Politique de sécurité
S'applique à : host.yt, au panneau client, au portail de facturation, aux canaux d'assistance et aux services fournis par Marko Omelyash VARSOFIA.
Résumé en langage clair
Ce résumé est fourni à titre informatif uniquement. Les dispositions complètes ci-dessous constituent le texte juridiquement contraignant.
1. Responsabilité partagée
La sécurité est une responsabilité partagée. Hostyt est responsable de la protection de l'infrastructure que nous contrôlons. Vous êtes responsable de vos comptes, de vos identifiants, du code de votre site web, de la configuration de vos applications, de votre contenu, de vos utilisateurs, de vos appareils et de vos données.
2. Nos mesures
Nous utilisons des mesures de sécurité conçues pour protéger la plateforme, notamment des contrôles d'accès, une surveillance, des contrôles réseau, une gestion des vulnérabilités, la journalisation, des processus de sauvegarde, une réponse aux incidents et une gestion des fournisseurs.
3. Exigences client
- Utilisez des mots de passe uniques et robustes, et activez l'authentification à deux facteurs lorsque celle-ci est disponible.
- Maintenez vos CMS, extensions, thèmes, scripts, systèmes d'exploitation et paquets à jour.
- Supprimez les comptes, extensions, thèmes, clés et logiciels inutilisés.
- Appliquez le principe du moindre privilège au personnel, aux sous-traitants, aux clés API et aux utilisateurs de bases de données.
- Protégez les panneaux d'administration, SSH, FTP/SFTP, les comptes de messagerie et l'accès au panneau de contrôle.
- Maintenez des sauvegardes indépendantes et testez les restaurations.
4. Incidents de sécurité
Si nous détectons un problème de sécurité, nous pouvons prendre des mesures urgentes pour protéger la plateforme, notamment désactiver des fichiers, modifier des autorisations, réinitialiser des identifiants, suspendre des services, bloquer le trafic ou isoler les charges de travail concernées.
5. Rapports de vulnérabilité
Les chercheurs en sécurité doivent suivre la Politique de divulgation responsable et contacter [email protected] ou [email protected].
6. Données réglementées
Sauf accord écrit exprès, les Services ne sont pas conçus pour des données hautement réglementées ou des charges de travail nécessitant des certifications spécifiques, telles que celles liées aux environnements de santé, classifiés, de titulaires de carte, bancaires ou d'infrastructures critiques.
Mises à jour
Nous pouvons mettre à jour ce document de temps à autre. La version publiée sur host.yt est la version actuelle. Si une modification affecte de manière significative les services payants actifs, nous pouvons en informer les clients concernés par e-mail, avis sur le compte, ticket ou tout autre canal raisonnable.