Biztonság
Utolsó frissítés: 2026. szeptember 28.
Röviden: adatai továbbítás közben és tárolás közben is titkosítva vannak, Németországban (Hetzner) tárolódnak, és naponta biztonsági mentés készül róluk az EU területén (AWS Frankfurt), miközben a Mindomo mögött álló vállalat független tanúsítvánnyal rendelkezik az ISO/IEC 27001 és ISO/IEC 27701 szabványok szerint, és teljes mértékben megfelel az EU-GDPR előírásainak. Az alábbi részletek mindegyiket kifejtik.
Ezen az oldalon
Ugorjon bármelyik témára. A részletes leírás alább olvasható.
A világ leginnovatívabb csapatai bíznak bennünk
Olvassa el történeteiket
A felhasználói adatok biztonságának megőrzése hatalmas felelősség és kiemelt prioritás számunkra. Keményen dolgozunk azon, hogy megvédjük felhasználóinkat a legújabb fenyegetésektől. Ez az útmutató áttekintést nyújt azokról a lépésekről és intézkedésekről, amelyeket az információbiztonsági, katasztrófavédelmi és helyreállítási tervek megelőzése, észlelése és az azokra való reagálás érdekében teszünk. Rendszerbiztonsági programunk szerepe, hogy megvédje felhasználóink információit azáltal, hogy elfogadható szintre csökkenti azok bizalmasságának, sértetlenségének és rendelkezésre állásának elvesztési kockázatát.
Tanúsítványok és megfelelőségi szabványok
ISO/IEC 27001:2022 és ISO/IEC 27701:2019
A Mindomót az UAS mindkét szabvány szerint tanúsította: az ISO/IEC 27001:2022 igazolja, hogy működik egy információbiztonsági irányítási rendszer, az ISO/IEC 27701:2019 pedig ehhez adja hozzá az adatvédelmi követelményeket. A Mindomo teljes mértékben megfelel az EU-GDPR előírásainak.
Tanúsítvány megtekintéseMindkét tanúsítvány egyetlen dokumentumban található.
Korábbi tanúsítványok
A TÜV Austria adta ki, és a fenti tanúsítvány váltotta fel.
ISO/IEC 27001:2018
A Mindomót a TUV Austria tanúsította, igazolva, hogy működik egy információbiztonsági irányítási rendszer, amely megfelel az ISO 27001 szabvány követelményeinek.
Tanúsítvány megtekintése
ISO/IEC 27701:2019
A Mindomo a TUV Austria által tanúsított ISO 27701 szolgáltatás, és teljes mértékben megfelel az EU-GDPR előírásainak. Ez a szabvány további adatvédelmi követelményeket ír elő az információkezelési rendszerekre vonatkozóan.
Tanúsítvány megtekintéseEU-GDPR-nek megfelelő
A Mindomo teljes mértékben megfelel az EU-GDPR előírásainak.
Adattárolás, titkosítás és hálózati biztonság
Az adatok helye
Elsődleges adatközpontunk a Hetzner Online GmbH, amely Németországban, az Európai Unióban található.
Németországi tárhely
A Mindomo szerverei egy ISO 27001 tanúsítvánnyal rendelkező adatközpontban találhatók Németországban, az Európai Unióban, amely megfelel a legmagasabb biztonsági szabványoknak.
Biztonsági mentések
A Mindomo adatbázisairól naponta készül biztonsági mentés, amelyet az Amazon AWS tárol Frankfurtban, Németországban. Emellett bármely felhasználó választhatja a Google Drive, OneDrive, Dropbox és FTP integrációk használatát adatai biztonsági mentésére. Összekapcsolhatja Mindomo fiókját Google Drive, OneDrive, Dropbox és/vagy FTP fiókjával, és naponta biztonsági mentést készíthet minden diagramjáról.
Megbízhatóság
- Minden ügyféltartalom azonnal több szerverre is íródik.
- Az ügyfeleink által feltöltött fájlok több szerveren tárolódnak.
- Infrastruktúránk teljes mértékben redundáns és klaszterezett.
- Rendszeresen végzünk katasztrófa-helyreállítási teszteket.
Titkosítás továbbítás közben
Nyilvános hálózatokon keresztül kizárólag erős titkosítással küldünk adatokat. A Sectigo RSA és a RapidSSL CA által kibocsátott SSL-tanúsítványokat használjuk. A kapcsolat 256-bites titkosítást alkalmaz. Az általunk jelenleg támogatott titkosítási algoritmusokat itt ellenőrizheti.
Titkosítás tárolás közben
Az ügyféltartalmak esetében az alábbiak szerint biztosítunk iparági szabványnak megfelelő titkosítást:
Az ügyféltartalom (fájlok, diagramadatok és üzenetek) tárolás közben AES 256-bites titkosítással van védve.
A felhasználói jelszavakat bcrypt algoritmussal hasheljük. A 2019 augusztusa előtt létrehozott és azóta nem frissített jelszavak md5 algoritmussal vannak hashelve.
A munkatársak munkaállomásain teljes lemeztitkosítás van érvényben.
Fizetések és bankkártyaadatok tárolása
A Mindomóval kapcsolatos összes fizetés a https://stripe.com szolgáltatáson keresztül történik (PCI-tanúsítvánnyal rendelkezik). További információért kérjük, látogasson el a https://stripe.com/privacy oldalra. A Mindomo szerverein nem tárolunk bankkártyaadatokat vagy fizetéssel kapcsolatos információkat. A PayPal-fiókkal történő fizetéshez a www.paypal.com szolgáltatást is használjuk.
Ügyféltartalom hozzáférése és kezelése
Az ügyféltartalomhoz való hozzáférés korlátozására az alábbi hivatalos eljárásokat alkalmazzuk:
Az ügyféltartalomhoz való hozzáférés kizárólag a Mindomo azon munkatársaira korlátozódik, akiknek erre feltétlenül szükségük van.
A Mindomo munkatársainak minden esetben az Ön kifejezett jóváhagyására van szükségük, ha hozzá kell férniük a tartalmához.
A Mindomo éles szervereihez való rendszergazdai hozzáférés korlátozott, és egyénileg kiosztott Secure Socket Shell (SSH) kulcsokkal valósul meg.
A Mindomo többbérlős (multi-tenant) architektúrát használ, és szigorú intézkedéseket tart fenn annak megakadályozására, hogy az ügyféltartalom más felhasználók számára hozzáférhetővé váljon.
Hálózati biztonság
- Szoftverinfrastruktúránkat rendszeresen frissítjük a legújabb biztonsági javításokkal.
- A rendszerhez való hozzáférés kizárólag nyilvánoskulcs-alapú hitelesítéssel lehetséges.
- Minden rendszer a rendelkezésre álló legbiztonságosabb titkosítási és kulcsalgoritmusokat használja.
- Megfelelően konfigurált tűzfalakat, hálózati hozzáférés-szabályozást és egyéb technikai intézkedéseket alkalmazunk a rendszereinkhez való jogosulatlan hozzáférés megakadályozására.
- Megfelelő kontrollokat alkalmazunk annak biztosítására, hogy a szolgáltatás nyújtásához használt rendszerek és alkalmazások biztonsági javításait megfelelően felmérjük, teszteljük és alkalmazzuk.
- Naplózzuk az ügyféltartalmat feldolgozó szerverekhez való kiemelt jogosultságú hozzáféréseket.
- Független külső biztonsági szakértők évente végeznek penetrációs tesztelést a Mindomón.
Fizikai biztonság
Csúcstechnológiás szervereinket a Hetzner Online GmbH üzemelteti, egy ISO 27001 tanúsítvánnyal rendelkező biztonságos adatközpontban, amely Nürnberg szívében, valamint a németországi Falkenstein/Vogtlandban található. A Hetzner Online két adatközpont-parkja kiváló, környezetbarát infrastruktúrát biztosít termékünk számára. A jelentős internetes csomópontokhoz kapcsolódó, többszörösen redundáns hálózati kapcsolatok gyors weboldal-elérést biztosítanak. Az adatközponthoz kizárólag jogosult személyzet férhet hozzá. A helyszínen 0-24-ben, az év minden napján jelen lévő személyzet extra védelmet nyújt a jogosulatlan belépés és a biztonsági incidensek ellen.
Az adatközpontot az egész adatközpont-park körül videómegfigyeléssel ellátott, magas biztonsági szintű kerítés védi:
- Belépés elektronikus beléptetőrendszeren keresztül, transzponderkulccsal vagy belépőkártyával.
- Ultramodern megfigyelőkamerák biztosítják a behajtási útvonalak, bejáratok, biztonsági zsiliprendszerek és szerverszobák 0-24-es megfigyelését.
Áramellátás
- AC: 230V, 16A
- Redundáns szünetmentes tápegység- (UPS-) rendszerek
- Akkumulátoros üzemmód: kb. 15 perc
- Készenléti áramellátó rendszer
- Dízel áramfejlesztő az autonóm üzemmódhoz
- Az áramellátás emelt padlós rendszeren keresztül történik
Klímaszabályozás
- Energiahatékony, közvetlen szabadhűtés (free cooling)
- N+2 redundancia
- Hideg folyosó leválasztása (cold aisle containment)
- Padló alatti légkondicionálás
- Az átlagosnál magasabb emelt padlórendszer
- A léghőmérséklet, valamint a szerver- és elosztószekrények felügyelete
DDoS-védelem
- A legújabb hardvereszközök
- Kifinomult kerületi biztonsági technológiák
- Automatizált rendszer, amely megvédi webalkalmazásait, weboldalait, szervereit és informatikai infrastruktúráját
- A botnet-kommunikációs kísérletek meghiúsítása
Alkalmazásbiztonság
Kódbiztonság
Fejlesztőcsapatunk minden kiadás előtt alaposan átvizsgálja a kódot. A fejlesztők ellenőrzik az új funkciók logikáját és adatáramlását, hogy megelőzzék a biztonsági rések bekerülését. Automatizált kódellenőrző eszközöket használunk a minőségi és biztonsági problémák azonosítására és megoldására. Több tesztelési módszert is alkalmazunk annak biztosítására, hogy az alkalmazás az elvártaknak megfelelően működjön.
Redundancia és klaszterezés
1. réteg
Terheléselosztó
A magas rendelkezésre állás katasztrófa esetén történő biztosítása érdekében a Mindomo terheléselosztó-átvételi (failover) képességet kínál. Ha egy konfigurált terheléselosztó meghibásodik, IP-címe átkerül egy tartalék terheléselosztóra. Az IP-cím átvitelét a meghibásodott terheléselosztóról a tartalék csomópontra külső rendszerszolgáltatások kezelik.
2. réteg
Alkalmazásréteg
A terheléselosztó a felhasználói terhelést több alkalmazásszerver között osztja el. Folyamatosan figyeli a szervereket, és ha az egyik meghibásodik, automatikusan átirányítja a felhasználókat egy elérhető szerverre. Ez a folyamat teljesen automatizált, és nem igényel felhasználói beavatkozást.
3. réteg
Adatbázisréteg
Háromféle adattárolást alkalmazunk, amelyek biztosítják a felhasználók által létrehozott tartalmakhoz való biztonságos és időben történő hozzáférést. A felhasználói adatok gyors betöltéséhez egy memórián belüli (in-memory) adattárat, egy MariaDB adatbázist (https://mariadb.org), valamint egy Cassandra (https://cassandra.apache.org) klasztert használunk.
A MariaDB Master-Master architektúrával van konfigurálva. Ha az egyik master csomópont meghibásodik, az adatbázis-illesztőprogram automatikusan átirányítja a forgalmat egy másik master csomópontra.
A Cassandra tervezésénél fogva replikált és hibatűrő rendszer.
Rendszerfelügyelet
Weboldal-teljesítmény figyelése
A weboldal teljesítményének figyelésére a Pingdom https://www.pingdom.com szolgáltatást használjuk. Az üzemidőket és válaszidőket bemutató nyilvános állapotoldalunk a https://secure-stats.pingdom.com/xja2xu2u4o0b/430732 címen érhető el.
Rendszerfigyelés
A rendszerfigyelést a Prometheus https://prometheus.io biztosítja, egy nagy teljesítményű megfigyelőeszköz, amely még azelőtt észleli a problémákat és riasztja rendszergazdáinkat, mielőtt azok hatással lennének a végfelhasználókra és ügyfelekre.
A Prometheus használatával:
- Az infrastruktúra-fejlesztéseket még azelőtt megtervezzük, hogy az elavult rendszerek meghibásodást okoznának.
- A problémák első jeleire már reagálunk.
- A felismert problémákat automatikusan kijavítjuk.
- Összehangoljuk a technikai csapat reagálását.
Hogyan működik a felügyeleti rendszer:
- A Prometheust úgy konfiguráljuk, hogy figyelje a kritikus informatikai infrastruktúra-elemeket, beleértve a rendszermetrikákat, hálózati protokollokat, alkalmazásokat, szolgáltatásokat, szervereket és a hálózati infrastruktúrát.
- A Prometheus riasztásokat küld, amikor kritikus infrastruktúra-elemek meghibásodnak vagy helyreállnak, e-mailben, SMS-ben vagy egyéni szkripten keresztül értesítve minket a fontos eseményekről. Munkatársaink nyugtázhatják a riasztásokat, és azonnal megkezdhetik az üzemzavarok elhárítását és a biztonsági riasztások kivizsgálását. A riasztások más csoportokhoz is eszkalálhatók, ha nem nyugtázzák azokat megfelelő időn belül.
- A jelentések az üzemzavarok, események, értesítések és riasztásokra adott válaszok utólagos áttekintéséhez szükséges előzményeket biztosítják.
- Az ütemezett leállások megakadályozzák a riasztásokat a tervezett karbantartások és operációsrendszer-frissítések alatt.
- A trend- és kapacitástervezési grafikonok és jelentések lehetővé teszik számunkra, hogy a meghibásodások bekövetkezése előtt azonosítsuk a szükséges infrastruktúra-fejlesztéseket.
Személyzet kezelése
A Mindomo alkalmazási ellenőrzést végez, beleértve a személyazonosság igazolásának validálását, a végzettségi adatok és a szakmai előélet ellenőrzését, valamint az erkölcsi bizonyítvány ellenőrzését azon új munkatársak esetében, akiknek a betöltött pozíciója hozzáférést igényel az ügyféltartalmat tároló rendszerekhez és alkalmazásokhoz, a vonatkozó jogszabályoknak megfelelően.
Biztonsági képzés
Rendszeres képzéseket tartunk a biztonsági kérdésekről, valamint azok megelőzéséről és mérsékléséről a folyamatos fejlődés érdekében.
Munkaviszony megszűnése
A munkaviszony megszűnésekor – legyen az önkéntes vagy nem önkéntes – a Mindomo azonnal letiltja az adott munkatárs minden hozzáférését a Mindomo infrastruktúrájához.
Összegzés
Az elmúlt 20 évben számos vállalatot láttunk jönni és menni. Úgy tűnik, a biztonság mára már nem csupán a technológiáról szól, hanem a felhasználók bizalmának kiérdemléséről is. A Mindomónál elkötelezettek vagyunk ügyfeleink igényeinek kielégítése mellett, és nap mint nap azon dolgozunk, hogy megőrizzük bizalmukat termékünk és szolgáltatásaink iránt. A hosszú távú fennállás és a stabilitás küldetésünk alapköve a Mindomónál.
Szeretne többet megtudni?
Ha bármilyen további biztonsági aggálya van, kérjük, vegye fel velünk a kapcsolatot, és a lehető leghamarabb válaszolunk.