Saugumo valdymas ir techninės priemonės
„WordMagic CMS“ įdiegiame daugiapakopę saugumo sistemą, kad užtikrintume jūsų informacijos vientisumą ir konfidencialumą. Šiame dokumente aprašomi techniniai standartai, kuriais vadovaujamės.
§I Techninės saugumo priemonės
- Šifravimas (SSL/TLS): Visi duomenys, perduodami tarp jūsų naršyklės ir mūsų serverių, yra apsaugoti TLS (HTTPS) šifravimu.
- Slaptažodžių maišymas: Mes niekada nesaugome slaptažodžių atviru tekstu. Naudojami šiuolaikiniai maišos algoritmai (bcrypt/argon2).
- Duomenų izoliacija: SaaS versijos klientų duomenys yra logiškai izoliuoti duomenų bazės lygmeniu, kad būtų išvengta neteisėtos prieigos.
- Apsauga nuo automatizuotų atakų: Naudojame „Google reCAPTCHA“ sistemą, kad atpažintume robotus ir išvengtume šiukšlių atakų. Tai užtikrina išteklių stabilumą ir apsaugo įvesties formas nuo piktnaudžiavimo.
§II Finansinių operacijų saugumas
Mokėjimų saugumas užtikrinamas pagal PCI DSS standartą per mūsų partnerius („Stripe“, „PayPal“, „Braintree“, „Fondy“):
- Mes nerenkame, netvarkome ir nesaugome banko kortelių duomenų savo serveriuose.
- Visos mokėjimo formos veikia per saugius „iFrame“ arba peradresavimus tiesiogiai mokėjimo sąsajos pusėje.
§III Infrastruktūra ir atsarginės kopijos
- Duomenų centrai: Mūsų serveriai yra saugiuose ES duomenų centruose, atitinkančiuose ISO 27001 standartus.
- Atsarginės kopijos: Kasdien darome atsargines svarbių duomenų kopijas. Kopijos saugomos užšifruotos atskiroje saugykloje.
- Stebėjimas ir apsauga nuo srauto pertekliaus: Vykdome visą parą trunkantį bandymų neteisėtai prisijungti stebėjimą, kuris kartu su „Google“ debesijos srauto filtravimo algoritmais užtikrina veiksmingą apsaugą nuo DDoS atakų ir kenkėjiškų scenarijų.
§IV Personalo prieiga
Prieiga prie klientų duomenų suteikiama tik įgaliotiems „WordMagic CMS“ kūrėjams ir tik techninės pagalbos arba kritinių klaidų taisymo tikslais. Prisijungimui prie infrastruktūros valdymo skydų naudojame dviejų veiksnių autentifikavimą (2FA).
§V Veiksmai incidentų atveju
Duomenų saugumo pažeidimo atveju įsipareigojame per 72 valandas nuo pažeidimo nustatymo informuoti vartotojus ir atitinkamas priežiūros institucijas, laikydamiesi BDAR reikalavimų.
Paskutinį kartą atnaujinta: 2026-03-02