Řízení bezpečnosti a technická opatření
Ve WordMagic CMS zavádíme víceúrovňový bezpečnostní systém pro zajištění integrity a důvěrnosti vašich informací. Tento dokument popisuje technické standardy, které dodržujeme.
§I Technická bezpečnostní opatření
- Šifrování (SSL/TLS): Veškerá data přenášená mezi vaším prohlížečem a našimi servery jsou chráněna šifrováním TLS (HTTPS).
- Hašování hesel: Hesla nikdy neukládáme v čistém textu. Používáme moderní hašovací algoritmy (bcrypt/argon2).
- Izolace dat: Data zákazníků SaaS verze jsou logicky izolována na úrovni databáze, aby se zabránilo neoprávněnému přístupu.
- Ochrana proti automatizovaným útokům: Používáme systém Google reCAPTCHA k identifikaci botů a prevenci spamových útoků. To zajišťuje stabilitu prostředků a chrání vstupní formuláře před zneužitím.
§II Bezpečnost finančních transakcí
Bezpečnost plateb je zajištěna podle standardu PCI DSS prostřednictvím našich partnerů (Stripe, PayPal, Braintree, Fondy):
- Neshromažďujeme, nezpracováváme ani neukládáme údaje o bankovních kartách na vlastních serverech.
- Všechny platební formuláře fungují přes zabezpečené iFramy nebo přesměrování přímo na stranu platební brány.
§III Infrastruktura a zálohování
- Datová centra: Naše servery jsou umístěny v zabezpečených datových centrech v EU, která splňují normy ISO 27001.
- Zálohování: Provádíme denní zálohování kritických dat. Zálohy jsou uchovávány v šifrované podobě v odděleném úložišti.
- Monitoring a anti-flood: Provádíme nepřetržitý monitoring pokusů o neoprávněný přístup, což v kombinaci s cloudovými algoritmy filtrování provozu od Google zajišťuje účinnou obranu proti DDoS útokům a škodlivým skriptům.
§IV Přístup personálu
Přístup k údajům zákazníků je omezen na autorizované vývojáře WordMagic CMS a to výhradně pro účely technické podpory nebo opravy kritických chyb. Pro přístup k panelům správy infrastruktury používáme dvoufaktorové ověřování (2FA).
§V Postup při incidentech
V případě porušení zabezpečení údajů se zavazujeme informovat uživatele a příslušné dozorové úřady do 72 hodin od zjištění porušení, v souladu s požadavky GDPR.
Poslední aktualizace: 02-03-2026