Bezpečnost
Solidpixels je navržený s důrazem na bezpečnost webů a ochranu dat. Níže je přehled principů, které platforma standardně dodržuje. Konkrétní opatření lze u webu doladit podle požadavků klienta.
Co platforma dodržuje
Sekce “Co platforma dodržuje”- Šifrovaná komunikace — veškerý provoz běží přes vynucené HTTPS (TLS); SSL certifikáty se vystavují a obnovují automaticky.
- Bezpečnostní HTTP hlavičky — weby mají ve výchozím stavu nastavené bezpečnostní hlavičky (CSP, HSTS, ochrana proti clickjackingu) a lze je upravit per web.
- Ochrana proti útokům — Web Application Firewall (WAF) a ochrana proti DDoS na síťové i aplikační vrstvě.
- Bezpečné ukládání hesel — hesla se ukládají hashovaná a solená, nikdy v čitelné podobě.
- Řízené přístupy — u interních přístupů platí dvoufaktorové ověření a princip nejnižších nutných oprávnění (least-privilege).
- Ochrana formulářů — omezení frekvence odesílání (rate limiting) a CAPTCHA proti spamu a zneužití.
- Pravidelné penetrační testy — platformu pravidelně prověřuje nezávislá třetí strana a nálezy se opravují.
- Data v EU (GDPR) — data jsou hostovaná v Evropské unii u renomovaného cloudového poskytovatele.
- Zálohy a obnova — pravidelné zálohy a plán obnovy provozu (disaster recovery).
- Monitoring — průběžné sledování dostupnosti s automatickými upozorněními.