Drošība un uzticamība
Kā mēs aizsargājam Jūsu reģistra datus — un kā to pārbaudām.
Arhitektūra un aizsardzības pasākumi
Nomnieku izolācijaKatras organizācijas dati ir strikti nošķirti: ikviens pieprasījums tiek pārbaudīts pret lietotāja organizāciju, un piekļuve citu organizāciju ierakstiem, dokumentiem vai lietotājiem nav iespējama.
Šifrēta pārraideVisa datu apmaiņa notiek tikai pa HTTPS/TLS; pakalpojumu papildus aizsargā Cloudflare tīmekļa lietojumprogrammu ugunsmūris un DDoS filtri.
Piekļuves kontroleParoles glabājam tikai neatgriezeniska bcrypt jaucējkoda veidā; sesijas balstītas parakstītos JWT marķieros; lietotāju lomas (administrators, redaktors, skatītājs) ierobežo darbības.
Maksājumu drošībaMaksājumu karšu datus apstrādā vienīgi Stripe (PCI DSS 1. līmenis) — tie nekad nesasniedz mūsu serverus.
Dati LatvijāReģistra dati tiek glabāti Cyberfort pārvaldītā infrastruktūrā Latvijā, nevis nezināmā mākonī; regulāri tiek veidotas rezerves kopijas.
IzsekojamībaKatra reģistra izmaiņa tiek fiksēta audita žurnālā ar laiku un autoru — tas pats žurnāls kalpo arī Jūsu atbilstības pierādījumiem.
Kā sistēma tiek testēta
Drošību mēs nepieņemam uz vārda — to pārbaudām vairākos līmeņos, un pēdējā pilnā pārbaužu kārta ir veikta 2026. gada jūlijā:
- Statiskā koda analīze — visam servera un saskarnes kodam regulāri tiek veikta automatizēta analīze (tostarp injekciju, autorizācijas un noslēpumu noplūdes pārbaudes), un konstatētais tiek novērsts pirms laidiena.
- Atkarību un konteineru auditi — trešo pušu bibliotēkas un konteineru attēli tiek skenēti pret zināmo ievainojamību datubāzēm, un ietekmētās komponentes tiek atjauninātas.
- Ielaušanās testēšana — izolētā testa vidē regulāri tiek izspēlēti reāli uzbrukumu scenāriji: mēģinājumi piekļūt citas organizācijas datiem, viltot vai apiet pieteikšanās marķierus, paaugstināt lietotāja tiesības. Pēdējā pārbaudē visi šie mēģinājumi tika atvairīti pilnā apjomā.
- Nepārtraukta uzraudzība — pakalpojuma pieejamība tiek novērota ārēji visu diennakti, un par novirzēm mēs uzzinām pirms lielākā daļa lietotāju tās pamana.
Incidentu pārvaldība un atbildīga ziņošana
Ja, neraugoties uz aizsardzības pasākumiem, notiktu personas datu aizsardzības pārkāpums, mēs par to paziņojam ietekmētajiem klientiem bez nepamatotas kavēšanās un normatīvajos aktos noteiktajos gadījumos — arī uzraudzības iestādei. Drošības pētniekus, kas pamanījuši iespējamu ievainojamību, aicinām rakstīt uz info@cyberfort.lv — atbildam un labojam prioritārā kārtā, un pret godprātīgiem ziņotājiem tiesiskus soļus nevēršam.
Godīgā drukā
Neviena sistēma nav absolūti neuzlaužama, un mēs to arī neapgalvojam — tā vietā mēs testējam, labojam un dokumentējam. Pakalpojums tiek sniegts saskaņā ar Lietošanas noteikumiem; reģistrs ir pārvaldības un pierādījumu rīks, kas atbalsta Jūsu atbilstības darbu, bet neaizstāj Jūsu organizācijas pienākumus un juridisko vērtējumu.
Jautājumiem par drošību: info@cyberfort.lv · Sk. arī Privātuma politiku