Dokumentacja
Bezpieczeństwo i SLA
Runbooki bezpieczeństwa, procedury operacyjne i informacje o dostępności platformy.
Bezpieczeństwo danych
Szyfrowanie:
- • Wszystkie dane przesyłane są przez HTTPS (TLS 1.3)
- • Dane przechowywane są w zaszyfrowanej formie
- • Hasła są hashowane przy użyciu bezpiecznych algorytmów
Dostęp:
- • Autentykacja dwuskładnikowa (2FA) dostępna dla wszystkich kont
- • Kontrola dostępu oparta na rolach (RBAC)
- • Logi wszystkich operacji dostępne w panelu administratora
Backup:
- • Automatyczne kopie zapasowe wykonywane codziennie
- • Dane przechowywane przez 30 dni
- • Możliwość eksportu danych przez API
SLA i dostępność
Gwarantowana dostępność:
- • Basic: 99.5% uptime (maksymalnie ~3.6h przestoju miesięcznie)
- • Pro: 99.9% uptime (maksymalnie ~43 min przestoju miesięcznie)
- • Enterprise: 99.95% uptime + High Availability
Monitoring:
- • Ciągłe monitorowanie dostępności platformy
- • Automatyczne powiadomienia o incydentach
- • Status platformy dostępny na: status.zaofertuj.pl
Wsparcie:
- • Basic: Email support (czas odpowiedzi: 24h)
- • Pro: Priorytetowe wsparcie (czas odpowiedzi: 8h)
- • Enterprise: 24/7 wsparcie + dedykowany opiekun
Zgodność z przepisami
RODO:
Platforma jest zgodna z Rozporządzeniem RODO. Wszystkie dane osobowe są przetwarzane zgodnie z obowiązującymi przepisami.
Certyfikaty:
- • ISO 27001 (w trakcie certyfikacji)
- • Regularne audyty bezpieczeństwa
- • Penetration testing przeprowadzany co kwartał
Procedury incydentów
Wykrycie incydentu:
- • System automatycznie wykrywa anomalie i podejrzane działania
- • Zespół bezpieczeństwa jest powiadamiany natychmiast
- • Klienci są informowani o incydentach wpływających na ich dane
Reagowanie:
- • Zespół reaguje na incydenty w ciągu 1 godziny
- • Wszystkie działania są dokumentowane
- • Raporty z incydentów dostępne dla klientów Enterprise
Najlepsze praktyki bezpieczeństwa
- • Używaj silnych haseł (minimum 12 znaków, mieszanka liter, cyfr i znaków specjalnych)
- • Włącz autentykację dwuskładnikową (2FA)
- • Regularnie przeglądaj logi dostępu do konta
- • Nie udostępniaj swoich danych logowania
- • Używaj HTTPS przy wszystkich połączeniach
- • Regularnie aktualizuj integracje i aplikacje korzystające z API
Powiązane dokumenty
Znalazłeś problem bezpieczeństwa?
Zgłoś go natychmiast naszemu zespołowi bezpieczeństwa.