Přeskočit na obsah

Bezpečnost

Solidpixels je navržený s důrazem na bezpečnost webů a ochranu dat. Níže je přehled principů, které platforma standardně dodržuje. Konkrétní opatření lze u webu doladit podle požadavků klienta.

  • Šifrovaná komunikace – veškerý provoz běží přes vynucené HTTPS (TLS); SSL certifikáty se vystavují a obnovují automaticky.
  • Bezpečnostní HTTP hlavičky – weby mají ve výchozím stavu nastavené bezpečnostní hlavičky (CSP, HSTS, ochrana proti clickjackingu) a lze je upravit per web.
  • Ochrana proti útokům – Web Application Firewall (WAF) a ochrana proti DDoS na síťové i aplikační vrstvě.
  • Bezpečné ukládání hesel – hesla se ukládají hashovaná a solená, nikdy v čitelné podobě.
  • Řízené přístupy – u interních přístupů platí dvoufaktorové ověření a princip nejnižších nutných oprávnění (least-privilege).
  • Ochrana formulářů – omezení frekvence odesílání (rate limiting) a CAPTCHA proti spamu a zneužití.
  • Pravidelné penetrační testy – platformu pravidelně prověřuje nezávislá třetí strana a nálezy se opravují.
  • Data v EU (GDPR) – data jsou hostovaná v Evropské unii u renomovaného cloudového poskytovatele.
  • Zálohy a obnova – pravidelné zálohy a plán obnovy provozu (disaster recovery).
  • Monitoring – průběžné sledování dostupnosti s automatickými upozorněními.