Degraded performance in Plugin API Gateway affecting plugin initialization
A început 5 august 2026 la 13:50 UTC · 1h 7m
OutageIncident critic
Componente afectate
API Gateway Service (plugin)
investigating
We are aware of an issue with the Stripo Plugin: the editor may fail to initialize and does not load for end users. Our team has identified the affected service and is working on a fix. We will post an update as soon as we have more information.
identified
The issue has been identified and a fix is being implemented.
monitoring
A fix has been implemented and we are monitoring the results.
resolved
This incident has been resolved.
postmortem
At 13:45 UTC the AWS host running the database and cache for our plugin environment failed. Auto-recovery restarted it by 14:00 UTC, but the cache service and several microservices required manual restarts. Full recovery: ~15:00 UTC.
**Impact \(UTC\).** Autosave was unavailable 13:48–13:57, then severely slow \(~86 s per request vs. under 7 s normally\) until ~14:40. Some plugins using external AutoSave callbacks saw saves fail. Co-editing was degraded 14:16–15:00. Editor initialization also failed for some users early on.
**Data.** No evidence of loss: crash recovery completed correctly, all patches that reached the database were persisted, and duplicate resubmissions were safely rejected. Contact us with a timestamp if you suspect otherwise.
**Cause.** Hardware failure on the underlying AWS host. It escalated because autosave retries external callbacks synchronously inside the request, exhausting the database connection pool; the cache had no auto-start on reboot; and connection pools did not self-heal. No alarm covered host status or cache availability, so detection came from user reports.
**Fixes.** Alerting on host status checks and cache availability; cache auto-start with a health check; connection pool recovery; moving external callbacks out of the request path; alerts on pool saturation, error rate and callback latency; a redundancy review for this environment.
We apologize for the disruption. If the impact on your users differed from the above, please contact our support team.
Performanță degradată: eșecuri de conectare și încărcare lentă a e-mailurilor și a datelor contului
A început 31 iulie 2026 la 04:30 UTC · 4h 19m
IssuesIncident minor
Componente afectate
Stripo Account Backend part
investigating
Investigăm rapoarte ale utilizatorilor incapabili să se logheze, să vadă membrii echipei dispărute sau să se confrunte cu încărcarea lentă a e-mailurilor. Echipa noastră lucrează pentru a identifica cauza.
identified
Am identificat cauza principală: un serviciu intern de cache (Redis) a rămas fără memorie și a început să respingă scrierile. Ca urmare, controalele de permisiune au ocolit cache-ul și au pus încărcătură excesivă pe serviciul de cont, cauzând răspunsuri lente, eșecuri de conectare și date lipsă de cont. Am mărit capacitatea cache-ului şi pregătim o fixare permanentă.
monitoring
Capacitatea cache-ului a crescut, iar sistemul se recuperează. Timpul de răspuns revine la normal pe măsură ce caches se încălzește. Un fix permanent este în curs de desfășurare.
resolved
Fixarea permanentă a fost implementată în toate clusterele de producție și toate sistemele funcționează în mod normal. În timpul incidentului (30 iulie, 22:48), 31 iulie, ~04:30 UTC, cu încetinire reziduală până la ~08:49 UTC), unii utilizatori au experimentat eșecuri de conectare, date lipsă ale membrilor echipei, și încărcare lentă de e-mailuri. Nu s-au pierdut date. Am adăugat alertă de utilizare a memoriei pentru a detecta această clasă de probleme înainte de a afecta utilizatorii. Ne cerem scuze pentru deranj.
Traducere automată din actualizarea oficială a incidentului.
Modul de striptease nu a reușit să încarce
A început 28 iulie 2026 la 14:02 UTC · 0m
OutageIncident critic
resolved
Pe 28 iulie, între aproximativ 1:28 PM și 1:58 PM (UTC), modulul Stripo nu a reușit să inițializeze integrarea integrată. Problema a fost cauzată de performanța degradată a unui serviciu de statistică internă, care a încetinit cererile de inițializare a modulului.
Echipa noastră a repornit serviciul afectat și colecția de statistici cu handicap temporar pentru inițializările plugin pentru a restabili funcționarea normală. Modulul este acum de încărcare așa cum era de așteptat. Ne cerem scuze pentru orice neplăceri cauzate.
Traducere automată din actualizarea oficială a incidentului.
Încălcarea parțială în activitatea Serviciului Documente (plugin)
A început 25 iulie 2026 la 09:18 UTC · 2m
OutageIncident major
Componente afectate
Documents Service (plugin)
investigating
Ar putea exista probleme în timpul încărcării, schimbării sau eliminării imaginilor clienților în interiorul editorului.
Ora (UTC): 2026-07-25T09:18:22
resolved
Acest incident a fost rezolvat.
Traducere automată din actualizarea oficială a incidentului.
Co-editare în editorul de modul indisponibil temporar
A început 24 iulie 2026 la 11:27 UTC · 0m
OutageIncident critic
resolved
Pe 24 iulie între 09:20 și 09:50 UTC, co-edierea în timp real în editorul plugin a fost temporar indisponibilă. În timpul unei eliberări programate, o actualizare a schemei de baze de date a durat mai mult decât era de așteptat și a supraîncărcat pe scurt baza de date, ceea ce a determinat repornirea serviciului de co-editare. Echipa noastră a identificat cauza și a restaurat complet serviciul de 09:50 UTC. Nu s-au pierdut date ale clienților, iar toate celelalte funcționalități Stripo au rămas disponibile pe tot parcursul. De atunci am adăugat garanții la procesul nostru de eliberare pentru a preveni o recurență.
Traducere automată din actualizarea oficială a incidentului.
Outage parţial în munca de Stripo Cont Backend parte
A început 23 iulie 2026 la 09:39 UTC · 23m
OutageIncident major
Componente afectate
Stripo Account Backend part
investigating
Ar putea exista o problemă cu acces la contul clientului.
Ora (UTC): 2026-07-23T09:39:04
investigating
[Comentariu de la Opsgenie]Dmitry Kudrenko a recunoscut alerta: "Partial Outage in work of Stripo Account Backend part"
resolved
Acest incident a fost rezolvat.
Traducere automată din actualizarea oficială a incidentului.
Incident de securitate Stripo
A început 16 iulie 2026 la 09:00 UTC · 5d 5h
OutageIncident critic
investigating
Incident de securitate Stripo
Cum a început asta
Am primit două rapoarte ale clienților privind activitatea neobișnuită asociată cu conturile ESP. În timp ce un raport individual ar fi putut fi atribuit în mod rezonabil unei game variate de cauze, inclusiv probleme de configurare, integrări moștenite sau factori specifici furnizorilor, al doilea raport a implicat un furnizor diferit de ESP și a prezentat caracteristici similare. În acel moment, am stabilit că modelul observat justifică o revizuire cuprinzătoare a securității și a inițiat o anchetă mai amplă.
Starea curentă
Pe măsură ce am identificat conturile cu certificate ESP stocate, am ajuns să le cerem clienţilor să-şi rotească cheile ca prioritate. Aceasta nu a fost o singură trecere, completă: pe măsură ce investigaţia noastră a continuat, am identificat conturi suplimentare care au necesitat aceeaşi notificare, şi le-am contactat aşa cum au fost confirmate.
Dacă aveți acreditări ESP conectate la Stripo și nu le-au rotit încă:
1. Revocaţi cheia veche de acolo; generarea unei noi chei nu dezactivează automat cea veche.
2. Generați o nouă cheie în contul dvs. ESP.
3. Actualizarea noii chei din Stripo sub Setări Proiecte → Integrari .
4. Revizuiți activitatea recentă a contului dvs. ESP sau CRM: istoricul de conectare, modificările listei de contacte și orice campanii sau trimiteri pe care nu le recunoașteți.
Un memento în timp ce toate acestea sunt în curs de desfășurare: nu vă vom cere să trimiteți o cheie, token, sau parolă prin e-mail sau într-un chat de sprijin.
Ancheta în curs
Ancheta noastră continuă. Dacă vom identifica orice constatări confirmate care sunt materiale pentru clienții afectați, le vom comunica fără întârzieri nejustificate.
investigating
20 iul, 2026 - 18:15 UTC
Ce am reparat
În urma comunicării noastre inițiale, am implementat o serie de îmbunătățiri suplimentare de securitate:
1. Audit de protecţie credibilă. Am analizat modul în care acreditările sunt stocate în sistemele noastre și am implementat criptarea suplimentară pentru datele credibile în cazul în care protecția îmbunătățită a fost identificată ca fiind adecvată.
2. Implementarea unor protecţii suplimentare ale browser-ului pentru a aborda un scenariu de expunere identificat legat de browser. Acreditările stocate nu mai sunt trimise înapoi la browser atunci când ecranul de integrare este deschis. Aceasta, combinată cu îmbunătăţirea depozitării de mai sus, reduce semnificativ riscurile potenţiale de expunere asociate cu manipularea credibilă.
3. Completat un audit de exploatare. Am revăzut sistemele noastre de logare de la un capăt la altul și am actualizat configurația noastră de exploatare forestieră pentru a preveni înregistrarea valorilor credențiale în jurnalele de aplicații.
4. Curățarea datelor vechi . Am şters vechile conexiuni ESP care au fost păstrate după ce au încetat să mai fie folosite, şi suntem în proces de eliminare a vechilor chei neutilizate încă la dosar.
Pe baza anchetei noastre până în prezent, nu am identificat niciun indiciu de impact asupra modulului Stripo . Stripo nu stochează informațiile financiare sau de plată ale clienților. În consecință, pe baza anchetei noastre de până în prezent, nu am identificat niciun impact asupra datelor financiare sau de plată menținute de Stripo. Pe baza informațiilor disponibile în prezent, nu am identificat niciun impact asupra sistemelor noastre de producție primară. Activitatea identificată până în prezent pare să fi fost asociată cu un mediu de rezervă. Am pus în aplicare măsuri suplimentare de securitate pentru acel mediu și continuăm să evaluăm dacă există un impact mai larg în cadrul anchetei noastre în curs de desfășurare.
Certificarea conformității
Mentinem un program de securitate auditat independent, inclusiv certificari SOC 2 si ISO. Ca parte a acestei anchete, am identificat oportunități de consolidare în continuare a anumitor controale tehnice legate de gestionarea acreditărilor de export.
Am pus în aplicare garanții suplimentare care abordează problemele identificate în timpul anchetei noastre. Încorporam, de asemenea, rezultatele acestei anchete în programul nostru de securitate, procesele de evaluare a riscurilor, controalele tehnice și activitățile viitoare de audit. Aceste constatări au informat garanții tehnice suplimentare și vor continua să fie încorporate în programul nostru de control al securității și audit. Certificările de securitate demonstrează că programul de securitate al unei organizații a fost evaluat independent în funcție de standardele recunoscute. Ca orice cadru de securitate, acestea sprijină îmbunătățirea continuă, deoarece sunt identificate noi riscuri și considerente de punere în aplicare.
Ancheta în curs
Ancheta noastră continuă. Ca parte a acestei activități, continuăm să revizuim activitatea de acces referitoare la situațiile din baza de date în care sunt stocate datele relevante. Dacă identificăm constatările confirmate care sunt importante pentru clienții afectați, le vom comunica fără întârzieri nejustificate.
resolved
Perioada de incident: 6
Raport final de incident
Rezumat
Între 6 şi 18 iulie 2026, un actor neautorizat a obţinut acces la un mediu intern, care nu se confruntă cu clienţii şi care a citit acces la o replică limitată, care conţinea doar un subset limitat de date de producţie. Pe baza investigaţiei noastre finalizate, actorul a executat întrebări citite care au dus la accesul la anumite informaţii stocate în acest mediu, inclusiv la anumite legitimaţii terţe ESP/export pe care clienţii le-au stocat în Stripo pentru integrarea lor, împreună cu anumite înregistrări contabile. La identificarea activităţii, am izolat şi dezafectat mediul implicat, am implementat măsuri de remediere şi am finalizat investigaţia noastră asupra incidentului.
Incidentul a fost raportat doar printr-o cerere de client și nu a putut fi detectat prin monitorizarea noastră standard.
Ce date au fost afectate
Pe baza investigaţiei noastre finalizate, informaţiile identificate ca fiind accesate au inclus anumite legitimaţii terţe ESP/export pe care clienţii le-au salvat pentru a-şi conecta integrarea, împreună cu anumite înregistrări de cont asociate.
Date de autentificare a contului. Parolele Stripo sunt stocate hashed și sărat Pentru că un atacator determinat ar putea, teoretic, să încerce să spargă haşişuri sărate în timp, nu ne-am asumat riscuri: am resetat proactiv fiecare parolă Stripo, chiar dacă nu există nici un indiciu că haşişele pot fi practic recuperate. Fiecare utilizator pur și simplu setează o nouă parolă la următoarea sign-in.
Ce am făcut
1. Limitat incidentul prin tăierea și dezafectarea mediului intern implicat.
2. Criptare extinsă în repaus la toate acreditările stocate ESP / export, inclusiv cele care nu au fost deja criptate (chei deținute într-un AWS KMS gestionat).
3. Oprirea returnării acreditărilor la browser atunci când ecranele de integrare sunt deschise.
4. Revizuirea aplicaţiilor şi eliminarea valorilor de acreditare din scenariile limitate în care acestea ar putea apărea. Deşi investigaţia noastră nu a identificat dovezi că jurnalele aplicaţiilor au făcut parte din calea atacului, am implementat totuşi această protecţie suplimentară ca parte a eforturilor noastre de remediere mai ample.
5. Curățarea acreditărilor vechi/inactive reținute după ce acestea nu mai erau utilizate.
6. Pentru Klavio, HubSpot, Zoho şi AWeber, am revocat automat toate jetoanele de autorizare.
7. A efectuat o revizuire completă a perimetrului nostru de infrastructură: auditat toate grupurile de securitate și căile de acces la nodurile de sistem, a rotit parolele pentru toate bazele de date, a limitat replica numai citire la acces intern, și acces revizuit deținute de serviciile interne și personalul, înăsprind-o sub principiile celor mai puțin prioritare.
8. Resetați proactiv toate parolele de utilizator și sesiuni invalidate.
9. A adăugat monitorizarea și alertarea pentru autentificare la instrumente interne, conexiuni externe de baze de date, și lecturi în vrac de tabele sensibile.
Funcţionăm conform standardelor de securitate şi protecţie a datelor recunoscute, inclusiv programului nostru SOC 2. Ca parte a programului nostru de securitate în curs de desfășurare, vom continua să consolideze controalele noastre tehnice și organizatorice pe baza constatărilor acestei anchete.
Cine nu a fost afectat
Clienții care au exportat doar în formate de fișiere (HTML, AMP HTML, PDF, EML, imagine, etc.) nu au stocat nicio acreditare la noi și nu sunt afectați. De asemenea, nu au fost accesate certificate pentru următorii furnizori: CleverTap, Client.io, Follow Up Boss, Google Cloud, MailerCloud, MailerLite, Mailtrap, Make, Mindbaz, n8n, Netcore, OneSignal, Optimove, Postup, Pubrio, Rapidmail, Reteno, Selzy, Sender.net, Ticketor, Unione, Insider, Voizee, WhatCounts, Yespo. Modul și desfășurările auto-hosted nu au fost afectate de mediul înconjurător și replica implicate fac parte din infrastructura Stripo Cloud, nu produsul auto-hosted sau plugin-ul Stripo.
Conturi inactive pe termen lung. În cadrul politicii noastre de păstrare a datelor și în conformitate cu obligațiile GDPR, conturile clienților inactivi și datele lor cu caracter personal sunt șterse în mod obișnuit, astfel încât informațiile aparținând clienților inactivi de mult timp nu au fost prezente în acest mediu și nu au putut fi expuse.
Date privind plata
Pe baza anchetei noastre, nu au fost identificate numere complete de card de plată (PAN) sau coduri CVV ca fiind accesate. Plăţile cu cardul sunt procesate de către prestatorii noştri de plăţi (Stripe and PayPal), iar Stripo nu păstrează numere complete de card de plată sau coduri CVV.
Colaborarea cu partenerii noștri ESP
Deoarece acestea sunt acreditări terțe părți, contactăm proactiv furnizorii ESP implicați, în spiritul parteneriatului și pentru a proteja clienții noștri comuni, astfel încât acreditările afectate pot fi revocate de partea lor ca o protecție suplimentară.
Ceea ce recomandăm clienţilor noştri să facă
1. Dacă furnizorul dvs. nu este în secţiunea de mai sus care nu a fost afectată şi nu aţi făcut-o deja: rotiţi acreditările ESP conectate la contul dvs. Stripo Pentru integrarea pe bază de OAuth, revocați autorizația lui Stripo la furnizorul dvs. și reconectați.
2. Revizuiți activitatea ESP/CRM de la începutul lunii iulie . . Semn-in-uri, modificări de contact-listă, și orice campanii, trimite, sau exporturi pe care nu le recunosc. Rotirea unei chei oprește utilizarea viitoare, dar nu anulează activitatea care a avut loc deja.
3. Parola dvs. Stripo a fost deja resetată
Închidere
Regretăm sincer că acest incident a avut loc. Am contactat direct clienţii afectaţi şi rămânem disponibili pentru a răspunde la întrebările ulterioare la cerere. Contact: [email protected].
Traducere automată din actualizarea oficială a incidentului.
Încălcarea parțială în activitatea Serviciului Documente (plugin)
A început 7 iulie 2026 la 15:26 UTC · 1m
OutageIncident major
Componente afectate
Documents Service (plugin)
investigating
Ar putea exista probleme în timpul încărcării, schimbării sau eliminării imaginilor clienților în interiorul editorului.
Ora (UTC): 2026-07-07T15:26:22
resolved
Acest incident a fost rezolvat.
Traducere automată din actualizarea oficială a incidentului.
Ieșire parțială în activitatea Serviciului de creare PDF
A început 1 iulie 2026 la 03:53 UTC · 1m
OutageIncident major
Componente afectate
PDF Creation Service
investigating
Ar putea exista o problemă legată de exportul de șabloane de e-mail ca fișiere PDF de la editor.
Ora (UTC): 2026-07-01T03:52:37
resolved
Acest incident a fost rezolvat.
Traducere automată din actualizarea oficială a incidentului.
Încălcarea parțială în activitatea serviciului de testare
A început 18 iunie 2026 la 13:43 UTC · 1m
OutageIncident major
Componente afectate
Testing Service
investigating
Ar putea exista o problemă legată de trimiterea de mesaje de testare la adresele de e-mail specificate și/sau legate de testarea șabloanelor de e-mail cu e-mail pe Acid.
Ora (UTC): 2026-06-18T13:43:15
resolved
Acest incident a fost rezolvat.
Traducere automată din actualizarea oficială a incidentului.
Outage parţial în activitatea de API publice Stripo
A început 28 mai 2026 la 06:28 UTC · 1m
OutageIncident major
Componente afectate
Stripo Public API
investigating
Ar putea exista probleme legate de utilizarea oricare dintre metodele de API publice.
Ora (UTC): 2026-05-28T06:28:00
resolved
Acest incident a fost rezolvat.
Traducere automată din actualizarea oficială a incidentului.
Outage parţial în munca de Stripo Cont Backend parte
A început 3 mai 2026 la 07:18 UTC · 2m
OutageIncident major
Componente afectate
Stripo Account Backend part
investigating
Ar putea exista o problemă cu acces la contul clientului.
Ora (UTC): 2026-0-03T07:18:04
resolved
Acest incident a fost rezolvat.
Traducere automată din actualizarea oficială a incidentului.
Încălcarea parțială în activitatea Serviciului Documente
A început 28 aprilie 2026 la 02:03 UTC · 2m
OutageIncident major
Componente afectate
Documents Service
investigating
Ar putea exista probleme în timpul încărcării, schimbării sau eliminării imaginilor clienților în interiorul editorului.
Ora (UTC): 2026-04-28T02:02:57
resolved
Acest incident a fost rezolvat.
Traducere automată din actualizarea oficială a incidentului.
Outage partial in work of Stripo Account UI part
A început 26 aprilie 2026 la 16:19 UTC · 1m
OutageIncident major
Componente afectate
Stripo Account UI part
investigating
Ar putea exista o problemă legată de redarea componentelor UI în contul clientului.
Ora (UTC): 2026-04-26T16:19:37
resolved
Acest incident a fost rezolvat.
Traducere automată din actualizarea oficială a incidentului.
Performanță degradată în modulul API Gateway care afectează inițializarea modulului
A început 22 aprilie 2026 la 08:11 UTC · 19m
OutageIncident critic
Componente afectate
API Gateway Service (plugin)
investigating
În prezent experimentăm momente de răspuns crescute în API Gateway Modul, care afectează viteza și capacitatea de a inițializa noi module.
identified
Problema a fost identificată și se pune în aplicare o soluție.
resolved
Acest incident a fost rezolvat.
Traducere automată din actualizarea oficială a incidentului.
Performanță degradată în modulul API Gateway care afectează inițializarea modulului
A început 21 aprilie 2026 la 13:36 UTC · 21m
OutageIncident critic
Componente afectate
API Gateway Service (plugin)
investigating
În prezent experimentăm momente de răspuns crescute în API Gateway Modul, care afectează viteza și capacitatea de a inițializa noi module.
monitoring
A fost implementată o soluţie şi monitorizăm rezultatele.
resolved
Problema cu timpul de răspuns crescut în Plugin API Gateway a fost rezolvată, iar inițializarea modulului funcționează în mod normal.
Cauza principală:
În timpul unei actualizări programate a infrastructurii AWS pentru a aplica patch-uri, care era de așteptat să continue fără timp liber și, prin urmare, nu a fost comunicat în prealabil, a avut loc o confuzie nefericită, pe care am identificat-o deja și am stabilit-o. Unele capsule au fost terminate înainte ca cele noi să fie complet pregătite, ceea ce a dus la o acumulare semnificativă de cereri la coadă. În loc să fie prelucrate treptat, un lot mare de cereri la coadă au fost tratate simultan, care a epuizat conexiunile de baze de date disponibile și a cauzat întârzieri în procesarea noilor cereri primite.
Optimizăm procedurile noastre de desfăşurare şi de scalare pentru a preveni situaţii similare în viitor.
Traducere automată din actualizarea oficială a incidentului.
Degradare scurt serviciu din cauza AWS EKS problema de rețea
A început 8 aprilie 2026 la 10:06 UTC · 0m
OutageIncident major
resolved
Pe 8 aprilie între 09:51 UTC și 09:54 UTC, am experimentat o degradare de serviciu scurt care afectează atât aplicația Stripo cât și plugin-ul.
Problema a fost cauzată de o defecţiune în reţeaua AWS EKS (Amazon VPC CNI addon), care este gestionată de AWS şi în afara controlului nostru direct. În acest timp, utilizatorii pot experimenta probleme intermitente de conectivitate.
Incidentul a fost pe deplin rezolvat şi toate serviciile funcţionează normal.
Traducere automată din actualizarea oficială a incidentului.
Outage parţial în munca de Stripo Cont Backend parte
A început 29 martie 2026 la 07:10 UTC · 2m
OutageIncident major
Componente afectate
Stripo Account Backend part
investigating
Ar putea exista o problemă cu acces la contul clientului.
Ora (UTC): 2026-03-29T07:10:04
resolved
Acest incident a fost rezolvat.
Traducere automată din actualizarea oficială a incidentului.
Outage parţial în munca de Stripo Cont Backend parte
A început 17 martie 2026 la 10:51 UTC · 1m
OutageIncident major
Componente afectate
Stripo Account Backend part
investigating
Ar putea exista o problemă cu acces la contul clientului.
Ora (UTC): 2026-03-17T10:51:04
resolved
Acest incident a fost rezolvat.
Traducere automată din actualizarea oficială a incidentului.
Încălcarea parțială în activitatea Serviciului Documente
A început 26 februarie 2026 la 08:49 UTC · 1m
OutageIncident major
Componente afectate
Documents Service
investigating
Ar putea exista probleme în timpul încărcării, schimbării sau eliminării imaginilor clienților în interiorul editorului.
Ora (UTC): 2026-02-26T08:48:57
resolved
Acest incident a fost rezolvat.
Traducere automată din actualizarea oficială a incidentului.