Turvallisuus
Viimeksi päivitetty: 28. syyskuuta 2026
Lyhyesti: tietosi salataan sekä siirron aikana että levossa, niitä säilytetään Saksassa (Hetzner) ja niistä otetaan päivittäiset varmuuskopiot EU:ssa (AWS Frankfurt), kun taas Mindomon takana oleva yritys on riippumattoman tahon sertifioima standardien ISO/IEC 27001 ja ISO/IEC 27701 mukaisesti ja on täysin EU-GDPR-yhteensopiva. Alla olevat tiedot avaavat kutakin näistä tarkemmin.
Tällä sivulla
Siirry haluamaasi aiheeseen. Kaikki yksityiskohdat löydät alta.
Maailman innovatiivisimpien tiimien luottama
Lue heidän tarinansa
Käyttäjätietojen turvallisuudesta huolehtiminen on suuri vastuu ja yksi tärkeimmistä painopisteistämme. Teemme kovasti töitä suojellaksemme käyttäjiämme uusimmilta uhilta. Tämä opas antaa yleiskuvan toimenpiteistä, joita toteutamme tietoturvauhkien ehkäisemiseksi, havaitsemiseksi ja niihin vastaamiseksi sekä varautumis- ja palautumissuunnitelmiemme osalta. Järjestelmäturvallisuusohjelmamme tehtävänä on suojata käyttäjiemme tietoja pienentämällä niiden luottamuksellisuuden, eheyden ja saatavuuden menettämisen riskiä hyväksyttävälle tasolle.
Sertifioinnit ja vaatimustenmukaisuusstandardit
ISO/IEC 27001:2022 ja ISO/IEC 27701:2019
Mindomo on UAS:n sertifioima molempien standardien mukaisesti: ISO/IEC 27001:2022 vahvistaa, että käytössä on tietoturvan hallintajärjestelmä, ja ISO/IEC 27701:2019 lisää sen päälle tietosuojavaatimukset. Mindomo on täysin EU-GDPR-yhteensopiva.
Katso sertifikaattiMolemmat sertifikaatit ovat samassa asiakirjassa.
Aiemmat sertifikaatit
TÜV Austrian myöntämä, korvattu yllä olevalla sertifikaatilla.
ISO/IEC 27001:2018
Mindomo on TUV Austrian sertifioima, mikä osoittaa, että käytössä on tietoturvan hallintajärjestelmä ISO 27001 -standardin vaatimusten mukaisesti.
Katso sertifikaatti
ISO/IEC 27701:2019
Mindomo on TUV Austrian sertifioima ISO 27701 -palveluntarjoaja ja täysin EU-GDPR-yhteensopiva. Tämä standardi edellyttää lisävaatimuksia tietosuojan hallintajärjestelmiin liittyen.
Katso sertifikaattiEU-GDPR-yhteensopiva
Mindomo on täysin EU-GDPR-yhteensopiva.
Tietojen isännöinti, salaus ja verkkoturvallisuus
Tietojen sijainti
Ensisijainen konesalimme on Hetzner Online GmbH, joka sijaitsee Saksassa, Euroopan unionissa.
Isännöity Saksassa
Mindomon palvelimet sijaitsevat ISO 27001 -sertifioidussa konesalissa Saksassa, Euroopan unionissa, ja ne täyttävät korkeimmat turvallisuusstandardit.
Varmuuskopiot
Mindomon tietokannoista otetaan päivittäinen varmuuskopio, joka tallennetaan Amazon AWS:ään Frankfurtiin, Saksaan. Lisäksi kuka tahansa käyttäjä voi halutessaan käyttää Google Drive-, OneDrive-, Dropbox- ja FTP-integraatioita tietojensa varmuuskopiointiin. He voivat yhdistää Mindomo-tilinsä Google Drive-, OneDrive-, Dropbox- ja/tai FTP-tiliinsä ja ottaa käyttöön kaikkien karttojensa päivittäisen varmuuskopioinnin.
Luotettavuus
- Kaikki asiakassisältö kirjoitetaan välittömästi useille palvelimille.
- Asiakkaidemme lataamat tiedostot tallennetaan useille palvelimille.
- Infrastruktuurimme on täysin redundantti ja klusteroitu.
- Suoritamme säännöllisesti toipumissuunnitelman (Disaster Recovery) testauksia.
Salaus siirron aikana
Julkisten verkkojen yli lähetämme tietoja ainoastaan vahvaa salausta käyttäen. Käytämme Sectigo RSA:n ja RapidSSL CA:n myöntämiä SSL-varmenteita. Yhteys käyttää 256-bittistä salausta. Voit tarkistaa tällä hetkellä tukemamme salausmenetelmät täältä.
Salaus levossa
Tarjoamme asiakassisällölle alan standardien mukaisen salauksen seuraavasti:
Asiakassisältö (tiedostot, karttatiedot ja viestit) salataan levossa AES 256-bittisellä salauksella.
Käyttäjien salasanat tiivistetään bcrypt-menetelmällä. Ennen elokuuta 2019 luodut salasanat, joita ei ole sen jälkeen päivitetty, on tiivistetty md5-menetelmällä.
Henkilöstön työasemissa on käytössä koko levyn salaus.
Maksut ja luottokorttitietojen tallennus
Kaikki Mindomon maksut käsitellään palvelun https://stripe.com (PCI-sertifioitu) kautta. Lisätietoja saat osoitteesta https://stripe.com/privacy. Mindomon palvelimille ei tallenneta luottokorttitietoja eikä muita maksuihin liittyviä tietoja. Käytämme myös palvelua www.paypal.com PayPal-tilillä maksamista varten.
Asiakassisällön käyttöoikeudet ja hallinta
Meillä on käytössä seuraavat viralliset menettelyt asiakassisältöön pääsyn rajoittamiseksi:
Pääsy asiakassisältöön on rajattu Mindomon henkilöstölle vain tarpeen mukaan (need-to-know-periaatteella).
Mindomon henkilöstö tarvitsee nimenomaisen suostumuksesi aina, kun sen täytyy päästä käsiksi sisältöösi.
Pääsy Mindomon tuotantopalvelimille on rajattu ja toteutettu yksilöllisesti osoitetuilla Secure Socket Shell (SSH) -avaimilla.
Mindomo käyttää moniasiakasarkkitehtuuria ja noudattaa tiukkoja toimenpiteitä, joilla estetään asiakassisällön paljastuminen tai sen pääsy muiden käyttäjien ulottuville.
Verkkoturvallisuus
- Ohjelmistoinfrastruktuurimme päivitetään säännöllisesti uusimmilla tietoturvapäivityksillä.
- Järjestelmään pääsee vain julkisen avaimen todennuksella.
- Jokainen järjestelmä käyttää turvallisimpia saatavilla olevia salausmenetelmiä ja avainalgoritmeja.
- Otamme käyttöön asianmukaisesti määritetyt palomuurit, verkon pääsynhallinnan ja muut tekniset toimenpiteet, joilla estetään luvaton pääsy järjestelmiimme.
- Otamme käyttöön riittävät kontrollit, joilla varmistetaan, että palvelun tarjoamiseen käytettävien järjestelmien ja sovellusten tietoturvapäivitykset arvioidaan, testataan ja otetaan käyttöön asianmukaisesti.
- Kirjaamme lokiin korotetuin oikeuksin tapahtuvan pääsyn palvelimille, jotka käsittelevät asiakassisältöä.
- Riippumattomat kolmannen osapuolen tietoturva-asiantuntijat suorittavat Mindomolle vuosittaisia tunkeutumistestejä.
Fyysinen turvallisuus
Huippuluokan palvelimemme sijaitsevat Hetzner Online GmbH -yhtiön ISO 27001 -sertifioidussa ja turvatussa konesalissa, joka sijaitsee Nürnbergin keskustassa sekä Falkenstein/Vogtlandissa, Saksassa. Hetzner Onlinen kaksi konesalipuistoa tarjoavat tuotteellemme erinomaisen ja ympäristöystävällisen infrastruktuurin. Moninkertaisesti redundantit verkkoyhteydet merkittäviin internet-yhdyskeskuksiin varmistavat nopean pääsyn sivustolle. Vain valtuutetulla henkilöstöllä on pääsy konesaliin. Paikan päällä oleva henkilöstö ympäri vuorokauden, vuoden jokaisena päivänä, tarjoaa lisäsuojaa luvatonta pääsyä ja tietoturvaloukkauksia vastaan.
Konesalia suojaa videovalvottu, korkean turvallisuustason aita, joka kiertää koko konesalipuiston:
- Sisäänpääsy elektronisten kulunvalvontaterminaalien kautta transponderiavaimella tai kulkukortilla.
- Erittäin nykyaikaiset valvontakamerat kulkureittien, sisäänkäyntien, lukitusjärjestelmillä varustettujen turvaovien ja konesalien ympärivuorokautiseen valvontaan.
Sähkönsyöttö
- Vaihtovirta: 230V, 16A
- Redundantit UPS-järjestelmät
- Akkukäyttöinen tila: noin 15 minuuttia
- Varavoimajärjestelmä
- Dieselgeneraattori itsenäistä käyttöä varten
- Sähkönsyöttö tapahtuu koroketun lattiajärjestelmän kautta
Ilmastointi
- Energiatehokas suora vapaajäähdytys
- N+2-redundanssi
- Kylmäkäytävän eristys
- Lattian alainen ilmastointi
- Keskimääräistä korkeampi koroketun lattian järjestelmä
- Ilman lämpötilan sekä palvelin- ja jakelukaappien valvonta
DDoS-suojaus
- Uusimmat laitteistoratkaisut
- Kehittyneet perimetriturvallisuusteknologiat
- Automatisoitu järjestelmä, joka suojaa verkkosovelluksiasi, verkkosivustojasi, palvelimiasi ja IT-infrastruktuuriasi
- Botnet-viestintäyritykset torjutaan
Sovellusturvallisuus
Koodin turvallisuus
Kehitystiimimme tarkistaa huolellisesti kaiken koodin ennen julkaisua. Kehittäjät tarkastavat uusien ominaisuuksien logiikan ja tietovirrat varmistaakseen, ettei tietoturvahaavoittuvuuksia pääse syntymään. Käytämme automaattisia koodintarkistustyökaluja laatu- ja tietoturvaongelmien tunnistamiseen ja korjaamiseen. Useita testausmenetelmiä käytetään varmistamaan, että sovellus toimii odotetulla tavalla.
Redundanssi ja klusterointi
Kerros 1
Kuormantasaaja
Korkean käytettävyyden varmistamiseksi häiriötilanteessa Mindomo tarjoaa kuormantasaajan vikasietoisen vaihdon (failover). Jos määritetty kuormantasaaja epäonnistuu, sen IP-osoite siirretään varakuormantasaajalle. Ulkoiset järjestelmäpalvelut hoitavat IP-osoitteen siirron epäonnistuneelta kuormantasaajalta varasolmulle.
Kerros 2
Sovelluskerros
Kuormantasaaja jakaa käyttäjäkuorman useille sovelluspalvelimille. Se valvoo palvelimia jatkuvasti, ja jos jokin niistä epäonnistuu, käyttäjät ohjataan automaattisesti käytettävissä olevalle palvelimelle. Tämä prosessi on täysin automatisoitu eikä vaadi käyttäjän toimenpiteitä.
Kerros 3
Tietokantakerros
Käytämme kolmea tietovarastotyyppiä varmistaaksemme käyttäjien luoman sisällön turvallisen ja nopean saatavuuden. Käytämme muistinvaraista tietovarastoa käyttäjätietojen nopeaan lataamiseen, MariaDB-tietokantaa (https://mariadb.org) ja Cassandra-klusteria (https://cassandra.apache.org).
MariaDB on määritetty Master-Master-arkkitehtuurilla. Jos jompikumpi pääsolmuista epäonnistuu, tietokantaohjain reitittää liikenteen automaattisesti toiselle pääsolmulle.
Cassandra on suunnittelultaan replikoitu ja vikasietoinen järjestelmä.
Järjestelmien valvonta
Verkkosivuston suorituskyvyn valvonta
Verkkosivuston suorituskyvyn valvontaan käytämme Pingdomia https://www.pingdom.com. Julkinen tilasivumme käytettävyysajoille ja vasteajoille löytyy osoitteesta https://secure-stats.pingdom.com/xja2xu2u4o0b/430732.
Järjestelmävalvonta
Järjestelmävalvonnan tarjoaa Prometheus https://prometheus.io, tehokas valvontatyökalu, joka havaitsee ongelmat ja hälyttää järjestelmänvalvojiamme ennen kuin ne vaikuttavat loppukäyttäjiin ja asiakkaisiin.
Prometheuksen avulla:
- Suunnittelemme infrastruktuurin päivitykset ennen kuin vanhentuneet järjestelmät aiheuttavat häiriöitä.
- Reagoimme ongelmiin heti ensimmäisten merkkien ilmaannuttua.
- Korjaamme ongelmat automaattisesti heti, kun ne havaitaan.
- Koordinoimme teknisen tiimin toimintaa.
Näin valvontajärjestelmä toimii:
- Määritämme Prometheuksen valvomaan kriittisiä IT-infrastruktuurin osia, mukaan lukien järjestelmämittarit, verkkoprotokollat, sovellukset, palvelut, palvelimet ja verkkoinfrastruktuurin.
- Prometheus lähettää hälytyksiä, kun kriittiset infrastruktuurin osat epäonnistuvat ja palautuvat, ja ilmoittaa meille tärkeistä tapahtumista sähköpostitse, tekstiviestillä tai mukautetulla skriptillä. Henkilöstömme voi kuitata hälytykset ja aloittaa käyttökatkojen korjaamisen sekä tietoturvahälytysten tutkimisen välittömästi. Hälytykset voidaan eskaloida eri ryhmille, jos niitä ei kuitata ajoissa.
- Raportit tarjoavat historiallisen tietueen käyttökatkoista, tapahtumista, ilmoituksista ja hälytysvastauksista myöhempää tarkastelua varten.
- Suunniteltu huoltokatko estää hälytykset ajoitetun ylläpidon ja käyttöjärjestelmäpäivitysten aikana.
- Trendi- ja kapasiteettisuunnittelun kuvaajat ja raportit auttavat meitä tunnistamaan tarvittavat infrastruktuurin päivitykset ennen häiriöiden syntymistä.
Henkilöstöhallinto
Mindomo suorittaa työsuhteen alkaessa taustatarkistuksen, mukaan lukien henkilöllisyyden vahvistamisen sekä koulutustietojen ja työhistorian tarkistamisen, sekä rikostaustan selvityksen sovellettavan lain mukaisesti niille uusille työntekijöille, joiden tehtävä edellyttää pääsyä asiakassisältöä säilyttäviin järjestelmiin ja sovelluksiin.
Turvallisuuskoulutus
Järjestämme säännöllistä koulutusta tietoturva-asioista sekä niiden ehkäisemisestä ja lieventämisestä jatkuvan parantamisen periaatteella.
Työsuhteen päättyminen
Työsuhteen päättyessä, oli se sitten vapaaehtoista tai ei, Mindomo poistaa välittömästi työntekijän kaikki käyttöoikeudet Mindomon infrastruktuuriin.
Yhteenveto
Viimeisten 20 vuoden aikana olemme nähneet monien yritysten tulevan ja menevän. Vaikuttaa siltä, ettei turvallisuus ole enää pelkästään teknologiaa, vaan myös käyttäjän luottamuksen ansaitsemista. Mindomossa olemme sitoutuneet vastaamaan asiakkaidemme tarpeisiin ja työskentelemme päivittäin ahkerasti ylläpitääksemme heidän luottamustaan tuotteeseemme ja palveluihimme. Pitkäikäisyys ja vakaus ovat Mindomon tehtävän ytimessä.
Haluatko tietää lisää?
Jos sinulla on muita tietoturvaan liittyviä kysymyksiä, ota yhteyttä, niin vastaamme mahdollisimman pian.