Политика безопасности
Применимо к: host.yt, панели клиента, биллинг-порталу, каналам поддержки и услугам, предоставляемым Marko Omelyash VARSOFIA.
Краткое изложение простыми словами
Это краткое изложение приведено только для удобства. Полные положения, приведенные ниже, являются юридически значимым текстом.
1. Общая ответственность
Безопасность — это общая ответственность. Hostyt отвечает за защиту инфраструктуры, которую мы контролируем. Вы отвечаете за свои учетные записи, учетные данные, код веб-сайта, конфигурацию приложений, контент, пользователей, устройства и данные.
2. Наши меры
Мы используем меры безопасности, разработанные для защиты платформы, включая контроль доступа, мониторинг, сетевой контроль, управление уязвимостями, ведение журналов, процессы резервного копирования, реагирование на инциденты и управление поставщиками.
3. Требования заказчика
- Используйте надежные уникальные пароли и включайте двухфакторную аутентификацию там, где это возможно.
- Регулярно обновляйте CMS, плагины, темы, скрипты, операционные системы и пакеты.
- Удалите неиспользуемые учетные записи, плагины, темы, ключи и программное обеспечение.
- Применяйте принцип наименьших привилегий для сотрудников, подрядчиков, ключей API и пользователей баз данных.
- Защитите доступ к панелям администратора, SSH, FTP/SFTP, учетным записям электронной почты и панелям управления.
- Создавайте независимые резервные копии и проверяйте их восстановление.
4. Инциденты безопасности
Если мы обнаружим проблему с безопасностью, мы можем принять экстренные меры для защиты платформы, включая отключение файлов, изменение прав доступа, сброс учетных данных, приостановку служб, блокировку трафика или изоляцию затронутых рабочих нагрузок.
5. Отчеты об уязвимостях
Специалистам по информационной безопасности следует придерживаться Политики ответственного раскрытия информации и связаться с нами по адресу [email protected] или [email protected].
6. Регулируемые данные
Если иное прямо не оговорено в письменной форме, Сервисы не предназначены для работы с данными или нагрузками, требующими строгого регулирования или специальных сертификаций, таких как сферы здравоохранения, секретной информации, обработки платежных карт, банковского дела или критически важной инфраструктуры.
Обновления
Мы можем время от времени обновлять этот документ. Версия, опубликованная на host.yt, является актуальной. Если изменения существенно влияют на активные платные услуги, мы можем уведомить затронутых клиентов по электронной почте, через уведомление в аккаунте, тикет или другой приемлемый канал связи.