Legali u Konformità
Sigurtà tad-Data & Miżuri Tekniċi
Nota: Din it-traduzzjoni hija għall-informazzjoni biss. Il-verżjoni Ġermaniża biss hija legalment vinkolanti. Deutsch →
Is-sigurtà għal Baduno mhijiex kelma ta' kummerċjalizzazzjoni, iżda prattika dokumentata. Din il-paġna tiddeskrivi l-miżuri tekniċi u organizzattivi (TOM) li bihom nipproteġu l-websajt, iż-żona tal-klijenti u d-data tal-proġetti – bħala informazzjoni għall-klijenti, sħab u l-uffiċjali tal-protezzjoni tad-data tagħhom.
Din il-paġna tinforma dwar il-prattika tagħna u s-sitwazzjoni legali b'mod ġenerali. Mhijiex parir legali; vinkolanti huma biss id-dokumenti kuntrattwali u l-verżjoni Ġermaniża ta' dawn il-paġni.
Kriptaġġ u Trasport
Il-konnessjonijiet kollha lejn baduno.com jaħdmu biss permezz ta' HTTPS encrypted b'TLS; sejħiet mhux encrypted jiġu ridirezzjonati. Il-passwords fiż-żona tal-klijenti qatt ma jinħażnu f'test ċar, iżda permezz ta' proċedura moderna u robusta (scrypt) b'salt individwali; is-sessions jaħdmu permezz ta' cookies HttpOnly-Secure b'ħajja limitata.
Infrastruttura u Aċċessi
L-operazzjoni ssir f'ċentri tad-data Ġermaniżi (Hetzner) b'ambjenti tas-sistema separati. L-aċċessi amministrattivi jsiru biss permezz ta' konnessjonijiet SSH ibbażati fuq ċwievet; logins b'password huma diżattivati. L-aċċessi huma limitati għal persuni nominati u jiġu protokollati; il-permessi jsegwu l-prinċipju tal-minimu.
Ħarsien u Rkupru tad-Data
Backups awtomatizzati ta' kuljum b'żamma definita, testijiet regolari ta' rkupru, u pjanijiet ta' rkupru dokumentati huma standard. Qabel kull intervent maġġuri – bħal migrazzjonijiet – noħolqu backups sħaħ addizzjonali; ir-rikuprabbiltà tiġi ttestjata, mhux preżunta.
Immaniġġjar tad-Data tal-Klijent fi Proġetti
Id-data tal-proġett tinżamm separata għal kull klijent; aċċess għandhom biss dawk involuti fil-proġett. Reviżuri esterni jaħdmu taħt ftehim ta' kunfidenzjalità u jirċievu biss is-sezzjonijiet neċessarji għall-kompitu tagħhom. Wara t-tlestija tal-proġett, nilħqu d-data skont il-ftehim u nħassruha wara l-iskadenza tal-perijodi ta' żamma legali.
Vulnerabbiltajiet & Inċidenti
Aġġornamenti tas-sigurtà nimplimentawhom fil-perjodi ppjanati fi żmien qasir; is-sistemi huma mmonitorjati. Jekk tiskopri vulnerabbiltà, jekk jogħġbok irrapporta lil [email protected] – nirreaġixxu fil-pront, nikkomunikaw b'mod trasparenti u nistqarru b'mod espliċitu li mhux se nieħdu azzjoni legali kontra dawk li jirrapportaw in bona fide. Inċidenti ta' protezzjoni tad-data li jeħtieġu notifika nittrattawhom skont l-Art. 33/34 tar-Regolament Ġenerali dwar il-Protezzjoni tad-Data.
Eżempju prattiku: Proġett ġdid ta' klabb mir-reġistrazzjoni sat-tħassir tad-data
Biex il-miżuri tekniċi u organizzattivi jsiru konkreti, nikkunsidraw xenarju tipiku: Klabb jirreġistra għaż-żona tal-klijenti fuq baduno.com. Il-konnessjoni ssir esklussivament permezz ta' HTTPS encrypted b'TLS; meta tiġi aċċessata l-paġna, awtomatikament tiġi ridiretta għall-verżjoni sigura. Waqt l-input tal-password, din tiġi hashed bl-algoritmu intensiv tal-memorja scrypt b'salt individwali – qatt ma tinħażen b'mod ċar. Wara login b'suċċess, tinħoloq sessjoni permezz ta' cookie HttpOnly-Secure b'ħajja limitata.
Sussegwentement, il-klabb joħloq proġett ġdid. Id-data tal-proġett tinżamm separata minn klijenti oħra, u l-aċċess huwa limitat għall-membri nominati tal-proġett. Aċċessi amministrattivi għas-servers isiru esklussivament permezz ta' konnessjonijiet SSH bbażati fuq ċwievet; logins b'password huma diżattivati, u kull aċċess jiġi rreġistrat. Matul it-tul tal-proġett, isiru backups awtomatizzati kuljum u jiġu ttestjati għall-funzjonalità ta' rkupru. Qabel interventi maġġuri bħal migrazzjonijiet, issir backup sħiħ addizzjonali u tiġi vverifikata l-irkuprabbiltà tiegħu.
Wara t-tlestija tal-proġett, id-data tiġi rilaxxata lill-klabb skont il-ftehim. Jiġu rispettati l-perjodi legali ta' żamma; wara l-iskadenza tagħhom, id-data titħassar. Dan il-proċess juri kif il-miżuri tas-sigurtà jingħaqdu fil-prattika u jiġu applikati b'mod kontinwu.
Kunċetti żbaljati komuni dwar il-miżuri ta' sigurtà tagħna
Fil-konverżazzjonijiet mal-klijenti u l-imsieħba, niltaqgħu ma' kunċetti żbaljati li nixtiequ niċċaraw hawnhekk:
"It-TLS biss jagħmel is-sit kollu sikur." – It-TLS jikkripta t-trażmissjoni bejn il-browser tiegħek u s-server tagħna. Jipproteġi d-dejta tiegħek waqt it-trasport. Fuq is-server innifsu, huma meħtieġa miżuri addizzjonali bħal ambjenti tas-sistema separati, restrizzjonijiet ta' aċċess, u hashing tal-passwords biex tiġi protetta d-dejta hemmhekk ukoll. Baduno timplimenta dawn il-miżuri kollha.
"Il-backups huma meħtieġa biss f'każ ta' emerġenza." – Il-backups mhumiex biss għar-restawr wara inċident. Aħna nittestjaw regolarment il-funzjonalità tar-restawr biex niżguraw li l-backup fil-fatt jaħdem. Dan huwa proċess attiv li jiġi dokumentat.
"Il-passwords jinħażnu b'mod sikur, imma x'se jiġri mis-sessjonijiet?" – Is-sessjonijiet jaħdmu permezz ta' cookies HttpOnly-Secure b'ħajja limitata. Dawn il-cookies huma protetti minn aċċess minn skripts fuq il-klijent u jintbagħtu biss permezz ta' konnessjonijiet kriptati. Barra minn hekk, id-dejta tas-sessjonijiet hija protetta fuq is-server tagħna b'metodi xierqa.
"L-aġġornamenti tas-sigurtà jiġu applikati immedjatament." – Aħna napplikaw l-aġġornamenti tas-sigurtà fi twieqi ppjanati fil-ħin, filwaqt li nqisu l-istabbiltà tas-sistema. F'każ ta' vulnerabbiltajiet kritiċi, jista' jkun hemm aġġornamenti mhux skedati. Dan isir b'mod koordinat u dokumentat.
Xi jfissru l-miżuri ta' sigurtà tagħna għalik bħala klijent
Il-miżuri tekniċi u organizzattivi tagħna huma mfassla biex jipproteġu d-dejta tiegħek matul il-kooperazzjoni kollha. Għalik bħala klijent, dan ifisser b'mod konkret:
Tista' tafda li d-dejta tal-proġett tiegħek tinżamm separata minn dik ta' klijenti oħra u li persuni awtorizzati biss jistgħu jaċċessawha. Jekk int jew l-uffiċjal tal-protezzjoni tad-dejta tiegħek għandkom bżonn ta' provi dwar il-miżuri ta' sigurtà tagħna, aħna nipprovduhom fil-qafas tal-ftehim ta' pproċessar tad-dejta tagħna. Il-miżuri deskritti bħall-kriptaġġ TLS, hashing sikur tal-passwords, u backups regolari huma dokumentati u verifikabbli.
Fiż-żona tal-klijenti, għandek il-possibbiltà li tamministra b'mod sikur il-kredenzjali tiegħek. Uża password b'saħħitha u unika, u żommha kunfidenzjali. Taqsamx il-kredenzjali tiegħek ma' persuni mhux awtorizzati. Jekk tiskopri vulnerabbiltà fis-sigurtà, tista' tirrapportaha lilna permezz ta' [email protected] – aħna nittrattawha b'mod trasparenti u ma nieħdux azzjoni legali kontra min jirrapporta in bona fede.
Permezz tal-kombinazzjoni tal-miżuri tagħna u l-kontribuzzjoni tiegħek, noħolqu ambjent ta' fiduċja għall-proġetti ta' lokalizzazzjoni tiegħek. Għal mistoqsijiet dwar il-miżuri individwali, aħna dejjem lesti biex ngħinuk.
Il-Proċess Intern Tagħna
Il-miżuri tekniċi u organizzattivi (TOM) jgħixu f'Baduno permezz tal-applikazzjoni konsistenti tagħhom fl-operat ta' kuljum. Internament, stabbilijna min hu responsabbli għal liema oqsma ta' sigurtà: Uffiċjal tas-Sigurtà maħtur jikkoordina l-implimentazzjoni, filwaqt li l-amministrazzjoni tas-sistema hija responsabbli għall-konfigurazzjoni u l-monitoraġġ tekniċi. Reviżjonijiet interni regolari jiċċekkjaw jekk il-miżuri għadhomx konformi mal-istat attwali u jekk jeħtiġux aġġustamenti. F'dan il-proċess, nużaw proċessi dokumentati – pereżempju għall-għoti ta' drittijiet ta' aċċess, l-installazzjoni ta' aġġornamenti ta' sigurtà, jew it-twettiq ta' testijiet ta' rkupru. Kull intervent fuq l-infrastruttura jiġi ppjanat minn qabel u mwettaq skont skema stabbilita; it-tibdiliet jiġu rreġistrati, sabiex ikun dejjem traċċabbli min għamel xiex u meta. Impjegati ġodda jiġu introdotti fil-politiki ta' sigurtà mal-impjieg tagħhom u jiffirmaw ftehim ta' kunfidenzjalità. Fornituri esterni, li kultant jinġiebu għal xogħol ta' manutenzjoni, huma wkoll suġġetti għall-istess regoli stretti ta' aċċess u jaħdmu biss taħt superviżjoni. B'dan il-mod niżguraw li l-miżuri deskritti mhumiex biss fuq il-karta, iżda huma mħaddma fil-ħajja ta' kuljum.
L-Interazzjoni mal-Politiki l-Oħra Tagħna
Il-miżuri ta' sigurtà f'din il-paġna mhumiex sett iżolat iżda parti minn qafas komprensiv ta' konformità, li jinkludi wkoll id-Dikjarazzjoni tal-Privatezza u t-Termini u Kundizzjonijiet Ġenerali tagħna. Fid-Dikjarazzjoni tal-Privatezza, nispjegaw liema data personali nipproċessaw, għal liema skopijiet u fuq liema bażi legali. Il-miżuri tekniċi hawnhekk jiżguraw li dan l-ipproċessar isir b'mod sigur – pereżempju permezz ta' encryption, kontrolli ta' aċċess u ħażna separata tad-data. It-Termini u Kundizzjonijiet tagħna jirregolaw l-obbligi kuntrattwali taż-żewġ partijiet, inkluż ir-rilaxx u t-tħassir tad-data tal-proġett wara t-tmiem tal-inkarigu. Għal klijenti mis-settur pubbliku jew b'rekwiżiti speċjali ta' sigurtà, noffru fuq talba kuntratti addizzjonali ta' pproċessar tad-data li japprofondixxu l-TOM miftiehma. Il-proċessi għar-rappurtar ta' vulnerabbiltajiet u għat-trattament ta' inċidenti ta' privatezza huma marbuta mal-politika ġenerali tagħna ta' rispons għall-inċidenti. Għalhekk, jekk tħares lejn il-pajsaġġ kollu tal-konformità tagħna, tara li l-miżuri ta' sigurtà mhumiex iżolati iżda jiffurmaw stampa koeżiva mad-dokumenti l-oħra – mit-teorija fid-Dikjarazzjoni tal-Privatezza, permezz tal-implimentazzjoni teknika, sal-protezzjoni kuntrattwali.
Termini spjegati b'mod ċar
Biex tkun tista' tifhem aħjar il-miżuri deskritti, hawnhekk nispjegaw xi termini tekniċi użati f'din il-paġna. TLS (Transport Layer Security) huwa protokoll ta' encryption li jipproteġi l-konnessjoni bejn il-browser tiegħek u s-server tagħna – paragunabbli ma' ittra magħluqa għat-trażmissjoni tad-data. HTTPS hija l-kombinazzjoni ta' HTTP u TLS; minn dan tagħraf li l-konnessjoni hija sigura. Hash mhux password, iżda sekwenza ta' karattri kkalkulata matematikament mill-input. B'differenza minn password encrypted, hash ma jistax jiġi mibdul lura għall-input oriġinali. Salt huwa valur aleatorju li jiżdied mal-password qabel l-hashing biex jipprevjeni li passwords identiċi jipproduċu hashes identiċi. Is-scrypt li nużaw huwa proċess ta' hashing li jikkonsma memorja, u jagħmel l-attakki b'hardware speċjalizzat (ASICs) ferm aktar diffiċli. HttpOnly-Secure-Cookies huma pakketti żgħar ta' data li jaħżnu s-sessjoni u ma jistgħux jinqraw permezz ta' scripts – protezzjoni kontra attakki XSS. L-awtentikazzjoni SSH bbażata fuq ċwievet tissostitwixxi l-password konvenzjonali b'par ċwievet kriptografiċi u titqies ferm aktar sigura. Dawn it-termini jgħinuk tivvaluta aħjar l-isfond tekniku tal-miżuri ta' sigurtà tagħna.
Eżempju prattiku pass pass: Mir-reġistrazzjoni sat-tħassir tad-data
Biex il-miżuri tekniċi jkunu saħansitra aktar konkreti, se nerġgħu ngħaddu mill-eżempju diġà mfassal ta' proġett ġdid ta' kljent b'mod dettaljat. Kull pass juri liema prekawzjonijiet ta' sigurtà jidħlu fis-seħħ fl-isfond.
Pass 1 – Reġistrazzjoni u Login: Meta tirreġistra fiż-żona tal-klijenti, il-browser tiegħek jibgħat id-data permezz ta' konnessjoni HTTPS encrypted b'TLS. Il-password tiġi hashed immedjatament fuq is-server bl-użu tal-proċess ta' hashing li jikkonsma memorja scrypt u salt individwali – password f'test ċar ma teżisti qatt. Wara login b'suċċess, jiġi ssettjat HttpOnly-Secure-Cookie li jiġi trażmess biss permezz ta' HTTPS u ma jistax jinqara permezz ta' JavaScript.
Pass 2 – Ħolqien ta' Proġett: Meta toħloq proġett ġdid, id-data mdaħħla tinħażen fi struttura ta' database separata u multi-tenant. Biss il-parteċipanti tal-proġett li inti tinnomina jiksbu aċċess – u dan biss għaż-żoni meħtieġa għalihom (prinċipju need-to-know).
Pass 3 – Backup Regolari: Matul it-tul tal-proġett, is-sistema tagħna toħloq backups awtomatiċi kuljum. Dawn jiġu encrypted u maħżuna fuq sistemi ta' ħażna separati. Qabel kull intervent kbir – bħal migrazzjoni tad-data – nagħmlu wkoll backup sħiħ manwalment u nivverifikaw il-possibbiltà ta' rkupru permezz ta' test.
Pass 4 – Kontrolli ta' Aċċess: Kull aċċess amministrattiv għas-servers isir biss permezz ta' konnessjonijiet SSH bbażati fuq ċwievet. Logins bil-password huma diżattivati. L-aċċessi kollha jiġu rreġistrati u kkontrollati regolarment għal anomaliji.
Pass 5 – Tmiem tal-Proġett u Tħassir: Wara t-tmiem tal-proġett, inti tirċievi d-data f'format miftiehem. Aħna nirrispettaw il-perjodi ta' żamma legali – wara l-iskadenza tagħhom, inħassru d-data b'mod permanenti mis-sistemi kollha, inklużi l-backups.
Dak li jfissru konkretament il-miżuri tas-sigurtà tagħna għalik bħala klijent
Il-miżuri tekniċi u organizzattivi deskritti f'din il-paġna mhumiex dokument biss – għandhom impatt dirett fuq ix-xogħol ta' kuljum tiegħek ma' Baduno. Hawnhekk niġbru fil-qosor dak li tħoss bħala klijent fil-prattika.
Reġistrazzjoni u sessjonijiet siguri: Tista' tistrieħ fuq li d-data tal-login tiegħek hija protetta waqt it-trażmissjoni u l-ħażna. L-użu ta' scrypt b'salt jagħmel kważi impossibbli għall-attakkanti li jiksru passwords minn database leak. Cookies HttpOnly-Secure jipprevjenu li tokens tas-sessjoni jinstaqu permezz ta' attakki ta' skript.
Data tal-proġetti protetta: Id-data tal-proġetti tiegħek hija strettament separata minn dik ta' klijenti oħra. Anki f'każ ipotetiku ta' intrużjoni fis-sistema, attakkant ma jkunx jista' jaċċessa faċilment id-data kollha tal-klijenti. Ir-restrizzjoni tal-aċċess skond il-prinċipju tal-minimu tiżgura li biss il-persuni li inti tinnomina jaraw id-data tiegħek – u dawn ukoll biss is-sezzjoni meħtieġa għall-kompitu tagħhom.
Backup affidabbli: Jekk iseħħ difett tekniku, nistgħu nirkupraw id-data tiegħek fi żmien qasir mill-backups ta' kuljum. It-testijiet regolari ta' rkupru jagħtuna l-assigurazzjoni li l-backups verament jaħdmu – ma niddependux fuq l-eżistenza biss tal-fajls tal-backup.
Trasparenza f'każ ta' inċidenti: Jekk iseħħ inċident relatat mas-sigurtà, ninfurmawk f'waqtu u skond ir-rekwiżiti legali. M'għandekx bżonn tieħu ħsieb l-obbligi ta' rappurtar inti – nagħmlu aħna għalik.
Dawn il-miżuri jfissru livell għoli ta' sigurtà fl-operat ta' kuljum, mingħajr ma jkollok bżonn tikkunsidra dettalji tekniċi inti.
Aġġornament ta' din l-informazzjoni: Lulju 2026 – naġġornaw meta jkun hemm bidliet fil-liġi jew fil-proċessi tagħna.