DeepLeaf Yield DeepLeaf Yield

Seguridad y privacidad

Cómo DeepLeaf Yield separa, almacena y protege los datos de su organización, y de qué se ocupa DeepLeaf Yield por usted.

La tarjeta de inicio de sesión de la aplicación, con un campo oculto para la clave de API de la organización.
La aplicación pide una clave antes de mostrar cualquier dato.

Datos separados por organización

  • Cada finca, invernadero, hilera, ciclo, recorrido y registro pertenece a una sola organización.
  • Una clave solo lee y escribe los datos de su propia organización. Los análisis y las instalaciones de otras organizaciones responden como no encontrados.

Claves

  • Las claves se guardan como hashes, no como la clave en sí.
  • Una clave se muestra una sola vez, al crearla, y nunca se escribe en los registros del sistema.
  • Cada clave es de administrador o de miembro. Solo las claves de administrador gestionan las claves y pagan el plan. Las claves emitidas antes de que existieran las funciones son claves de administrador.
  • Los administradores de su organización revocan las claves en Claves de acceso, dentro de la aplicación. Una clave revocada deja de funcionar en la siguiente solicitud. La última clave de administrador no se puede revocar, así que la organización nunca se queda sin acceso.
  • Cada clave registra cuándo se usó por última vez, al minuto, para que sea fácil detectar las claves sin uso.
  • La primera clave de administrador de una organización nueva se retira una sola vez, con el código de retiro de su solicitud de acceso. DeepLeaf Yield guarda solo un hash del código de retiro, nunca lo envía por correo, y el código deja de funcionar 30 días después de la solicitud. Si llegan demasiados códigos desconocidos desde una misma dirección, se rechazan durante un tiempo.
  • Si se pierden todas las claves de administrador, escriba a hello@deepleaf.io.

Sesiones web

  • Tras iniciar sesión, el navegador guarda la clave en una cookie HttpOnly, que los scripts de la página no pueden leer.
  • La cookie es SameSite=Strict, de modo que otros sitios no pueden enviar solicitudes con ella, y se marca como Secure en HTTPS.
  • Dura 30 días. Cerrar sesión la elimina de ese navegador.

De qué se ocupa DeepLeaf Yield

  • Servir la aplicación y la API por HTTPS en producción.
  • Ejecutar los modelos de detección, guardar sus datos y mantener copias de seguridad.
  • Obtener el clima exterior de los invernaderos que tienen ubicación. A la fuente de datos meteorológicos solo se envían la latitud y la longitud del invernadero.

Las páginas no cargan fuentes, scripts, herramientas de analítica ni rastreadores externos.

Qué puede hacer usted

  • Guarde las claves en un gestor de contraseñas y no las pegue en documentos compartidos ni en correos.
  • Cree una clave por dispositivo o persona, asígnele la función de miembro salvo que necesite ser administrador, y revoque las claves que ya no se usen.
  • Tenga en cuenta que una eliminación en el registro no se puede deshacer desde la aplicación. Exporte antes el ciclo a CSV si cree que podría necesitar las cifras.