Bezpieczeństwo

Konkretne mechanizmy zamiast deklaracji

Monitoring z natury dostaje adresy, dane logowania testowego i zrzuty ekranu z Twojego serwisu. Poniżej jest wypisane, co z nimi robimy, żeby Twój dział bezpieczeństwa mógł to ocenić bez zwoływania spotkania.

Dane w Unii Europejskiej

Instancja produkcyjna stoi na serwerze w Niemczech (netcup GmbH), czyli w Europejskim Obszarze Gospodarczym. Tam mieszka baza z monitoringiem Klienta. Poza EOG dane trafiają wyłącznie wtedy, gdy Klient sam włączy funkcję korzystającą z zewnętrznego dostawcy: SMS, Slack, Microsoft Teams albo generowanie kroków scenariusza przez AI. Pełną listę wymienia polityka prywatności. Przeniesienie instancji do centrum danych w Polsce jest w planach: napiszemy o tym wtedy, gdy się wydarzy, a nie wcześniej.

Szyfrowanie sekretów

Hasła do kanałów powiadomień, klucze integracji i dane uwierzytelniające scenariuszy są szyfrowane w bazie algorytmem AES-256-GCM. Panel nigdy nie pokazuje zapisanego sekretu, tylko informację, czy został ustawiony.

Izolacja wykonania scenariuszy

Kod scenariusza działa w procesie potomnym ze środowiskiem obciętym do niezbędnego minimum. Nie widzi klucza podpisującego sesje, klucza szyfrującego bazę ani adresu połączenia z bazą. Nawet jeśli sam scenariusz zostałby przygotowany złośliwie.

Sesja i dostęp

Sesja siedzi w ciasteczku httpOnly z SameSite=Strict. Token nie wraca w treści odpowiedzi i nie jest osiągalny dla skryptów w przeglądarce. Zablokowanie konta unieważnia trwające sesje natychmiast, nie przy kolejnym logowaniu.

Role i rozliczalność

Cztery role o rosnących uprawnieniach: Właściciel, Administrator, Członek, Obserwator. Każda zmiana ustawień trafia do dziennika zdarzeń wraz z autorem. Dostęp operatora platformy jest rozdzielony od kont klienckich. Jeden login występuje w dokładnie jednej roli.

Artefakty awarii

Nagrania, zrzuty i pliki HAR są dostępne wyłącznie przez token krótkożyciowy, ograniczony do jednego sprawdzenia. HAR zapisujemy bez treści odpowiedzi, więc materiał diagnostyczny nie staje się kopią danych z Twojego serwisu.

Eksploatacja
Kopie zapasoweAutomatyczny zrzut bazy, weryfikowany bezpośrednio po utworzeniu. Obcięta kopia nie przechodzi kontroli i nie udaje poprawnej.
RetencjaArtefakty awarii 14 dni, wyniki sprawdzeń 90 dni (dłużej w wyższych planach). Historia incydentów nie jest kasowana, bo to z niej liczy się SLA za lata wstecz.
Ograniczanie żądańLimit zapytań liczony per klient, odporny na podmianę nagłówka adresu źródłowego. Port API nie jest wystawiony poza serwer.
Nagłówki bezpieczeństwaKomplet nagłówków ochronnych na warstwie proxy; panel i API dzielą origin, więc token nie wędruje między domenami.
Powiadomienia o certyfikatachTermin ważności certyfikatu SSL/TLS jest osobnym typem sprawdzenia: Twojego, ale też naszego.
Eksport danychKonfigurację monitoringu wyeksportujesz do pliku w każdej chwili, również przy rezygnacji. Bez rozmowy z działem utrzymania klienta.

Czego jeszcze nie mamy

Nie posiadamy certyfikacji ISO 27001 ani raportu SOC 2 i nie zamierzamy sugerować, że jest inaczej. Nie prowadzimy też publicznej strony statusu ani programu bug bounty. Jeśli Twoja procedura zakupowa wymaga któregokolwiek z tych dokumentów, powiedz o tym na początku rozmowy. Oszczędzimy sobie nawzajem dwóch tygodni.

Potrzebujesz umowy powierzenia przetwarzania danych, wypełnionej ankiety bezpieczeństwa albo rozmowy z osobą techniczną? Odpowiadamy tego samego dnia roboczego.