Polityka bezpieczeństwa
Dotyczy: host.yt, panelu klienta, portalu płatności, kanałów wsparcia oraz usług świadczonych przez Marko Omelyash VARSOFIA.
Podsumowanie w prostym języku
Niniejsze podsumowanie służy wyłącznie celom informacyjnym. Pełne postanowienia poniżej stanowią tekst prawnie wiążący.
1. Wspólna odpowiedzialność
Bezpieczeństwo to wspólna odpowiedzialność. Hostyt odpowiada za ochronę infrastruktury, którą kontrolujemy. Ty odpowiadasz za swoje konta, dane uwierzytelniające, kod strony internetowej, konfigurację aplikacji, treści, użytkowników, urządzenia oraz dane.
2. Nasze działania
Stosujemy środki bezpieczeństwa mające na celu ochronę platformy, w tym kontrolę dostępu, monitorowanie, kontrolę sieci, zarządzanie podatnościami, rejestrowanie zdarzeń, procesy tworzenia kopii zapasowych, reagowanie na incydenty oraz zarządzanie dostawcami.
3. Wymagania klienta
- Używaj silnych, unikalnych haseł i włącz uwierzytelnianie dwuskładnikowe, jeśli jest dostępne.
- Dbaj o aktualność systemu CMS, wtyczek, motywów, skryptów, systemów operacyjnych oraz pakietów.
- Usuń nieużywane konta, wtyczki, motywy, klucze i oprogramowanie.
- Stosuj zasadę najmniejszych uprawnień dla personelu, kontrahentów, kluczy API oraz użytkowników baz danych.
- Chroń panele administracyjne, SSH, FTP/SFTP, konta e-mail oraz dostęp do paneli sterowania.
- Utrzymuj niezależne kopie zapasowe i testuj ich przywracanie.
4. Incydenty bezpieczeństwa
Jeśli wykryjemy problem z bezpieczeństwem, możemy podjąć pilne działania w celu ochrony platformy, w tym wyłączyć pliki, zmienić uprawnienia, zresetować dane uwierzytelniające, zawiesić usługi, zablokować ruch lub odizolować zainfekowane obciążenia.
5. Raporty o lukach w zabezpieczeniach
Badacze ds. bezpieczeństwa powinni przestrzegać zasad odpowiedzialnego ujawniania informacji (Responsible Disclosure Policy) i kontaktować się pod adresem [email protected] lub [email protected].
6. Dane regulowane
O ile nie uzgodniono inaczej na piśmie, Usługi nie są przeznaczone do przetwarzania danych podlegających ścisłym regulacjom ani do obciążeń wymagających specjalnych certyfikatów, takich jak te stosowane w opiece zdrowotnej, systemach niejawnych, obsłudze kart płatniczych, bankowości czy infrastrukturze krytycznej.
Aktualizacje
Od czasu do czasu możemy aktualizować niniejszy dokument. Wersja opublikowana na stronie host.yt jest wersją aktualną. Jeśli zmiana istotnie wpływa na aktywne płatne usługi, możemy powiadomić zainteresowanych klientów za pośrednictwem poczty elektronicznej, powiadomienia na koncie, zgłoszenia lub innego odpowiedniego kanału komunikacji.