Sovellus ja verkkosivu vaikuttaa kätevältä, mutta palvelun tietoturva on ilmeisen kelvoton. Jos olisin tajunnut tämän etukäteen, en olisi tilannut festarilippuja tähän palveluun.Vaikka sovellusta markkinoidaan postin vastaanottamiseen ja maksutietojen käsittelyyn, siis ilmeisen arkaluonteisten henkilötietojen käsittelyyn, kirjautumista ei ole suojattu vahvalla tunnistautumisella, eikä tilille ole saatavilla mitään monivaiheisia suojakeinoja.Pelkkä sähköposti ja salasana riittää tilille kirjautumiseen - myös täysin vieraalla laitteella vaikka toiselta puolelta maapalloa.Pelkkä salasanakirjautuminen on typerän turvatonta. Jostain syystä sovellus paljastaa myös henkilötunnuksesi selkokielisenä - taas ilman vahvaa tunnistautumista.iOS sovellus on sentään suojattu FaceID:llä. Mutta jostain käsittämättömästä syystä offline-tiedostoja ei ole suojattu mitenkään, vaikka FaceID kyllä toimii hyvin ilman nettiäkin.
Kiitos asiantuntevasta palautteestasi. Tutustumme kirjoittamiisi kohtiin ja otamme ne huomioon palvelua kehittäessämme. Tällä hetkellä palveluun kirjautumiseen tarvitaan vahvan tunnnistaumisen jälkeen käyttäjätunnus ja salasana, jonka tulee olla vähintään kymmenen merkkiä, sisältäen pieniä ja isoja kirjaimia, numeroita ja erikoismerkkejä. Lisäksi mobiilisovelluksissa suositellaan asettamaan biometrinen tunnistus päälle. Offline-dokumenttien osalta suojauksena toimii päätelaitteen oma kirjautumissuojaus. Asiakas voi itse valita ne dokumentit, jotka kirjautumisnäytölle offline-tilaan haluaa nostaa.Keskustelemme mielellämme lisää Kivran turvallisuuteen liittyvistä asioista kanssasi ja voit halutessasi olla yhteydessä Kivran asiakastukeen.Hyvää kesää toivotellen,MaijaKivran asiakastuki