Правни въпроси и съответствие
Сигурност на данните и технически мерки
Забележка: Този превод е само за информация. Правнообвързваща е единствено немската версия. Deutsch →
Сигурността не е просто маркетингова дума за Baduno, а документирана практика. Тази страница описва техническите и организационните мерки (ТОМ), с които защитаваме уебсайта, клиентската зона и проектните данни – като информация за клиенти, партньори и техните служители по защита на данните.
Тази страница предоставя информация за нашите практики и правното положение в общ вид. Тя не представлява правна консултация; единствено договорните документи и немската версия на тези страници са обвързващи.
Шифроване и транспорт
Всички връзки към baduno.com се осъществяват изключително чрез TLS-криптиран HTTPS; незащитените заявки се пренасочват. Паролите в клиентската зона никога не се съхраняват в открит текст, а се записват чрез модерна, устойчива на атаки процедура (scrypt) с индивидуална сол; сесиите се управляват чрез HttpOnly-Secure бисквитки с ограничен срок на валидност.
Инфраструктура и достъпи
Работата се извършва в немски центрове за данни (Hetzner) с разделени системни среди. Административният достъп се осъществява единствено чрез ключови SSH връзки; влизанията с парола са деактивирани. Достъпът е ограничен до определени лица и се регистрира; правата следват принципа на минимално необходимите.
Резервно копиране и възстановяване
Ежедневни автоматизирани резервни копия с определена продължителност на съхранение, редовни тестове за възстановяване и документирани планове за възстановяване са стандарт. Преди всяка по-голяма промяна – например миграции – създаваме допълнителни пълни резервни копия; възстановяемостта се проверява, а не се предполага.
Обработка на клиентски данни в проекти
Проектните данни се водят отделно за всеки клиент; достъп получават само участниците в проекта. Външните одитори работят по споразумение за поверителност и получават само необходимите за задачата им части. След приключване на проекта предоставяме данните съгласно договореност и ги изтриваме след изтичане на законовите срокове за съхранение.
Уязвимости и инциденти
Ние инсталираме актуализациите за сигурност в планирани прозорци своевременно; системите се наблюдават. Ако откриете уязвимост, моля, съобщете я на [email protected] – ние реагираме бързо, комуникираме прозрачно и изрично се отказваме от правни действия срещу добросъвестни докладващи. Изискващите уведомяване инциденти съгласно защитата на данните обработваме съгласно чл. 33/34 от GDPR.
Пример от практиката: Нов клиентски проект от регистрацията до изтриването на данните
За да илюстрираме техническите и организационните мерки, разглеждаме типичен сценарий: Клиент се регистрира за клиентската зона на baduno.com. Връзката се осъществява изключително чрез TLS-криптиран HTTPS; при зареждане на страницата автоматично се пренасочва към защитената версия. При въвеждане на паролата тя се хешира с устойчивия на съхранение алгоритъм scrypt и индивидуален сол – никога не се съхранява в отворен текст. След успешно влизане се създава сесия чрез HttpOnly-Secure бисквитка с ограничен срок на валидност.
След това клиентът създава нов проект. Данните за проекта се съхраняват отделно от другите клиенти, а достъпът се ограничава до посочените участници в проекта. Административният достъп до сървърите се осъществява само чрез ключови SSH връзки; входовете с пароли са деактивирани, а всички достъпи се регистрират. По време на проекта се създават ежедневни автоматизирани резервни копия, които се тестват за възстановимост. Преди по-големи намеси като миграции се прави допълнително пълно архивиране и се проверява неговата възстановимост.
След приключване на проекта данните се предоставят на клиента съгласно споразумението. Спазват се законовите срокове за съхранение; след изтичането им данните се изтриват. Този процес показва как мерките за сигурност си взаимодействат на практика и се прилагат непрекъснато.
Често срещани недоразумения относно мерките ни за сигурност
В разговорите с клиенти и партньори срещаме често недоразумения, които искаме да изясним:
„TLS сам по себе си прави целия уебсайт сигурен.“ – TLS криптира предаването между Вашия браузър и нашия сървър. То защитава данните Ви по време на пренос. На самия сървър са необходими допълнителни мерки като разделени системни среди, ограничения на достъпа и хеширане на пароли, за да се защитят данните и там. Baduno прилага всички тези мерки.
„Резервните копия са необходими само при извънредни ситуации.“ – Резервните копия служат не само за възстановяване след инцидент. Ние редовно тестваме възстановимостта, за да гарантираме, че архивирането действително работи. Това е активен процес, който се документира.
„Паролите се съхраняват сигурно, но какво да кажем за сесиите?“ – Сесиите се управляват чрез HttpOnly-Secure бисквитки с ограничен срок на валидност. Тези бисквитки са защитени от достъп от клиентски скриптове и се изпращат само чрез криптирани връзки. Освен това данните за сесиите на нашия сървър се защитават с подходящи методи.
„Актуализациите за сигурност се инсталират незабавно.“ – Ние инсталираме актуализации за сигурност в планирани прозорци своевременно, като вземаме предвид стабилността на системата. При критични уязвимости може да има и извънпланови актуализации. Това се съгласува и документира.
Какво означават мерките ни за сигурност за Вас като клиент
Нашите технически и организационни мерки са проектирани да защитават вашите данни по време на цялото сътрудничество. За вас като клиент това конкретно означава:
Можете да се доверите, че вашите проектни данни се водят отделно от тези на други клиенти и само оторизирани лица имат достъп до тях. Ако вие или вашият служител по защита на данните се нуждаете от доказателства за нашите мерки за сигурност, ние ги предоставяме в рамките на нашето споразумение за обработка на поръчки. Описаните мерки като TLS криптиране, сигурен хеш на пароли и редовно архивиране са документирани и проверими.
В клиентската зона имате възможност сигурно да управлявате собствените си данни за достъп. Използвайте силна, уникална парола и я съхранявайте поверително. Не споделяйте данните си за достъп с неупълномощени лица. Ако откриете пропуск в сигурността, можете да ни го съобщите на [email protected] – ние действаме прозрачно и се въздържаме от правни действия срещу добросъвестни докладващи.
Чрез взаимодействието на нашите мерки и вашето съдействие създаваме надеждна среда за вашите проекти по локализация. За въпроси относно отделните мерки сме на ваше разположение по всяко време.
Вътрешен процес при нас
Техническите и организационните мерки (ТОМ) в Baduno живеят от последователното им прилагане в ежедневната дейност. Вътрешно сме определили кой отговаря за кои области на сигурността: определен служител по сигурността координира изпълнението, докато системната администрация отговаря за техническата конфигурация и наблюдение. Редовни вътрешни прегледи проверяват дали мерките все още съответстват на актуалното състояние и трябва да бъдат коригирани. При това използваме документирани процеси – например за предоставяне на права за достъп, инсталиране на актуализации за сигурност или извършване на тестове за възстановяване. Всяка намеса в инфраструктурата се планира предварително и се извършва по определена схема; промените се протоколират, така че по всяко време да може да се проследи кой какво е направил и кога. Новите служители се инструктират относно политиките за сигурност при постъпването си и подписват споразумение за поверителност. Дори външни доставчици на услуги, които понякога се наемат за поддръжка, са обект на същите строги правила за достъп и работят само под надзор. По този начин гарантираме, че описаните мерки съществуват не само на хартия, а се прилагат в ежедневието.
Взаимодействие с другите ни политики
Мерките за сигурност на тази страница не са изолиран комплект, а част от всеобхватна рамка за съответствие, която включва и нашата Политика за поверителност и Общите условия. В Политиката за поверителност обясняваме какви лични данни обработваме, за какви цели и на какво правно основание. Техническите мерки тук гарантират, че тази обработка се извършва сигурно – например чрез криптиране, контрол на достъпа и разделно съхранение на данните. Нашите Общи условия от своя страна уреждат договорните задължения на двете страни, включително предоставянето и изтриването на проектни данни след приключване на поръчката. За клиенти от публичния сектор или с особени изисквания за сигурност предлагаме при поискване допълнителни договори за обработка на данни, които задълбочават договорените технически и организационни мерки (ТОМ). Процесите за докладване на уязвимости и за справяне с инциденти, свързани със защита на данните, са свързани с нашата обща политика за реагиране при инциденти. Когато разгледате цялата ни съвкупност от мерки за съответствие, ще видите, че мерките за сигурност не стоят сами, а заедно с останалите документи образуват последователна цялост – от теорията в Политиката за поверителност, през техническото изпълнение, до договорното обезпечаване.
Понятия, обяснени разбираемо
За да можете по-добре да оцените описаните мерки, тук обясняваме някои специализирани термини, използвани на тази страница. TLS (Transport Layer Security) е протокол за криптиране, който защитава връзката между вашия браузър и нашия сървър – подобно на запечатан плик за предаване на данни. HTTPS е комбинация от HTTP и TLS; по него разпознавате, че връзката е защитена. Хеш (hash) не е парола, а низ от символи, изчислен математически от входните данни. За разлика от криптирана парола, хешът не може да бъде преобразуван обратно в оригиналния вход. Сол (salt) е произволна стойност, която се добавя към паролата преди хеширане, за да се предотврати еднаквите пароли да дават еднакви хешове. Използваният от нас scrypt е устойчив на памет алгоритъм за хеширане, който значително затруднява атаки със специализиран хардуер (ASIC). HttpOnly-Secure-Cookies са малки пакети от данни, които съхраняват идентификатора на сесията и не могат да бъдат прочетени чрез скриптове – защита срещу XSS атаки. SSH автентификацията на базата на ключове заменя конвенционалната парола с криптографска двойка ключове и се счита за значително по-сигурна. Тези термини ще ви помогнат да оцените по-добре техническите аспекти на нашите мерки за сигурност.
Практически пример стъпка по стъпка: От регистрацията до изтриването на данни
За да направим техническите мерки още по-осезаеми, ще преминем отново подробно през вече очертания пример за нов клиентски проект. Всяка стъпка показва кои защитни механизми действат на заден план.
Стъпка 1 – Регистрация и вход: Когато се регистрирате в клиентската зона, браузърът ви изпраща данните чрез TLS-криптирана HTTPS връзка. Паролата се хешира още на сървъра с устойчивия на съхранение алгоритъм scrypt и индивидуална сол – чист текст на паролата не съществува в нито един момент. След успешен вход се задава HttpOnly-Secure бисквитка, която се предава само през HTTPS и не може да бъде прочетена чрез JavaScript.
Стъпка 2 – Създаване на проект: При създаване на нов проект въведените данни се съхраняват в отделна, многоклиентска структура на база данни. Само посочените от вас участници в проекта получават достъп – и то само до необходимите им области (принцип на необходимост).
Стъпка 3 – Текущи архивирания: По време на проекта нашата система създава автоматични ежедневни резервни копия. Те се криптират и се съхраняват на отделни системи за съхранение. Преди всяка по-голяма намеса – например миграция на данни – допълнително правим ръчно пълно архивиране и проверяваме неговата възстановимост чрез тест.
Стъпка 4 – Контрол на достъпа: Всеки административен достъп до сървърите се осъществява единствено чрез ключови базирани SSH връзки. Вписванията с парола са деактивирани. Всички достъпи се регистрират и редовно се проверяват за нередности.
Стъпка 5 – Приключване и изтриване на проекта: След приключване на проекта получавате данните в договорен формат. Спазваме законовите срокове за съхранение – след изтичането им изтриваме данните окончателно от всички системи, включително резервни ленти.
Какво означават нашите мерки за сигурност конкретно за вас като клиент
Описаните на тази страница технически и организационни мерки не са просто документ – те влияят пряко на ежедневната ви работа с Baduno. Тук обобщаваме какво усещате като клиент в ежедневието.
Сигурен вход и сесии: Можете да разчитате, че вашите данни за вход са защитени при предаване и съхранение. Използването на scrypt със сол прави практически невъзможно за нападателите да разбият пароли от изтичане на база данни. HttpOnly-Secure бисквитките предотвратяват кражбата на сесийни токени чрез скриптови атаки.
Защитени проектни данни: Вашите проектни данни са строго отделени от тези на други клиенти. Дори при хипотетично проникване в система, нападател не би могъл лесно да получи достъп до всички клиентски данни. Ограничението на достъпа според принципа на минимална необходимост гарантира, че само лицата, които сте посочили, виждат вашите данни – и то само частта, необходима за тяхната задача.
Надеждно архивиране на данни: Ако възникне технически дефект, можем да възстановим данните ви в кратък срок от ежедневните резервни копия. Редовните тестове за възстановяване ни дават увереност, че резервните копия действително работят – не разчитаме просто на съществуването на файловете.
Прозрачност при инциденти: Ако неочаквано възникне инцидент, свързан със сигурността, ви информираме своевременно и съгласно законовите изисквания. Не е нужно сами да се грижите за задълженията за докладване – ние го правим вместо вас.
Тези мерки означават за вас висока степен на сигурност в ежедневната работа, без да се налага да се съобразявате с технически детайли.
Състояние на информацията: юли 2026 г. – актуализираме при промени в законовата уредба или в нашите процедури.