Dokumentacja

Bezpieczeństwo i SLA

Runbooki bezpieczeństwa, procedury operacyjne i informacje o dostępności platformy.

Bezpieczeństwo danych

Szyfrowanie:
  • • Wszystkie dane przesyłane są przez HTTPS (TLS 1.3)
  • • Dane przechowywane są w zaszyfrowanej formie
  • • Hasła są hashowane przy użyciu bezpiecznych algorytmów
Dostęp:
  • • Autentykacja dwuskładnikowa (2FA) dostępna dla wszystkich kont
  • • Kontrola dostępu oparta na rolach (RBAC)
  • • Logi wszystkich operacji dostępne w panelu administratora
Backup:
  • • Automatyczne kopie zapasowe wykonywane codziennie
  • • Dane przechowywane przez 30 dni
  • • Możliwość eksportu danych przez API

SLA i dostępność

Gwarantowana dostępność:
  • Basic: 99.5% uptime (maksymalnie ~3.6h przestoju miesięcznie)
  • Pro: 99.9% uptime (maksymalnie ~43 min przestoju miesięcznie)
  • Enterprise: 99.95% uptime + High Availability
Monitoring:
  • • Ciągłe monitorowanie dostępności platformy
  • • Automatyczne powiadomienia o incydentach
  • • Status platformy dostępny na: status.zaofertuj.pl
Wsparcie:
  • Basic: Email support (czas odpowiedzi: 24h)
  • Pro: Priorytetowe wsparcie (czas odpowiedzi: 8h)
  • Enterprise: 24/7 wsparcie + dedykowany opiekun

Zgodność z przepisami

RODO:

Platforma jest zgodna z Rozporządzeniem RODO. Wszystkie dane osobowe są przetwarzane zgodnie z obowiązującymi przepisami.

Certyfikaty:
  • • ISO 27001 (w trakcie certyfikacji)
  • • Regularne audyty bezpieczeństwa
  • • Penetration testing przeprowadzany co kwartał

Procedury incydentów

Wykrycie incydentu:
  • • System automatycznie wykrywa anomalie i podejrzane działania
  • • Zespół bezpieczeństwa jest powiadamiany natychmiast
  • • Klienci są informowani o incydentach wpływających na ich dane
Reagowanie:
  • • Zespół reaguje na incydenty w ciągu 1 godziny
  • • Wszystkie działania są dokumentowane
  • • Raporty z incydentów dostępne dla klientów Enterprise

Najlepsze praktyki bezpieczeństwa

  • • Używaj silnych haseł (minimum 12 znaków, mieszanka liter, cyfr i znaków specjalnych)
  • • Włącz autentykację dwuskładnikową (2FA)
  • • Regularnie przeglądaj logi dostępu do konta
  • • Nie udostępniaj swoich danych logowania
  • • Używaj HTTPS przy wszystkich połączeniach
  • • Regularnie aktualizuj integracje i aplikacje korzystające z API

Znalazłeś problem bezpieczeństwa?

Zgłoś go natychmiast naszemu zespołowi bezpieczeństwa.