Sicherheitsrichtlinie
Gilt für: host.yt, das Kundenpanel, das Abrechnungsportal, die Support-Kanäle sowie die von Marko Omelyash VARSOFIA bereitgestellten Dienste.
Zusammenfassung in einfacher Sprache
Diese Zusammenfassung dient lediglich der Information. Die nachstehenden vollständigen Bestimmungen bilden den rechtlich maßgeblichen Text.
1. Gemeinsame Verantwortung
Sicherheit ist eine gemeinsame Aufgabe. Hostyt ist für den Schutz der von uns kontrollierten Infrastruktur verantwortlich. Sie sind verantwortlich für Ihre Konten, Zugangsdaten, Ihren Website-Code, Ihre Anwendungskonfiguration, Inhalte, Benutzer, Geräte und Daten.
2. Unsere Maßnahmen
Wir setzen Sicherheitsmaßnahmen zum Schutz der Plattform ein, darunter Zugriffskontrollen, Überwachung, Netzwerkkontrollen, Schwachstellenmanagement, Protokollierung, Backup-Prozesse, Reaktion auf Sicherheitsvorfälle und Lieferantenmanagement.
3. Kundenanforderungen
- Verwenden Sie starke, eindeutige Passwörter und aktivieren Sie die Zwei-Faktor-Authentifizierung, sofern verfügbar.
- Halten Sie CMS, Plugins, Themes, Skripte, Betriebssysteme und Pakete auf dem neuesten Stand.
- Entfernen Sie nicht verwendete Konten, Plugins, Themes, Schlüssel und Software.
- Wenden Sie das Prinzip der geringsten Rechte für Mitarbeiter, Auftragnehmer, API-Schlüssel und Datenbankbenutzer an.
- Schützen Sie Admin-Panels, SSH, FTP/SFTP, E-Mail-Konten und den Zugriff auf das Control Panel.
- Führen Sie unabhängige Backups durch und testen Sie die Wiederherstellungen.
4. Sicherheitsvorfälle
Falls wir ein Sicherheitsproblem feststellen, ergreifen wir möglicherweise dringende Maßnahmen zum Schutz der Plattform, einschließlich der Deaktivierung von Dateien, der Änderung von Berechtigungen, dem Zurücksetzen von Anmeldedaten, der Aussetzung von Diensten, der Blockierung von Datenverkehr oder der Isolierung betroffener Workloads.
5. Schwachstellenberichte
Sicherheitsforscher sollten die Richtlinie zur verantwortungsvollen Offenlegung befolgen und [email protected] oder [email protected] kontaktieren.
6. Regulierte Daten
Sofern nicht ausdrücklich schriftlich vereinbart, sind die Dienste nicht für hochregulierte Daten oder Arbeitslasten konzipiert, die spezifische Zertifizierungen erfordern, wie sie etwa im Gesundheitswesen, bei Verschlusssachen, im Zahlungsverkehr, im Bankwesen oder in kritischen Infrastrukturen notwendig sind.
Updates
Wir können dieses Dokument von Zeit zu Zeit aktualisieren. Die auf host.yt veröffentlichte Version ist die aktuelle Fassung. Sollte sich eine Änderung wesentlich auf aktive kostenpflichtige Dienste auswirken, können wir betroffene Kunden per E-Mail, Kontobenachrichtigung, Ticket oder über einen anderen angemessenen Kanal informieren.