Bezpieczeństwo to architektura.
Nie obietnica.
Privacy by design, security by default - od pierwszej linii kodu. Hostowane w UE. Zgodne z GDPR. Gotowe na audyt od pierwszego dnia.
Sześć filarów bezpieczeństwa
Szyfrowanie danych
- Szyfrowanie TLS 1.3 dla całego ruchu
- Szyfrowanie AES-256 dla danych w spoczynku
- Hasła hashowane bcrypt (hash + sól)
- Tokeny API z Laravel Sanctum (JWT)
- Uwierzytelnianie dwuskładnikowe (TOTP) dla każdego użytkownika
Role i uprawnienia
- Trzy poziomy: Admin, Kierownik, Pracownik
- Kontrola dostępu oparta na działach i rolach
- Szczegółowe uprawnienia - każdy widzi tylko to, do czego ma dostęp
- Artykuł 15 GDPR - dostęp do danych osobowych na żądanie
- Pełny dziennik audytu uprawnień na użytkownika
Dziennik audytu
- Niezmienny dziennik audytu każdej akcji
- Rejestrowane: znacznik czasu, użytkownik, adres IP, zmiana
- Nie można usunąć - nawet przez administratorów
- Eksportowalny do inspekcji lub postępowań prawnych
- Domyślny okres przechowywania 7 lat
GDPR i lokalizacja danych
- Serwery wyłącznie w UE (Hetzner, Frankfurt)
- Dane nigdy nie opuszczają UE - zgodność z Art. 44 GDPR
- Prawo do usunięcia realizowane w ciągu 72 godzin
- Dane osobowe przetwarzane zgodnie z szablonem DPA
- Wbudowany rejestr przetwarzania art. 30
Kopie zapasowe i odzyskiwanie
- Codzienne szyfrowane kopie zapasowe bazy danych i plików
- 30-dniowe przechowywanie z geograficzną redundancją
- Odzyskiwanie w mniej niż 4 godziny przy krytycznej awarii
- Miesięczne testy przywracania po awarii
- Dostępne przywracanie do dowolnego punktu w czasie
Dostępność i SLA
- SLA dostępności: 99,9% miesięcznie
- Czas odpowiedzi wsparcia: poniżej 4 godzin (dni robocze)
- Incydenty krytyczne: odpowiedź poniżej 1 godziny
- Planowana konserwacja ogłaszana 48h z wyprzedzeniem
- Strona statusu w czasie rzeczywistym
Entexia jest rozwijana zgodnie z zasadami Privacy by Design i Security by Default - bezpieczeństwo nie jest dodatkiem, lecz wbudowane w każdą decyzję architektoniczną. Każda funkcja była oceniana pod kątem ryzyka przed wdrożeniem. Twoje dane to Twój zasób biznesowy. Traktujemy je w ten sposób.
Często zadawane pytania dotyczące bezpieczeństwa
Gdzie są przechowywane moje dane?
Wszystkie dane są przechowywane na serwerach Hetzner we Frankfurcie w Niemczech. Dane nigdy nie opuszczają Unii Europejskiej. W pełni przestrzegamy artykułu 44 GDPR dotyczącego transgranicznych transferów danych.
Kto może zobaczyć dane naszej firmy?
Tylko Twoi użytkownicy z uprawnieniami, które przydzielisz. Personel wsparcia Entexia nie może uzyskać dostępu do Twoich danych bez wyraźnej pisemnej autoryzacji. Każdy dostęp jest rejestrowany w niezmiennym dzienniku audytu.
Co się dzieje, gdy dojdzie do naruszenia danych?
Powiadamiamy Cię w ciągu 24 godzin od wykrycia incydentu. Nasz moduł GDPR automatycznie śledzi 72-godzinny termin powiadomienia regulacyjnego. Nasz zespół reagowania na incydenty jest dostępny całą dobę, 7 dni w tygodniu.
Czy możemy usunąć wszystkie nasze dane, jeśli odejdziemy?
Tak. Zapewniamy pełny eksport danych w standardowych formatach na żądanie. Po potwierdzeniu usunięcia wszystkie dane są trwale usuwane w ciągu 30 dni z podpisanym potwierdzeniem.
Czy Entexia nadaje się do danych zdrowotnych lub finansowych?
Entexia jest zaprojektowana zgodnie z najsurowszymi praktykami przetwarzania danych. Dla regulowanych branż oferujemy ulepszone umowy DPA i możemy omówić konkretne wymagania zgodności na żądanie.
Pytania dotyczące bezpieczeństwa?
Nasz zespół chętnie przeprowadzi Cię przez architekturę, odpowie na pytania dotyczące zgodności i dostarczy dokumentację DPA.