Luottamus ja turvallisuus

Turvallisuus

Viimeksi päivitetty: 28. syyskuuta 2026

Lyhyesti: tietosi salataan sekä siirron aikana että levossa, niitä säilytetään Saksassa (Hetzner) ja niistä otetaan päivittäiset varmuuskopiot EU:ssa (AWS Frankfurt), kun taas Mindomon takana oleva yritys on riippumattoman tahon sertifioima standardien ISO/IEC 27001 ja ISO/IEC 27701 mukaisesti ja on täysin EU-GDPR-yhteensopiva. Alla olevat tiedot avaavat kutakin näistä tarkemmin.

Maailman innovatiivisimpien tiimien luottama

Lue heidän tarinansa
Moss Media Solutions
RTM
ASI
Wealth Strategies
Oriflame
Theault
SABAF
DATS - Digital Action Tracking System
Fractal Design
Unowhy
Biohabitats
TSF

Käyttäjätietojen turvallisuudesta huolehtiminen on suuri vastuu ja yksi tärkeimmistä painopisteistämme. Teemme kovasti töitä suojellaksemme käyttäjiämme uusimmilta uhilta. Tämä opas antaa yleiskuvan toimenpiteistä, joita toteutamme tietoturvauhkien ehkäisemiseksi, havaitsemiseksi ja niihin vastaamiseksi sekä varautumis- ja palautumissuunnitelmiemme osalta. Järjestelmäturvallisuusohjelmamme tehtävänä on suojata käyttäjiemme tietoja pienentämällä niiden luottamuksellisuuden, eheyden ja saatavuuden menettämisen riskiä hyväksyttävälle tasolle.

Sertifioinnit ja vaatimustenmukaisuusstandardit

Voimassa oleva sertifikaatti UAS:n sertifioima
Procert UAS -sertifikaatti ISO/IEC 27001:2022

ISO/IEC 27001:2022 ja ISO/IEC 27701:2019

Mindomo on UAS:n sertifioima molempien standardien mukaisesti: ISO/IEC 27001:2022 vahvistaa, että käytössä on tietoturvan hallintajärjestelmä, ja ISO/IEC 27701:2019 lisää sen päälle tietosuojavaatimukset. Mindomo on täysin EU-GDPR-yhteensopiva.

Katso sertifikaatti

Molemmat sertifikaatit ovat samassa asiakirjassa.

Aiemmat sertifikaatit

TÜV Austrian myöntämä, korvattu yllä olevalla sertifikaatilla.

ISO/IEC 27001

ISO/IEC 27001:2018

Mindomo on TUV Austrian sertifioima, mikä osoittaa, että käytössä on tietoturvan hallintajärjestelmä ISO 27001 -standardin vaatimusten mukaisesti.

Katso sertifikaatti
ISO/IEC 27701

ISO/IEC 27701:2019

Mindomo on TUV Austrian sertifioima ISO 27701 -palveluntarjoaja ja täysin EU-GDPR-yhteensopiva. Tämä standardi edellyttää lisävaatimuksia tietosuojan hallintajärjestelmiin liittyen.

Katso sertifikaatti
GDPR

EU-GDPR-yhteensopiva

Mindomo on täysin EU-GDPR-yhteensopiva.

Tietojen isännöinti, salaus ja verkkoturvallisuus

Tietojen sijainti

Ensisijainen konesalimme on Hetzner Online GmbH, joka sijaitsee Saksassa, Euroopan unionissa.

Isännöity Saksassa

Mindomon palvelimet sijaitsevat ISO 27001 -sertifioidussa konesalissa Saksassa, Euroopan unionissa, ja ne täyttävät korkeimmat turvallisuusstandardit.

Varmuuskopiot

Mindomon tietokannoista otetaan päivittäinen varmuuskopio, joka tallennetaan Amazon AWS:ään Frankfurtiin, Saksaan. Lisäksi kuka tahansa käyttäjä voi halutessaan käyttää Google Drive-, OneDrive-, Dropbox- ja FTP-integraatioita tietojensa varmuuskopiointiin. He voivat yhdistää Mindomo-tilinsä Google Drive-, OneDrive-, Dropbox- ja/tai FTP-tiliinsä ja ottaa käyttöön kaikkien karttojensa päivittäisen varmuuskopioinnin.

Luotettavuus

  • Kaikki asiakassisältö kirjoitetaan välittömästi useille palvelimille.
  • Asiakkaidemme lataamat tiedostot tallennetaan useille palvelimille.
  • Infrastruktuurimme on täysin redundantti ja klusteroitu.
  • Suoritamme säännöllisesti toipumissuunnitelman (Disaster Recovery) testauksia.

Salaus siirron aikana

Julkisten verkkojen yli lähetämme tietoja ainoastaan vahvaa salausta käyttäen. Käytämme Sectigo RSA:n ja RapidSSL CA:n myöntämiä SSL-varmenteita. Yhteys käyttää 256-bittistä salausta. Voit tarkistaa tällä hetkellä tukemamme salausmenetelmät täältä.

Salaus levossa

Tarjoamme asiakassisällölle alan standardien mukaisen salauksen seuraavasti:

Asiakassisältö (tiedostot, karttatiedot ja viestit) salataan levossa AES 256-bittisellä salauksella.

Käyttäjien salasanat tiivistetään bcrypt-menetelmällä. Ennen elokuuta 2019 luodut salasanat, joita ei ole sen jälkeen päivitetty, on tiivistetty md5-menetelmällä.

Henkilöstön työasemissa on käytössä koko levyn salaus.

Maksut ja luottokorttitietojen tallennus

Kaikki Mindomon maksut käsitellään palvelun https://stripe.com (PCI-sertifioitu) kautta. Lisätietoja saat osoitteesta https://stripe.com/privacy. Mindomon palvelimille ei tallenneta luottokorttitietoja eikä muita maksuihin liittyviä tietoja. Käytämme myös palvelua www.paypal.com PayPal-tilillä maksamista varten.

Asiakassisällön käyttöoikeudet ja hallinta

Meillä on käytössä seuraavat viralliset menettelyt asiakassisältöön pääsyn rajoittamiseksi:

Pääsy asiakassisältöön on rajattu Mindomon henkilöstölle vain tarpeen mukaan (need-to-know-periaatteella).

Mindomon henkilöstö tarvitsee nimenomaisen suostumuksesi aina, kun sen täytyy päästä käsiksi sisältöösi.

Pääsy Mindomon tuotantopalvelimille on rajattu ja toteutettu yksilöllisesti osoitetuilla Secure Socket Shell (SSH) -avaimilla.

Mindomo käyttää moniasiakasarkkitehtuuria ja noudattaa tiukkoja toimenpiteitä, joilla estetään asiakassisällön paljastuminen tai sen pääsy muiden käyttäjien ulottuville.

Verkkoturvallisuus

  • Ohjelmistoinfrastruktuurimme päivitetään säännöllisesti uusimmilla tietoturvapäivityksillä.
  • Järjestelmään pääsee vain julkisen avaimen todennuksella.
  • Jokainen järjestelmä käyttää turvallisimpia saatavilla olevia salausmenetelmiä ja avainalgoritmeja.
  • Otamme käyttöön asianmukaisesti määritetyt palomuurit, verkon pääsynhallinnan ja muut tekniset toimenpiteet, joilla estetään luvaton pääsy järjestelmiimme.
  • Otamme käyttöön riittävät kontrollit, joilla varmistetaan, että palvelun tarjoamiseen käytettävien järjestelmien ja sovellusten tietoturvapäivitykset arvioidaan, testataan ja otetaan käyttöön asianmukaisesti.
  • Kirjaamme lokiin korotetuin oikeuksin tapahtuvan pääsyn palvelimille, jotka käsittelevät asiakassisältöä.
  • Riippumattomat kolmannen osapuolen tietoturva-asiantuntijat suorittavat Mindomolle vuosittaisia tunkeutumistestejä.

Fyysinen turvallisuus

Huippuluokan palvelimemme sijaitsevat Hetzner Online GmbH -yhtiön ISO 27001 -sertifioidussa ja turvatussa konesalissa, joka sijaitsee Nürnbergin keskustassa sekä Falkenstein/Vogtlandissa, Saksassa. Hetzner Onlinen kaksi konesalipuistoa tarjoavat tuotteellemme erinomaisen ja ympäristöystävällisen infrastruktuurin. Moninkertaisesti redundantit verkkoyhteydet merkittäviin internet-yhdyskeskuksiin varmistavat nopean pääsyn sivustolle. Vain valtuutetulla henkilöstöllä on pääsy konesaliin. Paikan päällä oleva henkilöstö ympäri vuorokauden, vuoden jokaisena päivänä, tarjoaa lisäsuojaa luvatonta pääsyä ja tietoturvaloukkauksia vastaan.

Konesalia suojaa videovalvottu, korkean turvallisuustason aita, joka kiertää koko konesalipuiston:

  • Sisäänpääsy elektronisten kulunvalvontaterminaalien kautta transponderiavaimella tai kulkukortilla.
  • Erittäin nykyaikaiset valvontakamerat kulkureittien, sisäänkäyntien, lukitusjärjestelmillä varustettujen turvaovien ja konesalien ympärivuorokautiseen valvontaan.

Sähkönsyöttö

  • Vaihtovirta: 230V, 16A
  • Redundantit UPS-järjestelmät
  • Akkukäyttöinen tila: noin 15 minuuttia
  • Varavoimajärjestelmä
  • Dieselgeneraattori itsenäistä käyttöä varten
  • Sähkönsyöttö tapahtuu koroketun lattiajärjestelmän kautta

Ilmastointi

  • Energiatehokas suora vapaajäähdytys
  • N+2-redundanssi
  • Kylmäkäytävän eristys
  • Lattian alainen ilmastointi
  • Keskimääräistä korkeampi koroketun lattian järjestelmä
  • Ilman lämpötilan sekä palvelin- ja jakelukaappien valvonta

DDoS-suojaus

  • Uusimmat laitteistoratkaisut
  • Kehittyneet perimetriturvallisuusteknologiat
  • Automatisoitu järjestelmä, joka suojaa verkkosovelluksiasi, verkkosivustojasi, palvelimiasi ja IT-infrastruktuuriasi
  • Botnet-viestintäyritykset torjutaan

Sovellusturvallisuus

Koodin turvallisuus

Kehitystiimimme tarkistaa huolellisesti kaiken koodin ennen julkaisua. Kehittäjät tarkastavat uusien ominaisuuksien logiikan ja tietovirrat varmistaakseen, ettei tietoturvahaavoittuvuuksia pääse syntymään. Käytämme automaattisia koodintarkistustyökaluja laatu- ja tietoturvaongelmien tunnistamiseen ja korjaamiseen. Useita testausmenetelmiä käytetään varmistamaan, että sovellus toimii odotetulla tavalla.

Redundanssi ja klusterointi

1

Kerros 1

Kuormantasaaja

2

Kerros 2

Sovelluskerros

3

Kerros 3

Tietokantakerros

Järjestelmien valvonta

Verkkosivuston suorituskyvyn valvonta

Verkkosivuston suorituskyvyn valvontaan käytämme Pingdomia https://www.pingdom.com. Julkinen tilasivumme käytettävyysajoille ja vasteajoille löytyy osoitteesta https://secure-stats.pingdom.com/xja2xu2u4o0b/430732.

Järjestelmävalvonta

Järjestelmävalvonnan tarjoaa Prometheus https://prometheus.io, tehokas valvontatyökalu, joka havaitsee ongelmat ja hälyttää järjestelmänvalvojiamme ennen kuin ne vaikuttavat loppukäyttäjiin ja asiakkaisiin.

Prometheuksen avulla:

  • Suunnittelemme infrastruktuurin päivitykset ennen kuin vanhentuneet järjestelmät aiheuttavat häiriöitä.
  • Reagoimme ongelmiin heti ensimmäisten merkkien ilmaannuttua.
  • Korjaamme ongelmat automaattisesti heti, kun ne havaitaan.
  • Koordinoimme teknisen tiimin toimintaa.

Näin valvontajärjestelmä toimii:

  • Määritämme Prometheuksen valvomaan kriittisiä IT-infrastruktuurin osia, mukaan lukien järjestelmämittarit, verkkoprotokollat, sovellukset, palvelut, palvelimet ja verkkoinfrastruktuurin.
  • Prometheus lähettää hälytyksiä, kun kriittiset infrastruktuurin osat epäonnistuvat ja palautuvat, ja ilmoittaa meille tärkeistä tapahtumista sähköpostitse, tekstiviestillä tai mukautetulla skriptillä. Henkilöstömme voi kuitata hälytykset ja aloittaa käyttökatkojen korjaamisen sekä tietoturvahälytysten tutkimisen välittömästi. Hälytykset voidaan eskaloida eri ryhmille, jos niitä ei kuitata ajoissa.
  • Raportit tarjoavat historiallisen tietueen käyttökatkoista, tapahtumista, ilmoituksista ja hälytysvastauksista myöhempää tarkastelua varten.
  • Suunniteltu huoltokatko estää hälytykset ajoitetun ylläpidon ja käyttöjärjestelmäpäivitysten aikana.
  • Trendi- ja kapasiteettisuunnittelun kuvaajat ja raportit auttavat meitä tunnistamaan tarvittavat infrastruktuurin päivitykset ennen häiriöiden syntymistä.

Henkilöstöhallinto

Mindomo suorittaa työsuhteen alkaessa taustatarkistuksen, mukaan lukien henkilöllisyyden vahvistamisen sekä koulutustietojen ja työhistorian tarkistamisen, sekä rikostaustan selvityksen sovellettavan lain mukaisesti niille uusille työntekijöille, joiden tehtävä edellyttää pääsyä asiakassisältöä säilyttäviin järjestelmiin ja sovelluksiin.

Turvallisuuskoulutus

Järjestämme säännöllistä koulutusta tietoturva-asioista sekä niiden ehkäisemisestä ja lieventämisestä jatkuvan parantamisen periaatteella.

Työsuhteen päättyminen

Työsuhteen päättyessä, oli se sitten vapaaehtoista tai ei, Mindomo poistaa välittömästi työntekijän kaikki käyttöoikeudet Mindomon infrastruktuuriin.

Yhteenveto

Viimeisten 20 vuoden aikana olemme nähneet monien yritysten tulevan ja menevän. Vaikuttaa siltä, ettei turvallisuus ole enää pelkästään teknologiaa, vaan myös käyttäjän luottamuksen ansaitsemista. Mindomossa olemme sitoutuneet vastaamaan asiakkaidemme tarpeisiin ja työskentelemme päivittäin ahkerasti ylläpitääksemme heidän luottamustaan tuotteeseemme ja palveluihimme. Pitkäikäisyys ja vakaus ovat Mindomon tehtävän ytimessä.

Haluatko tietää lisää?

Jos sinulla on muita tietoturvaan liittyviä kysymyksiä, ota yhteyttä, niin vastaamme mahdollisimman pian.

Ota yhteyttä