Přeskočit na obsah

Bezpečnost

Solidpixels je navržený s důrazem na bezpečnost webů a ochranu dat. Níže je přehled principů, které platforma standardně dodržuje. Konkrétní opatření lze u webu doladit podle požadavků klienta.

  • Šifrovaná komunikace — veškerý provoz běží přes vynucené HTTPS (TLS); SSL certifikáty se vystavují a obnovují automaticky.
  • Bezpečnostní HTTP hlavičky — weby mají ve výchozím stavu nastavené bezpečnostní hlavičky (CSP, HSTS, ochrana proti clickjackingu) a lze je upravit per web.
  • Ochrana proti útokům — Web Application Firewall (WAF) a ochrana proti DDoS na síťové i aplikační vrstvě.
  • Bezpečné ukládání hesel — hesla se ukládají hashovaná a solená, nikdy v čitelné podobě.
  • Řízené přístupy — u interních přístupů platí dvoufaktorové ověření a princip nejnižších nutných oprávnění (least-privilege).
  • Ochrana formulářů — omezení frekvence odesílání (rate limiting) a CAPTCHA proti spamu a zneužití.
  • Pravidelné penetrační testy — platformu pravidelně prověřuje nezávislá třetí strana a nálezy se opravují.
  • Data v EU (GDPR) — data jsou hostovaná v Evropské unii u renomovaného cloudového poskytovatele.
  • Zálohy a obnova — pravidelné zálohy a plán obnovy provozu (disaster recovery).
  • Monitoring — průběžné sledování dostupnosti s automatickými upozorněními.