișați vă aparține, desigur: o pagină web sau un widget pe care îl integrați rulează exact ce a pus acolo editorul său.
9. Ce nu avem încă
O pagină de încredere este utilă doar dacă enumeră și ce lipsește, așa că iată lista, fără ocolișuri.
- Niciun raport SOC 2 și niciun certificat ISO 27001. WeDisplay nu deține astăzi nicio certificare sau atestare de securitate emisă de un terț — nici SOC 2, nici ISO 27001, nici PCI DSS, nici o atestare HIPAA. Anexa noastră de procesare a datelor spune același lucru, în aceiași termeni. Dacă o certificare este o cerință obligatorie pentru organizația dumneavoastră, încă nu suntem alegerea potrivită, iar noi preferăm să aflați asta aici, nu la trei luni după începerea unui proces de achiziție.
- Niciun test de penetrare extern publicat. Efectuăm audituri interne de securitate și remediem ce descoperă acestea, dar nu am comandat un test de penetrare extern al cărui raport să vi-l putem înmâna.
- Niciun acord contractual de disponibilitate. Serviciul este furnizat ca atare, conform Termenilor și condițiilor. Disponibilitatea în timp real este publicată pe pagina de stare.
- O singură regiune, o singură instanță. Așa cum se arată în secțiunea 5, copiile de rezervă sunt în afara instanței, iar restaurarea lor a fost testată, dar aplicația în sine nu dispune astăzi de comutare automată la avarie.
Preferăm să publicăm această listă decât să fim prinși pe picior greșit. Dacă vreunul dintre aceste puncte reprezintă un obstacol pentru dumneavoastră, spuneți-ne: ne ajută să ne ordonăm prioritățile.
10. Raportarea unei probleme sau orice altă întrebare
Dacă ați descoperit o problemă de securitate în WeDisplay, scrieți la [email protected] cu suficiente detalii pentru a o putea reproduce. Vom confirma primirea și vă vom ține la curent pe durata investigației și nu vom acționa împotriva nimănui care raportează cu bună-credință o problemă reală, fără să acceseze, să modifice sau să distrugă datele altor persoane în acest proces.
Pentru o evaluare de securitate a furnizorului sau pentru un chestionar de securitate, scrieți la aceeași adresă și spuneți-ne de ce aveți nevoie — preferăm să răspundem onest, inclusiv atunci când răspunsul este nu, decât să lăsăm o rubrică goală. Solicitările privind confidențialitatea se adresează responsabilului nostru cu protecția datelor, la [email protected], iar o Anexă de procesare a datelor contrasemnată poate fi solicitată la [email protected].
Aveți întrebări despre ceva de pe această pagină? Scrieți la [email protected]. Toate politicile noastre sunt adunate în Centrul juridic.