Beveiligingsbeleid
Van toepassing op: host.yt, het klantenpaneel, het facturatieportaal, ondersteuningskanalen en diensten geleverd door Marko Omelyash VARSOFIA.
Samenvatting in begrijpelijke taal
Deze samenvatting is uitsluitend bedoeld voor het gemak. De volledige bepalingen hieronder vormen de juridisch relevante tekst.
1. Gedeelde verantwoordelijkheid
Beveiliging is een gedeelde verantwoordelijkheid. Hostyt is verantwoordelijk voor de bescherming van de infrastructuur die wij beheren. Jij bent verantwoordelijk voor je accounts, inloggegevens, websitecode, applicatieconfiguratie, inhoud, gebruikers, apparaten en gegevens.
2. Onze maatregelen
Wij gebruiken beveiligingsmaatregelen die zijn ontworpen om het platform te beschermen, waaronder toegangscontroles, monitoring, netwerkcontroles, kwetsbaarheidsbeheer, logboekregistratie, back-upprocessen, incidentrespons en leveranciersbeheer.
3. Klantvereisten
- Gebruik sterke, unieke wachtwoorden en schakel tweefactorauthenticatie in waar beschikbaar.
- Houd CMS, plug-ins, thema's, scripts, besturingssystemen en pakketten up-to-date.
- Verwijder ongebruikte accounts, plug-ins, thema's, sleutels en software.
- Hanteer het principe van minimale rechten voor personeel, contractanten, API-sleutels en databasegebruikers.
- Beveilig admin-panelen, SSH, FTP/SFTP, e-mailaccounts en toegang tot het configuratiescherm.
- Beheer onafhankelijke back-ups en test het herstel ervan.
4. Beveiligingsincidenten
Als we een beveiligingsprobleem detecteren, kunnen we dringende maatregelen nemen om het platform te beschermen, waaronder het uitschakelen van bestanden, het wijzigen van machtigingen, het opnieuw instellen van inloggegevens, het opschorten van services, het blokkeren van verkeer of het isoleren van getroffen workloads.
5. Kwetsbaarheidsrapporten
Beveiligingsonderzoekers dienen het Responsible Disclosure-beleid te volgen en contact op te nemen via [email protected] of [email protected].
6. Gereguleerde gegevens
Tenzij uitdrukkelijk schriftelijk overeengekomen, zijn de Services niet ontworpen voor strikt gereguleerde gegevens of workloads die specifieke certificeringen vereisen, zoals omgevingen voor de gezondheidszorg, geclassificeerde informatie, kaarthoudergegevens, bankwezen of kritieke infrastructuur.
Updates
We kunnen dit document van tijd tot tijd bijwerken. De versie die op host.yt is gepubliceerd, is de huidige versie. Als een wijziging wezenlijke gevolgen heeft voor actieve betaalde diensten, kunnen we de betreffende klanten hiervan op de hoogte stellen via e-mail, accountbericht, ticket of een ander redelijk kanaal.