Zarządzanie bezpieczeństwem i środki techniczne
W WordMagic CMS wdrażamy wielopoziomowy system bezpieczeństwa, aby zapewnić integralność i poufność Twoich informacji. Niniejszy dokument opisuje standardy techniczne, których przestrzegamy.
§I Techniczne środki bezpieczeństwa
- Szyfrowanie (SSL/TLS): Wszystkie dane przesyłane między Twoją przeglądarką a naszymi serwerami są chronione szyfrowaniem TLS (HTTPS).
- Haszowanie haseł: Nigdy nie przechowujemy haseł w formie otwartej. Stosujemy nowoczesne algorytmy haszowania (bcrypt/argon2).
- Izolacja danych: Dane klientów wersji SaaS są logicznie izolowane na poziomie bazy danych, aby zapobiec nieautoryzowanemu dostępowi.
- Ochrona przed zautomatyzowanymi atakami: Korzystamy z systemu Google reCAPTCHA w celu identyfikacji botów i zapobiegania atakom spamerskim. Gwarantuje to stabilność zasobów i chroni formularze przed nadużyciami.
§II Bezpieczeństwo transakcji finansowych
Bezpieczeństwo płatności jest zapewnione zgodnie ze standardem PCI DSS za pośrednictwem naszych partnerów (Stripe, PayPal, Braintree, Fondy):
- Nie gromadzimy, nie przetwarzamy ani nie przechowujemy danych kart płatniczych na własnych serwerach.
- Wszystkie formularze płatności działają poprzez bezpieczne ramki iFrame lub przekierowania bezpośrednio po stronie bramki płatniczej.
§III Infrastruktura serwerowa i kopie zapasowe
- Centra danych: Nasze serwery znajdują się w bezpiecznych centrach danych w UE, zgodnych z normami ISO 27001.
- Kopie zapasowe: Codziennie wykonujemy kopie zapasowe krytycznych danych. Kopie są przechowywane w formie zaszyfrowanej w oddzielnym magazynie.
- Monitoring i anti-flood: Prowadzimy całodobowy monitoring prób nieautoryzowanego dostępu, co w połączeniu z chmurowymi algorytmami filtrowania ruchu od Google zapewnia skuteczne przeciwdziałanie atakom DDoS i złośliwym skryptom.
§IV Dostęp personelu
Dostęp do danych klientów mają wyłącznie upoważnieni programiści WordMagic CMS, wyłącznie w celach wsparcia technicznego lub naprawy krytycznych błędów. Używamy uwierzytelniania dwuskładnikowego (2FA) do dostępu do paneli zarządzania infrastrukturą.
§V Procedura na wypadek incydentów
W przypadku naruszenia ochrony danych zobowiązujemy się powiadomić użytkowników oraz odpowiednie organy nadzorcze w ciągu 72 godzin od stwierdzenia naruszenia, zgodnie z wymogami RODO.
Ostatnia aktualizacja: 02-03-2026