Turvalisus ja taristu

Turniiri-tasemel turvalisus ja töökindlus

GDPR-ühilduv andmehaldus, krüpteeritud varundus, andmebaasi point-in-time taastamine, igapäevased välisvarundused. Tehtud turniiridele, kes võtavad oma andmeid tõsiselt.

  • GDPR-ühilduv disainilt — privaatsuskontroll mängija tasemeni
  • Igapäevane varundus Cloudflare R2-le + pgBackRest WAL streaming
  • Hetzneri hetketõmmised + monitooritud käivituste konveier

Probleem

Föderatsioon ei saa usaldada tarkvara, mis jookseb kellegi sülearvutil

Föderatsioonidel, koolidel ja tõsistel liigadel on vaja teada, kus andmed elavad, kes pääseb juurde ja kui kiiresti taastud katastroofi järel. Goality jookseb pühendatud taristul mitmekihilise varundamisega, GDPR-tasemel privaatsuskontrolliga ja läbipaistva operatsioonide logiga — nii et vastus „kas on turvaline?“ on dokumenteeritud, mitte tundmuste põhine.

Mida saad

Kuidas me hoiame su turniiri turvalisena

GDPR-vastavus

Mängija privaatsustasemed, vanema nõusoleku töövoog, kustutamise õigus 30 päeva jooksul, anonüümitud analüütika. Auditiks valmis.

Krüpteeritud kettal ja transpordis

Andmebaasi salvestus krüpteeritud kettal, ainult HTTPS transport, tundlikud väljad (meditsiin, ID) lisakaitstud. Ei mingit juhuslikku pealtkuulamist.

Igapäevane välisvarundus

Öised varundused voogedastatakse Cloudflare R2-le eraldi piirkonnas. Kui peamine server põleb maha, andmed pole kadunud.

Point-in-time taastamine

pgBackRest WAL streaming tähendab, et saame andmebaasi taastada mis tahes sekundile lähiminevikus. Vale kustutus? Taastatud minutitega.

Serveri-taseme hetketõmmised

Hetzneri serveri hetketõmmised andmebaasi varunduste peal. Kolmekordne ülearu: WAL + R2 + Hetzner.

Monitooritud käivitused

Iga käivitus jookseb CI-s, ehitab Docker-pildi, vahetab serveris atomaarselt. Monitooritud @goalityTMC_bot-i kaudu. Tagasipööramine on üks käsk.

Kellele

Tehtud

Föderatsioonidele ja liitudeleKoolidele ja akadeemiateleRahvusvahelistele turniirideleKindlustustundlikele üritustele

KKK

Korduma kippuvad küsimused

Kus andmeid hoitakse?
Peamine andmebaas elab Hetzneri serveris EL-is. Igapäevased varundused voogedastatakse Cloudflare R2-le (samuti EL piirkond). Ei mingit andmete üle-Atlantilist saatmist.
Mis on taastamispunkti eesmärk?
WAL streaming annab meile taastamispunkti sekundite täpsusega. Halvimal juhul täielikul taastamisel — minutid, mitte tunde kaotatud tööd.
Kas saan kõik turniiri andmed eksportida?
Jah. Koosseis, ajakava, tulemused, maksed — eksporditavad CSV-na või JSON-ina. Andmed on alati sinu omad.
Aga alaealiste isikuandmed?
Alla 16-aastased mängijad vajavad vanema nõusolekut (kogutud elektrooniliselt). Isikuandmed on piiratud volitatud rollidega, ei ilmu kunagi avalikele lehtedele ja on kustutatavad 30 päeva jooksul taotluse korral.

Korralda turniir tõsisel taristul

Krüpteeritud, varundatud, GDPR-valmis — sõrme tõstmata. Tasuta alustada.