Bezpečnost
Solidpixels je navržený s důrazem na bezpečnost webů a ochranu dat. Níže je přehled principů, které platforma standardně dodržuje. Konkrétní opatření lze u webu doladit podle požadavků klienta.
Co platforma dodržuje
Sekce “Co platforma dodržuje”- Šifrovaná komunikace – veškerý provoz běží přes vynucené HTTPS (TLS); SSL certifikáty se vystavují a obnovují automaticky.
- Bezpečnostní HTTP hlavičky – weby mají ve výchozím stavu nastavené bezpečnostní hlavičky (CSP, HSTS, ochrana proti clickjackingu) a lze je upravit per web.
- Ochrana proti útokům – Web Application Firewall (WAF) a ochrana proti DDoS na síťové i aplikační vrstvě.
- Bezpečné ukládání hesel – hesla se ukládají hashovaná a solená, nikdy v čitelné podobě.
- Řízené přístupy – u interních přístupů platí dvoufaktorové ověření a princip nejnižších nutných oprávnění (least-privilege).
- Ochrana formulářů – omezení frekvence odesílání (rate limiting) a CAPTCHA proti spamu a zneužití.
- Pravidelné penetrační testy – platformu pravidelně prověřuje nezávislá třetí strana a nálezy se opravují.
- Data v EU (GDPR) – data jsou hostovaná v Evropské unii u renomovaného cloudového poskytovatele.
- Zálohy a obnova – pravidelné zálohy a plán obnovy provozu (disaster recovery).
- Monitoring – průběžné sledování dostupnosti s automatickými upozorněními.
Co si nastavíte sami
Sekce “Co si nastavíte sami”- Nastavení HTTP hlaviček – vlastní a bezpečnostní hlavičky per web.
- Ochrana webu přihlášením – zpřístupnit web jen uživatelům s účtem v konzoli (vhodné před spuštěním).
- Zabezpečení účtu – 2FA a passkeys pro přihlášení do konzole.