Twoje dane w bezpiecznych rękach, wyłącznie w Unii Europejskiej
Kanał dla sygnalistów musi być szczelny. System budują i testują inżynierowie oprogramowania, a każda aktualizacja przechodzi rygorystyczne testy oraz sprawdzenia red i blue team. Hosting w certyfikowanych centrach danych w UE, ochrona fizyczna 24/7, szyfrowanie i kopie zapasowe. Żadne dane nie opuszczają Unii Europejskiej.
Bezpieczeństwo pilnowane przez ludzi, nie tylko przez konfigurację
Za sygnadesk stoją inżynierowie oprogramowania i zespół DevOps. Kod, infrastruktura i każda zmiana są testowane i monitorowane, zanim i po tym, jak trafią do Ciebie.
-
Rygorystyczne testy każdej aktualizacji
Zanim zmiana trafi na produkcję, przechodzi zautomatyzowane testy, testy end-to-end i przegląd kodu. Nic nie wychodzi „na żywo" bez weryfikacji.
-
Sprawdzenia red team i blue team
Regularnie atakujemy własny system (red team) i weryfikujemy obronę (blue team), by wychwycić luki, zanim zrobi to ktokolwiek z zewnątrz.
-
DevOps i bezpieczeństwo serwerów
Inżynierowie DevOps zabezpieczają serwery i dbają o dostępność, aktualizacje, redundancję i odtwarzanie po awarii.
-
WAF i ochrona anty-DDoS
Zapora aplikacyjna (WAF) i ochrona przed atakami DDoS filtrują złośliwy ruch, zanim dotrze do systemu.
-
Monitoring 24 godziny na dobę
Całodobowy monitoring dostępności i zdarzeń bezpieczeństwa. Reagujemy natychmiast, o każdej porze.
-
Poufność wbudowana w architekturę
Treść zgłoszeń i tożsamość szyfrowane po stronie klienta. Nawet zespół utrzymujący system nie odczyta zgłoszenia.
Kto jest administratorem danych
Pierwsze pytanie każdego inspektora ochrony danych. Odpowiedź jest rozdzielona i nie zmienia się wraz z pakietem.
- Treść zgłoszeń i tożsamość sygnalisty
- Administratorem pozostaje Twoja organizacja. sygnadesk działa jako podmiot przetwarzający na podstawie umowy powierzenia i nie ma wglądu w treść zgłoszeń.
- Konto, dane kontaktowe, rozliczenia
- Administratorem jest operator serwisu, w zakresie niezbędnym do świadczenia usługi. Szczegóły i podstawy prawne opisuje polityka prywatności.
Umowa powierzenia, pełna treść Wykaz podprocesorów, z kim dzielimy przetwarzanie
Centra danych w Unii Europejskiej
Dwie lokalizacje w UE zapewniają wydajność i ciągłość działania. Dane sygnalistów nigdy nie są transferowane poza Europejski Obszar Gospodarczy.
- Warszawa (PL)
- Frankfurt (DE)
- Dane wyłącznie w UE
-
Warszawa i Frankfurt
Dwa centra danych w Unii Europejskiej. Ciągłość działania i niskie opóźnienia dla użytkowników w regionie.
-
Ochrona fizyczna 24/7
Całodobowy dozór, kontrola dostępu i monitoring obiektów. Do serwerów dostają się wyłącznie osoby upoważnione.
-
Certyfikat ISO/IEC 27001
Operator systemu wdraża system zarządzania bezpieczeństwem informacji zgodny z normą ISO/IEC 27001.
-
Szyfrowanie end-to-end infrastruktury
Szyfrowanie w tranzycie (TLS 1.3) i w spoczynku. Treść zgłoszeń i tożsamość sygnalisty szyfrowane dodatkowo w warstwie aplikacji.
-
Dane wyłącznie w UE
Hosting, kopie zapasowe i przetwarzanie w Unii Europejskiej. Bez transferu poza Europejski Obszar Gospodarczy.
-
Kopie zapasowe i monitoring
Regularne, szyfrowane kopie zapasowe, monitoring dostępności i zapora aplikacyjna (WAF) chroniąca przed atakami.
Blisko użytkownika, dane wyłącznie w Unii
Strona zgłoszeń i panel obsługi docierają do użytkownika przez globalną sieć brzegową. Połączenie obsługuje najbliższy węzeł, ale treść zgłoszenia nigdy w nim nie zostaje — po dane każde żądanie wraca do centrum w Unii Europejskiej.
-
Zgłaszający, gdziekolwiek jest
Pracownik otwiera stronę zgłoszeń z dowolnego kraju i łączy się z najbliższym węzłem sieci. Czcionki, style i ikony leżą już na tym węźle, więc nie muszą lecieć przez pół Europy.
-
Węzeł brzegowy: ochrona, nie przechowywanie
Tu kończy się szyfrowanie TLS 1.3, pracuje zapora aplikacyjna (WAF) i filtr ruchu DDoS. Węzeł nie przechowuje treści zgłoszeń — sprawdza żądanie i przekazuje je dalej.
-
Centrum danych w Unii
Dopiero tutaj żyją dane: Warszawa i Frankfurt, szyfrowanie w spoczynku, kopie zapasowe. Nic nie opuszcza Europejskiego Obszaru Gospodarczego.
Na brzegu sieci buforowane są wyłącznie zasoby statyczne: czcionki, ikony i arkusze stylów. Treść zgłoszeń ani dane osobowe — nigdy.

Bezpieczeństwo, którego na co dzień nie widać
Serwery sygnadesk pracują w certyfikowanych centrach danych w Warszawie i Frankfurcie: całodobowy dozór i kontrola dostępu, redundancja zasilania i chłodzenia, ochrona przeciwpożarowa i monitoring. Dane nigdy nie opuszczają Unii Europejskiej.
- Ochrona fizyczna 24/7
- Certyfikat ISO/IEC 27001
- Dane wyłącznie w UE
Operator systemu
Właścicielem i operatorem platformy sygnadesk jest:
Jeton Cloud spółka z ograniczoną odpowiedzialnością spółka komandytowa
Numer certyfikatu: 4801270
- NIP
- 5213901362
- KRS
- 0000850403
- REGON
- 386529721
- Adres
- ul. Domaniewska 37, 02-672 Warszawa
- Telefon
- +48 22 378 48 62
- Kontakt
- hello@sygnadesk.com
Masz pytania o bezpieczeństwo lub zgodność?
Chętnie odpowiemy na pytania działu IT, bezpieczeństwa lub compliance. Udostępniamy też dokumentację na życzenie.