Õigus & nõuetele vastavus
Andmeturve ja tehnilised meetmed
Märkus: See tõlge on mõeldud ainult informatiivsel eesmärgil. Õiguslikult siduv on üksnes saksakeelne versioon. Deutsch →
Turvalisus ei ole Badunos pelgalt turundussõna, vaid dokumenteeritud praktika. See leht kirjeldab tehnilisi ja korralduslikke meetmeid (TOM), millega kaitseme veebisaiti, kliendikeskkonda ja projektide andmeid – teabena klientidele, partneritele ja nende andmekaitseametnikele.
See leht annab teavet meie tavade ja üldise õigusliku olukorra kohta. Tegemist ei ole õigusnõustamisega; siduvad on üksnes lepingudokumendid ja nende lehtede saksakeelne versioon.
Krüptimine ja transport
Kõik ühendused saidiga baduno.com toimuvad ainult TLS-krüptitud HTTPS-i kaudu; krüptimata päringud suunatakse ümber. Kliendiala paroole ei salvestata kunagi selgesõnaliselt, vaid need hoitakse kaasaegse, mälumahuka (scrypt) meetodiga individuaalse soolaga; seansid toimuvad HttpOnly-Secure-küpsiste abil piiratud kehtivusajaga.
Infrastruktuur ja juurdepääsud
Töö toimub Saksamaa andmekeskustes (Hetzner) eraldatud süsteemikeskkondadega. Administratiivsed juurdepääsud toimuvad ainult võtmepõhiste SSH-ühenduste kaudu; parooliga sisselogimised on keelatud. Juurdepääsud on piiratud nimetatud isikutele ja neid logitakse; õigused järgivad minimaalse vajaduse põhimõtet.
Andmete varundamine ja taastamine
Igapäevased automaatsed varukoopiad määratletud säilitusajaga, regulaarsed taastamise testid ja dokumenteeritud taaskäivitamise plaanid on standard. Enne iga suuremat sekkumist – näiteks migratsioone – loome täiendavaid täisvarukoopiaid; taastatavust kontrollitakse, mitte ei eeldata.
Kliendiandmete käsitlemine projektides
Projektiandmeid hoitakse iga kliendi kohta eraldi; juurdepääs on ainult projektis osalejatel. Välised audiitorid töötavad konfidentsiaalsusleppe alusel ja saavad ainult oma ülesande jaoks vajalikke andmeid. Pärast projekti lõppu edastame andmed vastavalt kokkuleppele ja kustutame need pärast seaduslike säilitustähtaegade möödumist.
Nõrkused & intsidendid
Turvavärskendused rakendame kavandatud akendes õigeaegselt; süsteeme jälgitakse. Kui avastate nõrkuse, palun teatage sellest aadressil [email protected] – reageerime kiiresti, suhtleme läbipaistvalt ja loobume sõnaselgelt õiguslikest sammudest heausksete teatavate tegijate suhtes. Teatamiskohustuslikud andmekaitseintsidendid käsitleme vastavalt isikuandmete kaitse üldmääruse (GDPR) artiklitele 33/34.
Praktiline näide: Uus kliendiprojekt registreerimisest andmete kustutamiseni
Et tehnilisi ja korralduslikke meetmeid käegakatsutavaks muuta, vaatleme tüüpilist stsenaariumi: Klient registreerib end klienditsooni aadressil baduno.com. Ühendus toimub ainult TLS-krüpteeritud HTTPS-i kaudu; lehe avamisel suunatakse automaatselt turvalisele versioonile. Parooli sisestamisel rästitakse see mälukõva protseduuriga scrypt ja individuaalse soolaga – seda ei salvestata kunagi selgesõnaliselt. Pärast edukat sisselogimist luuakse seanss HttpOnly-Secure-küpsise abil, millel on piiratud kehtivusaeg.
Seejärel loob klient uue projekti. Projekti andmeid hoitakse eraldi teistest klientidest ja juurdepääs piiratakse nimetatud projektiosalistega. Administratiivne juurdepääs serveritele toimub ainult võtmepõhiste SSH-ühenduste kaudu; parooliga sisselogimine on keelatud ja kõiki juurdepääse logitakse. Projekti kestel tehakse iga päev automaatseid varukoopiaid ja testitakse nende taastatavust. Enne suuremaid toiminguid, nagu migratsioonid, tehakse lisaks täisvarukoopia ja kontrollitakse selle taastatavust.
Pärast projekti lõppu väljastatakse andmed vastavalt kokkuleppele kliendile. Järgitakse seaduslikke säilitustähtaegu; pärast nende möödumist andmed kustutatakse. See protsess näitab, kuidas turvameetmed praktikas omavahel põimuvad ja pidevalt rakendatakse.
Levinud arusaamatused meie turvameetmete kohta
Klientide ja partneritega suheldes kohtame sageli arusaamatusi, mida soovime siin selgitada:
„TLS üksi muudab kogu veebisaidi turvaliseks.“ – TLS krüpteerib andmeedastuse teie brauseri ja meie serveri vahel. See kaitseb teie andmeid transpordi ajal. Serveris endas on vajalikud täiendavad meetmed, nagu eraldatud süsteemikeskkonnad, juurdepääsupiirangud ja paroolide räsivõrdlus, et kaitsta andmeid ka seal. Baduno rakendab kõiki neid meetmeid.
„Varukoopiaid on vaja ainult hädaolukorras.“ – Varukoopiad ei teeni ainult taastamist pärast intsidenti. Testime taastatavust regulaarselt, et tagada varundamise tegelik toimimine. See on dokumenteeritud aktiivne protsess.
„Paroolid salvestatakse turvaliselt, aga sessionid?“ – Sessionid toimuvad HttpOnly-Secure-küpsiste kaudu piiratud elueaga. Need küpsised on kaitstud kliendipoolsete skriptide juurdepääsu eest ja edastatakse ainult krüpteeritud ühenduste kaudu. Lisaks kaitstakse sessioniandmeid meie serveris sobivate meetoditega.
„Turvauuendused rakendatakse kohe.“ – Rakendame turvauuendusi plaanitud akendes õigeaegselt, arvestades süsteemi stabiilsust. Kriitiliste turvaaukude korral võidakse teha ka plaaniväliseid uuendusi. See toimub kooskõlastatult ja dokumenteeritult.
Mida meie turvameetmed teile kliendina tähendavad
Meie tehnilised ja korralduslikud meetmed on kavandatud teie andmete kaitsmiseks kogu koostöö vältel. Teie kliendina tähendab see konkreetselt:
Võite usaldada, et teie projektide andmeid hoitakse teistest klientidest eraldi ja neile pääsevad ligi ainult volitatud isikud. Kui teie või teie andmekaitsespetsialist vajate tõendeid meie turvameetmete kohta, esitame need andmetöötlusleppe raames. Kirjeldatud meetmed nagu TLS-krüpteerimine, turvaline parooliräsi ja regulaarsed varukoopiad on dokumenteeritud ja kontrollitavad.
Kliendikeskkonnas on teil võimalus oma juurdepääsuandmeid turvaliselt hallata. Kasutage tugevat ja unikaalset parooli ning hoidke seda konfidentsiaalsena. Ärge jagage oma juurdepääsuandmeid volitamata isikutega. Kui avastate turvaaugu, võite sellest teatada aadressil [email protected] – käsitleme seda läbipaistvalt ega algata õiguslikke samme heausksete teatavategijate suhtes.
Meie meetmete ja teie koostöö koosmõjul loome usaldusväärse keskkonna teie lokaliseerimisprojektidele. Küsimuste korral üksikute meetmete kohta oleme teile alati saadaval.
Sisemine protseduur meil
Tehnilised ja korralduslikud meetmed (TOM) elavad Baduno juures nende järjepidevast rakendamisest igapäevases töös. Siseselt oleme kindlaks määranud, kes vastutab milliste turvavaldkondade eest: Määratud turvavolinik koordineerib rakendamist, samas kui süsteemiadministratsioon vastutab tehnilise konfigureerimise ja järelevalve eest. Regulaarsed sisekontrollid kontrollivad, kas meetmed vastavad veel praegusele tasemele ja neid tuleb kohandada. Seejuures tugine me dokumenteeritud protsessidele – näiteks juurdepääsuõiguste andmiseks, turvavärskenduste installimiseks või taastamistestide läbiviimiseks. Iga sekkumine infrastruktuuri planeeritakse eelnevalt ja viiakse läbi vastavalt kindlaksmääratud skeemile; muudatused protokollitakse, nii et igal ajal on jälgitav, kes mida ja millal tegi. Uued töötajad juhendatakse sisenemisel turvapoliitikasse ja allkirjastavad konfidentsiaalsuslepingu. Ka välised teenusepakkujad, keda aeg-ajalt hooldustöödeks kaasatakse, alluvad samadele rangetele juurdepääsureeglitele ja töötavad ainult järelevalve all. Nii tagame, et kirjeldatud meetmed ei eksisteeri ainult paberil, vaid neid rakendatakse igapäevaelus.
Koostoime meie muude juhenditega
Sellel leheküljel olevad turvameetmed ei ole isoleeritud komplekt, vaid osa terviklikust vastavusraamistikust, kuhu kuuluvad ka meie privaatsusteatis ja üldised tingimused. Privaatsusteatises selgitame, milliseid isikuandmeid töötleme, millistel eesmärkidel ja millisel õiguslikul alusel. Siinsed tehnilised meetmed tagavad, et see töötlemine toimub turvaliselt – näiteks krüptimise, juurdepääsukontrollide ja eraldatud andmesalvestuse kaudu. Meie üldised tingimused reguleerivad omakorda mõlema poole lepingulisi kohustusi, sealhulgas projektide andmete väljastamist ja kustutamist pärast tellimuse lõppu. Avaliku sektori klientidele või eriliste turvanõuetega klientidele pakume soovi korral täiendavaid isikuandmete töötlemise lepinguid, mis täpsustavad kokkulepitud TOMe. Nõrkuste teatamise ja andmekaitseintsidentide käsitlemise protsessid on seotud meie üldise intsidentidele reageerimise juhendiga. Kui vaatate kogu meie vastavusmaastikku, näete, et turvameetmed ei ole üksi, vaid koos teiste dokumentidega moodustavad ühtse tervikpildi – alates privaatsusteatise teooriast läbi tehnilise rakendamise kuni lepingulise kindlustamiseni.
Mõisted arusaadavalt selgitatud
Selleks, et kirjeldatud meetmeid paremini mõista, selgitame siin mõnda lehel kasutatavat erialaterminit. TLS (Transport Layer Security) on krüpteerimisprotokoll, mis kaitseb teie brauseri ja meie serveri vahelist ühendust – võrreldav suletud ümbrikuga andmeedastuseks. HTTPS on HTTP ja TLS-i kombinatsioon; selle järgi tunnete ära, et ühendus on turvatud. Räsiväärtus (hash) ei ole parool, vaid matemaatiliselt sisendist arvutatud märgijada. Erinevalt krüpteeritud paroolist ei saa räsiväärtust algseks sisendiks tagasi muuta. Sool (salt) on juhuslik väärtus, mis lisatakse enne räsimist paroolile, et vältida sama parooli andvat sama räsiväärtust. Meie kasutatav scrypt on mälukõva räsimismeetod, mis raskendab oluliselt rünnakuid spetsiaalse riistvaraga (ASIC). HttpOnly-Secure-küpsised on väikesed andmepaketid, mis salvestavad seansitähise ja mida ei saa skriptide kaudu lugeda – kaitse XSS-rünnakute vastu. Võtmepõhine SSH-autentimine asendab tavapärase parooli krüptograafilise võtmepaari ja on tuntavalt turvalisem. Need mõisted aitavad teil paremini hinnata meie turvameetmete tehnilist tausta.
Praktiline näide samm-sammult: Registreerimisest andmete kustutamiseni
Et tehnilisi meetmeid veelgi käegakatsutavamaks muuta, käime juba visandatud uue kliendiprojekti näite üksikasjalikult läbi. Iga samm näitab, millised turvameetmed taustal rakenduvad.
Samm 1 – Registreerimine ja sisselogimine: Kui registreerute kliendialal, saadab teie brauser andmed üle TLS-krüpteeritud HTTPS-ühenduse. Parool räsitakse juba serveris mälukõva scrypt-meetodiga ja individuaalse soolaga – parooli lihttekstina ei eksisteeri kunagi. Pärast edukat sisselogimist seatakse HttpOnly-Secure-küpsis, mis edastatakse ainult HTTPS-i kaudu ja mida ei saa JavaScriptiga lugeda.
Samm 2 – Projekti loomine: Uue projekti loomisel salvestatakse sisestatud andmed eraldiseisvas, mitme kliendi jaoks sobivas andmebaasistruktuuris. Juurdepääsu saavad ainult teie määratud projekti osalised – ja sedagi ainult neile vajalikes valdkondades (vajaduspõhimõte).
Samm 3 – Jooksvad varundused: Projekti kestel teeb meie süsteem iga päev automaatsed varukoopiad. Need krüpteeritakse ja salvestatakse eraldi salvestussüsteemidesse. Enne iga suuremat sekkumist – näiteks andmete migratsiooni – teeme täiendava käsitsi täisvarunduse ja kontrollime selle taastatavust testiga.
Samm 4 – Juurdepääsukontrollid: Iga haldusjuurdepääs serveritele toimub ainult võtmepõhiste SSH-ühenduste kaudu. Parooliga sisselogimine on keelatud. Kõik juurdepääsud logitakse ja kontrollitakse regulaarselt kõrvalekallete suhtes.
Samm 5 – Projekti lõpetamine ja kustutamine: Pärast projekti lõppu saate andmed kokkulepitud vormingus. Järgime seaduslikke säilitustähtaegu – pärast nende möödumist kustutame andmed lõplikult kõigist süsteemidest, sealhulgas varukoopia lintidelt.
Mida meie turvameetmed teile kliendina konkreetselt tähendavad
Sellel lehel kirjeldatud tehnilised ja korralduslikud meetmed pole pelgalt dokument – need mõjutavad otseselt teie igapäevast tööd Badunoga. Siin võtame kokku, mida te kliendina igapäevaelus sellest tunnete.
Turvaline sisselogimine ja seansid: Võite loota, et teie sisselogimisandmed on edastamisel ja salvestamisel kaitstud. scrypti kasutamine soolaga muudab ründajatele paroolide dešifreerimise andmebaasilekkest praktiliselt võimatuks. HttpOnly-Secure-küpsised takistavad seansitõendite varastamist skriptirünnakute kaudu.
Kaitstud projektandmed: Teie projektandmed on teiste klientide omadest rangelt eraldatud. Isegi hüpoteetilise sissetungi korral süsteemi ei saaks ründaja hõlpsasti kõigile kliendiandmetele juurde pääseda. Juurdepääsupiirangud vastavalt vähima õiguse põhimõttele tagavad, et ainult teie määratud isikud näevad teie andmeid – ja ka nemad ainult oma ülesande jaoks vajalikku osa.
Usaldusväärne varundamine: Kui ilmneb tehniline rike, saame teie andmed lühikese aja jooksul igapäevastest varukoopiatest taastada. Regulaarsed taastamistestid annavad meile kindluse, et varukoopiad tegelikult töötavad – me ei tugine pelgalt varukoopiafailide olemasolule.
Läbipaistvus juhtumite korral: Kui vastupidiselt ootustele ilmneb turbejuhtum, teavitame teid viivitamata ja vastavalt seaduslikele nõuetele. Teil ei ole vaja ise hoolitseda teatamiskohustuste eest – me teeme seda teie eest.
Need meetmed tähendavad teie jaoks kõrget turvalisust igapäevases töös, ilma et peaksite ise tehnilisi üksikasju jälgima.
Selle teabe seis: juuli 2026 – uuendame seda õigusliku olukorra või oma protsesside muutumisel.