Sigurnost nije značajka.
To je temelj.
SvakaznačajkaizgrađenasPrivatnošćupodizajnuiSigurnošćupremazadanojpostavci.EU-hostano.GDPRkompatibilno.Spremnozarevizijuodprvogdana.
Šest stupaca sigurnosti
Enkripcija podataka
- TLS 1.3 enkripcija za sve prometne podatke
- AES-256 enkripcija za podatke u mirovanju
- Lozinke heširane s bcrypt (heš + sol)
- API tokeni s Laravel Sanctum (JWT)
- Dvofaktorska autentifikacija (TOTP) za svakog korisnika
Uloge i dozvole
- Tri razine: Administrator, Upravitelj, Zaposlenik
- Kontrola pristupa na osnovi odjela i uloge
- Detaljne dozvole — svaki vidi samo ono što je dopušteno
- GDPR članak 15 — pristup osobnim podacima na zahtjev
- Kompletan zapisnik dozvola po korisniku
Zapisnik revizije
- Nepogrešiv zapisnik svakog djelovanja
- Zabilježeni: vremenski žig, korisnik, IP adresa, promjena
- Ne može se obrisati — čak ni od strane administratora
- Izvozljivo za pregled ili pravne postupke
- Zadana retencija od 7 godina
GDPR i lokacija podataka
- Poslužitelji isključivo u EU-u (Hetzner, Frankfurt)
- Podaci nikada ne napuštaju EU — kompatibilno s GDPR art. 44
- Pravo na brisanje obrađeno u roku od 72 sata
- Osobni podaci obrađeni prema DPA predlošku
- Ugrađen registar obrade po članku 30
Sigurnosne kopije i oporavak
- Dnevne kodirane sigurnosne kopije baze podataka i datoteka
- Retencija od 30 dana s geografskom redundancijom
- Oporavak za manje od 4 sata u slučaju kritične greške
- Mjesečne vježbe oporavka od katastrofe
- Dostupan oporavak prema određenoj točki u vremenu
Dostupnost i SLA
- SLA dostupnosti: 99,9% mjesečno
- Odgovor podrške: manje od 4 sata (radni dani)
- Kritični incidenti: odgovor za manje od 1 sata
- Planirana održavanja objavljena 48 h unaprijed
- Stranica statusa u stvarnom vremenu
Entexia™ je razvijana prema principima Privatnosti po dizajnu i Sigurnosti prema zadanoj postavci — sigurnost nije dodatak, ugrađena je u svaku arhitektonsku odluku. Svaka značajka je procjenjena rizika prije implementacije. Vaši podaci su vaša poslovna imovina. Tretiramo je tako.
FAQ o sigurnosti
Gdje su moji podaci pohranjeni?
Svi podaci se pohranjuju na Hetzner poslužiteljima u Frankfurtu, Njemačka. Podaci nikada ne napuštaju Europsku uniju. U potpunosti se pridržavamo GDPR članka 44 o prijenosu podataka preko granica.
Tko može vidjeti podatke naše tvrtke?
Samo vaši korisnici, s dozvolama koje dodijelite. Osoblje podrške Entexia™ ne može pristupiti vašim podacima bez eksplicitne pisane dozvole. Svi pristupi se bilježe u nepogrešivom zapisniku revizije.
Što se dogodi ako dođe do kršenja podataka?
Obavještavamo vas u roku od 24 sata od otkrivanja incidenta. Naš GDPR modul automatski prati rok od 72 sata za regulatornu notifikaciju. Naš tim za odziv na incidente je dostupan 24/7.
Možemo li obrisati sve svoje podatke ako odemo?
Da. Pružamo potpuni izvoz podataka u standardnim formatima na zahtjev. Nakon što potvrdite brisanje, svi podaci se trajno uklanjaju u roku od 30 dana s potpisanom potvrdom.
Je li Entexia™ pogodno za zdravstvene ili financijske podatke?
Entexia™ je dizajnirana s najstrožim praksama rukovanja podacima. Za regulirane industrije, nudimo poboljšane DPA sporazume i možemo razgovarati o specifičnim zahtjevima usklađenosti na zahtjev.
Pitanja o sigurnosti?
Naš tim rado će vas provesti kroz arhitekturu, odgovoriti na pitanja usklađenosti i pružiti DPA dokumentaciju.