Wat er in een stacktrace zit, en wat wij ermee doen.
U bent de verwerkingsverantwoordelijke en wij zijn de verwerker. Deze pagina zegt wat dat in de praktijk betekent: wat er binnenkomt, wat eruit gehaald wordt voor opslag, waar de rest staat, hoe lang, en hoe u alles laat wissen.
Wat hier binnenkomt
Een fout draagt een uitzonderingstype, een boodschap, een stapel frames, en de context die de SDK eraan hing: de URL, de HTTP-methode, headers, de release, de omgeving, en vaak de identificatie van de aangemelde gebruiker als u dat instelde. Een breadcrumbspoor draagt wat er voor de fout gebeurde. Een logregel draagt wat uw toepassing schreef.
Een deel daarvan is een persoonsgegeven. Doen alsof van niet is de fout die deze pagina wil vermijden, en het is waarom de standaardinstellingen hieronder zijn wat ze zijn in plaats van iets dat u moet aanzetten.
Wat verwijderd wordt voor er iets geschreven wordt
Een vaste lijst sleutels wordt uit elke payload gehaald, ongeacht hoofdletters en op elke diepte, op elke collector: wachtwoorden en bevestigingen, geheimen, tokens van elke soort, autorisatieheaders, cookies, sessie-identificaties, CSRF-tokens, kaartnummers, CVV-codes, IBAN-nummers en privesleutels. U kunt aan die lijst toevoegen per collector. Eruit halen kunt u niet.
De URL die op een eventrij bewaard wordt, staat er zonder querystring, want een kolom gaat niet door de opschoner en een querystring is precies waar een sessietoken of een e-mailadres in terechtkomt. De volledige URL blijft in de payload, waar het opschonen wel geldt.
Opgeschoond bij aankomst
Voor de payload gecomprimeerd wordt en voor hij opslag bereikt, niet achteraf.
Uw eigen toevoegingen
Voeg de veldnamen toe die uw toepassing gebruikt. Ze worden op dezelfde manier toegepast.
Of bewaar niets
Een collector kan ingesteld worden om enkel tellers en titels te houden en elke payload bij aankomst te verwerpen.
Waar het staat en hoe lang
Payloads gaan naar een objectopslagbucket die voor uw organisatie is aangemaakt, in een EU-regio. De database, met titels, tellers en verwijzingen, draait op servers in Duitsland. Twee bewaarvensters zijn van u om te zetten per collector: hoe lang een eventrij blijft, en hoe lang haar payload. Uw plan legt een bovengrens; minder vragen mag altijd.
Back-ups van de database worden dertig dagen bewaard en verlopen dan. Dat venster staat hier in plaats van vaag te blijven, omdat het het eerlijke antwoord is op "is het echt weg", en dertig dagen is wat het is.
Rechten, en hoe u ze via ons uitoefent
Verzoeken van uw gebruikers komen bij u, want u bent de verwerkingsverantwoordelijke. Wij handelen op uw instructie, en de beheer-API is hoe het meeste ervan gebeurt zonder op ons te wachten: een event kan gewist worden, een issue met alles eronder, en een project kan volledig verdwijnen.
Voor een verzoek tot wissing dat alles dekt, vraagt u het en wij verwijderen de bucket en schrappen de organisatiedatabase. Dat is een oproep en geen opruiming, wat het praktische voordeel is van een bucket per organisatie.
Vragen die mensen echt stellen
Hebben wij een verwerkersovereenkomst met jullie nodig?
Ja, en ze is gepubliceerd in plaats van onderhandeld: u kunt ze lezen voor u zich aanmeldt. Op Business wordt ze getekend als onderdeel van de opstart, en eronder is ze op aanvraag beschikbaar.
Zijn er doorgiftes buiten de EER?
Ja, een enkele. Elk verzoek bereikt ons via Cloudflare, een Amerikaans bedrijf, dat de versleutelde verbinding beeindigt voor het die doorgeeft. Het dient alleen voor transport, en de doorgifte valt onder de modelcontractbepalingen. De andere subverwerkers zitten in Duitsland, Nederland en Belgie. Meldingen naar Slack of Microsoft Teams verlaten de EU ook, en daarom zijn ze per meldingsregel te kiezen en staan ze met naam in de overeenkomst.
Kunnen wij het bewaren van payloads volledig uitzetten?
Ja. Zet een collector zo dat hij ze verwerpt, en u houdt gegroepeerde issues, tellers, niveaus en grafieken zonder dat er ergens een trace wordt weggeschreven.
Wat doen jullie bij een inbreuk?
U verwittigen zonder onnodige vertraging en in elk geval binnen tweeenzeventig uur na kennisname, met wat wij op dat ogenblik weten in plaats van na het onderzoek, want uw eigen meldingstermijn begint wanneer de onze begint.
Veertien dagen Team, zonder betaling.
Meld u aan met uw werkadres, bewijs uw domein met een DNS-record, en plak een DSN. De eerste stacktrace is er meestal voor de koffie.
Geen kaart. De proefperiode loopt vanzelf af en valt terug op Gratis; er wordt niets aangerekend tenzij u een plan kiest.