sygnadesk by Sygnalista365.pl
Bezpieczeństwo

Twoje dane w bezpiecznych rękach, wyłącznie w Unii Europejskiej

Kanał dla sygnalistów musi być szczelny. System budują i testują inżynierowie oprogramowania, a każda aktualizacja przechodzi rygorystyczne testy oraz sprawdzenia red i blue team. Hosting w certyfikowanych centrach danych w UE, ochrona fizyczna 24/7, szyfrowanie i kopie zapasowe. Żadne dane nie opuszczają Unii Europejskiej.

Inżynieria i utrzymanie

Bezpieczeństwo pilnowane przez ludzi, nie tylko przez konfigurację

Za sygnadesk stoją inżynierowie oprogramowania i zespół DevOps. Kod, infrastruktura i każda zmiana są testowane i monitorowane, zanim i po tym, jak trafią do Ciebie.

  • Rygorystyczne testy każdej aktualizacji

    Zanim zmiana trafi na produkcję, przechodzi zautomatyzowane testy, testy end-to-end i przegląd kodu. Nic nie wychodzi „na żywo" bez weryfikacji.

  • Sprawdzenia red team i blue team

    Regularnie atakujemy własny system (red team) i weryfikujemy obronę (blue team), by wychwycić luki, zanim zrobi to ktokolwiek z zewnątrz.

  • DevOps i bezpieczeństwo serwerów

    Inżynierowie DevOps zabezpieczają serwery i dbają o dostępność, aktualizacje, redundancję i odtwarzanie po awarii.

  • WAF i ochrona anty-DDoS

    Zapora aplikacyjna (WAF) i ochrona przed atakami DDoS filtrują złośliwy ruch, zanim dotrze do systemu.

  • Monitoring 24 godziny na dobę

    Całodobowy monitoring dostępności i zdarzeń bezpieczeństwa. Reagujemy natychmiast, o każdej porze.

  • Poufność wbudowana w architekturę

    Treść zgłoszeń i tożsamość szyfrowane po stronie klienta. Nawet zespół utrzymujący system nie odczyta zgłoszenia.

Role w RODO

Kto jest administratorem danych

Pierwsze pytanie każdego inspektora ochrony danych. Odpowiedź jest rozdzielona i nie zmienia się wraz z pakietem.

Treść zgłoszeń i tożsamość sygnalisty
Administratorem pozostaje Twoja organizacja. sygnadesk działa jako podmiot przetwarzający na podstawie umowy powierzenia i nie ma wglądu w treść zgłoszeń.
Konto, dane kontaktowe, rozliczenia
Administratorem jest operator serwisu, w zakresie niezbędnym do świadczenia usługi. Szczegóły i podstawy prawne opisuje polityka prywatności.
Zrzut dziennika audytowego: tabela zdarzeń z datą, kategorią, opisem zdarzenia i osobą, która je wywołała.
Każdy dostęp do zgłoszenia zostawia ślad, którego nie da się usunąć. To ten ekran pokazuje się na kontroli.

Centra danych w Unii Europejskiej

Dwie lokalizacje w UE zapewniają wydajność i ciągłość działania. Dane sygnalistów nigdy nie są transferowane poza Europejski Obszar Gospodarczy.

Frankfurt DE · EU Warszawa PL · EU
  • Warszawa (PL)
  • Frankfurt (DE)
  • Dane wyłącznie w UE
  • Warszawa i Frankfurt

    Dwa centra danych w Unii Europejskiej. Ciągłość działania i niskie opóźnienia dla użytkowników w regionie.

  • Ochrona fizyczna 24/7

    Całodobowy dozór, kontrola dostępu i monitoring obiektów. Do serwerów dostają się wyłącznie osoby upoważnione.

  • Certyfikat ISO/IEC 27001

    Operator systemu wdraża system zarządzania bezpieczeństwem informacji zgodny z normą ISO/IEC 27001.

  • Szyfrowanie end-to-end infrastruktury

    Szyfrowanie w tranzycie (TLS 1.3) i w spoczynku. Treść zgłoszeń i tożsamość sygnalisty szyfrowane dodatkowo w warstwie aplikacji.

  • Dane wyłącznie w UE

    Hosting, kopie zapasowe i przetwarzanie w Unii Europejskiej. Bez transferu poza Europejski Obszar Gospodarczy.

  • Kopie zapasowe i monitoring

    Regularne, szyfrowane kopie zapasowe, monitoring dostępności i zapora aplikacyjna (WAF) chroniąca przed atakami.

Dostarczanie treści

Blisko użytkownika, dane wyłącznie w Unii

Strona zgłoszeń i panel obsługi docierają do użytkownika przez globalną sieć brzegową. Połączenie obsługuje najbliższy węzeł, ale treść zgłoszenia nigdy w nim nie zostaje — po dane każde żądanie wraca do centrum w Unii Europejskiej.

  1. Zgłaszający, gdziekolwiek jest

    Pracownik otwiera stronę zgłoszeń z dowolnego kraju i łączy się z najbliższym węzłem sieci. Czcionki, style i ikony leżą już na tym węźle, więc nie muszą lecieć przez pół Europy.

  2. Węzeł brzegowy: ochrona, nie przechowywanie

    Tu kończy się szyfrowanie TLS 1.3, pracuje zapora aplikacyjna (WAF) i filtr ruchu DDoS. Węzeł nie przechowuje treści zgłoszeń — sprawdza żądanie i przekazuje je dalej.

  3. Centrum danych w Unii

    Dopiero tutaj żyją dane: Warszawa i Frankfurt, szyfrowanie w spoczynku, kopie zapasowe. Nic nie opuszcza Europejskiego Obszaru Gospodarczego.

Na brzegu sieci buforowane są wyłącznie zasoby statyczne: czcionki, ikony i arkusze stylów. Treść zgłoszeń ani dane osobowe — nigdy.

Certyfikowane centrum danych w Unii Europejskiej
Infrastruktura fizyczna

Bezpieczeństwo, którego na co dzień nie widać

Serwery sygnadesk pracują w certyfikowanych centrach danych w Warszawie i Frankfurcie: całodobowy dozór i kontrola dostępu, redundancja zasilania i chłodzenia, ochrona przeciwpożarowa i monitoring. Dane nigdy nie opuszczają Unii Europejskiej.

  • Ochrona fizyczna 24/7
  • Certyfikat ISO/IEC 27001
  • Dane wyłącznie w UE

Operator systemu

Właścicielem i operatorem platformy sygnadesk jest:

Jeton Cloud spółka z ograniczoną odpowiedzialnością spółka komandytowa

Numer certyfikatu: 4801270

NIP
5213901362
KRS
0000850403
REGON
386529721
Adres
ul. Domaniewska 37, 02-672 Warszawa

Masz pytania o bezpieczeństwo lub zgodność?

Chętnie odpowiemy na pytania działu IT, bezpieczeństwa lub compliance. Udostępniamy też dokumentację na życzenie.