Безпека та конфіденційність

Прозорість щодо наших практик безпеки та заходів конфіденційності.

Обробка даних

Як ми обробляємо ваші дані:

Шифрування

TLS 1.3 для всіх з'єднань, зашифровані бази даних

Зберігання даних

Хостинг в ЄС (Hetzner Німеччина), обробка відповідно до GDPR

Контроль доступу

Рольовий доступ, 2FA для всіх адміністраторських акаунтів

Логування та моніторинг

Комплексне аудит-логування, моніторинг критичних систем у реальному часі

Стратегія резервного копіювання

Багаторівнева стратегія резервного копіювання для безпеки даних:

Частота

Щоденні автоматизовані резервні копії, погодинні знімки для критичних даних

Зберігання

30-денний рухомий період, 12 місячних знімків

Розташування

Географічно розділені місця резервного копіювання в межах ЄС

Тестування

Щомісячні тести відновлення для перевірки

Реагування на інциденти

Наш процес при інцидентах безпеки:

1. Виявлення

Автоматизовані сповіщення моніторингу, доступність 24/7

2. Локалізація

Негайна ізоляція уражених систем

3. Аналіз

Криміналістичне розслідування, аналіз першопричин

4. Повідомлення

Прозора комунікація з ураженими сторонами, звітування відповідно до GDPR

5. Усунення

Систематичне вирішення проблем, документування, засвоєні уроки

Відповідність

  • Відповідність GDPR, Практики ISO 27001, Обізнаність з OWASP Top 10, Принципи SOC 2 Type II

Сторінка статусу

Поточний статус системи та планові роботи:

status.pixelandprocess.de

Контакт з безпеки

Для повідомлень про безпеку та питань:

security@pixelandprocess.de

PGP ключ доступний