Tietoturvapolitiikka
Päivitetty 10.8.2026.
Periaatteet
- ReFineID on avointa lähdekoodia. Toteutukset voi lukea ja auditoida osoitteessa github.com/ReFineID.
- Sovellukset toimivat hiekkalaatikossa, pitävät verkkopinnan pienimpänä minkä allekirjoitusmuodot vaativat, eivätkä koskaan kirjoita PIN-koodeja, kortin käyttölukua tai kortin tietoja lokeihin tai diagnostiikkaan. Tuotantoversiot eivät kirjoita mitään diagnostiikkaa. Jäljitys on vain kehitysversioissa, ja julkaisut todennetaan binääreistään.
- Tietoturvan kannalta olennaiset riippuvuudet ovat vähäisiä ja kiinnitettyjä. Julkaisut rakennetaan katselmoidusta, merkitystä lähdekoodista.
Haavoittuvuudesta ilmoittaminen
Ilmoita haavoittuvuudesta siten kuin sinulle sopii. Julkinen issue GitHubissa on tervetullut, samoin yksityinen sähköposti osoitteeseen petri.koistinen@refineid.fi. Saat vastaanottokuittauksen kuukauden kuluessa.
Laajuus ja tuki
Politiikka kattaa ReFineID-sovellukset ja refineid.fi-palvelut. Tuemme uusimpia julkaistuja versioita. Koneluettavat yhteystiedot ovat osoitteessa /.well-known/security.txt.