Bezpieczeństwo
Ostatnia aktualizacja: 28 września 2026
W skrócie: Twoje dane są szyfrowane podczas przesyłania i przechowywania, hostowane w Niemczech (Hetzner) i codziennie archiwizowane w UE (AWS Frankfurt), podczas gdy firma stojąca za Mindomo jest niezależnie certyfikowana zgodnie z ISO/IEC 27001 i ISO/IEC 27701 oraz w pełni zgodna z EU-GDPR. Poniższe szczegóły rozwijają każdy z tych punktów.
Na tej stronie
Przejdź do dowolnego tematu. Pełne szczegóły znajdziesz poniżej.
Zaufały nam najbardziej innowacyjne zespoły na świecie
Przeczytaj ich historie
Zapewnienie bezpieczeństwa danych użytkowników to ogromna odpowiedzialność i nasz najwyższy priorytet. Intensywnie pracujemy nad ochroną naszych użytkowników przed najnowszymi zagrożeniami. Niniejszy przewodnik przedstawia zarys kroków i środków podejmowanych w celu zapobiegania zagrożeniom bezpieczeństwa informacji, ich wykrywania i reagowania na nie, a także planów ochrony przed awariami i odzyskiwania danych. Rolą naszego programu bezpieczeństwa systemów jest ochrona informacji naszych użytkowników poprzez ograniczenie do akceptowalnego poziomu ryzyka utraty poufności, integralności i dostępności tych informacji.
Certyfikaty i standardy zgodności
ISO/IEC 27001:2022 i ISO/IEC 27701:2019
Mindomo jest certyfikowane przez UAS zgodnie z obydwoma standardami: ISO/IEC 27001:2022 potwierdza wdrożenie systemu zarządzania bezpieczeństwem informacji, a ISO/IEC 27701:2019 dodaje do niego wymagania dotyczące prywatności. Mindomo jest w pełni zgodne z EU-GDPR.
Zobacz certyfikatOba certyfikaty znajdują się w jednym dokumencie.
Poprzednie certyfikaty
Wydane przez TÜV Austria i zastąpione przez certyfikat powyżej.
ISO/IEC 27001:2018
Mindomo jest certyfikowane przez TUV Austria, co potwierdza wdrożenie systemu zarządzania bezpieczeństwem informacji, zgodnego z wymaganiami standardu ISO 27001.
Zobacz certyfikat
ISO/IEC 27701:2019
Mindomo jest usługą certyfikowaną zgodnie z ISO 27701 przez TUV Austria i jest w pełni zgodne z EU-GDPR. Ten standard wymaga dodatkowych wymagań dotyczących prywatności w zakresie systemów zarządzania informacją.
Zobacz certyfikatZgodność z EU-GDPR
Mindomo jest w pełni zgodne z EU-GDPR.
Hosting danych, szyfrowanie i bezpieczeństwo sieci
Lokalizacja danych
Nasze główne centrum danych to Hetzner Online GmbH, zlokalizowane w Niemczech, w Unii Europejskiej.
Hostowane w Niemczech
Serwery Mindomo znajdują się w certyfikowanym zgodnie z ISO 27001 centrum danych w Niemczech, w Unii Europejskiej, spełniającym najwyższe standardy bezpieczeństwa.
Kopie zapasowe
Codzienna kopia zapasowa baz danych Mindomo jest przechowywana w Amazon AWS we Frankfurcie, w Niemczech. Ponadto każdy użytkownik może skorzystać z integracji z Google Drive, OneDrive, Dropbox i FTP, aby tworzyć kopie zapasowe swoich danych. Może połączyć swoje konto Mindomo z kontem Google Drive, OneDrive, Dropbox i/lub FTP i wykonywać codzienną kopię zapasową wszystkich diagramów.
Niezawodność
- Cała zawartość klienta jest natychmiast zapisywana na wielu serwerach.
- Pliki przesyłane przez naszych klientów są przechowywane na wielu serwerach.
- Nasza infrastruktura jest w pełni redundantna i skonfigurowana w klastrach.
- Regularnie przeprowadzamy testy odzyskiwania danych po awarii.
Szyfrowanie podczas przesyłania
W sieciach publicznych przesyłamy dane wyłącznie przy użyciu silnego szyfrowania. Korzystamy z certyfikatów SSL wydawanych przez Sectigo RSA i RapidSSL CA. Połączenie wykorzystuje szyfrowanie 256-bitowe. Aktualnie obsługiwane szyfry możesz sprawdzić tutaj.
Szyfrowanie danych przechowywanych
Zapewniamy szyfrowanie zawartości klienta zgodne ze standardami branżowymi w następujący sposób:
Zawartość klienta (pliki, dane diagramów i wiadomości) jest szyfrowana w spoczynku przy użyciu AES 256-bit.
Hasła użytkowników są haszowane przy użyciu bcrypt. Hasła utworzone przed sierpniem 2019 roku, które nie zostały zaktualizowane, są haszowane przy użyciu md5.
Stacje robocze personelu wykorzystują pełne szyfrowanie dysku.
Płatności i przechowywanie danych kart kredytowych
Wszystkie płatności za Mindomo są realizowane za pośrednictwem https://stripe.com (certyfikat PCI). Więcej informacji znajdziesz na stronie https://stripe.com/privacy. Żadne dane kart kredytowych ani informacje związane z płatnościami nie są przechowywane na serwerach Mindomo. Korzystamy również z www.paypal.com do płatności za pomocą konta PayPal.
Dostęp do zawartości klienta i zarządzanie nią
Wdrożyliśmy następujące formalne procedury ograniczające dostęp do zawartości klienta:
Dostęp do zawartości klienta mają wyłącznie pracownicy Mindomo, którzy muszą go mieć w związku z wykonywanymi obowiązkami.
Pracownicy Mindomo zawsze poproszą o Twoją wyraźną zgodę, zanim uzyskają dostęp do Twojej zawartości.
Dostęp administratorów do serwerów produkcyjnych Mindomo jest ograniczony i realizowany za pomocą indywidualnie przypisanych kluczy Secure Socket Shell (SSH).
Mindomo wykorzystuje architekturę wielodostępną (multi-tenant) i stosuje rygorystyczne środki zapobiegające ujawnieniu zawartości klienta innym użytkownikom lub uzyskaniu przez nich do niej dostępu.
Bezpieczeństwo sieci
- Nasza infrastruktura programowa jest regularnie aktualizowana o najnowsze poprawki bezpieczeństwa.
- Dostęp do systemu jest możliwy wyłącznie za pomocą uwierzytelniania kluczem publicznym.
- Każdy system wykorzystuje najbezpieczniejsze dostępne szyfry i algorytmy kluczy.
- Wdrażamy prawidłowo skonfigurowane zapory sieciowe, kontrolę dostępu do sieci oraz inne środki techniczne zapobiegające nieautoryzowanemu dostępowi do naszych systemów.
- Wdrażamy odpowiednie mechanizmy kontroli, aby zapewnić właściwą ocenę, testowanie i wdrażanie poprawek bezpieczeństwa dla systemów i aplikacji wykorzystywanych do świadczenia usługi.
- Rejestrujemy uprzywilejowany dostęp do serwerów przetwarzających zawartość klienta.
- Niezależni zewnętrzni eksperci ds. bezpieczeństwa przeprowadzają coroczne testy penetracyjne Mindomo.
Bezpieczeństwo fizyczne
Nasze nowoczesne serwery są hostowane w Hetzner Online GmbH, bezpiecznym centrum danych certyfikowanym zgodnie z ISO 27001, zlokalizowanym w sercu Norymbergi oraz w Falkenstein/Vogtland, w Niemczech. Dwa parki centrów danych Hetzner Online zapewniają naszemu produktowi doskonałą, przyjazną środowisku infrastrukturę. Wielokrotnie redundantne połączenia sieciowe do kluczowych punktów wymiany ruchu internetowego zapewniają szybki dostęp do strony. Dostęp do centrum danych mają wyłącznie upoważnieni pracownicy. Personel obecny na miejscu przez całą dobę, 7 dni w tygodniu, 365 dni w roku, zapewnia dodatkową ochronę przed nieautoryzowanym wejściem i naruszeniami bezpieczeństwa.
Centrum danych jest chronione przez monitorowane wizyjnie ogrodzenie o wysokim poziomie bezpieczeństwa, otaczające cały park centrów danych:
- Wejście za pomocą elektronicznych terminali kontroli dostępu z kluczem transpondera lub kartą wstępu.
- Nowoczesne kamery monitoringu zapewniające całodobową obserwację dróg dojazdowych, wejść, systemów blokad drzwi bezpieczeństwa oraz serwerowni.
Zasilanie
- AC: 230V, 16A
- Redundantne systemy UPS
- Tryb bateryjny: ok. 15 minut
- System zasilania awaryjnego
- Generator diesla do trybu autonomicznego
- Zasilanie doprowadzane jest poprzez system podniesionej podłogi
Kontrola klimatu
- Energooszczędne chłodzenie bezpośrednie (free cooling)
- Redundancja N+2
- Izolacja zimnych korytarzy
- Klimatyzacja podpodłogowa
- Podniesiona podłoga o wysokości większej niż przeciętna
- Monitorowanie temperatury powietrza oraz szaf serwerowych/dystrybucyjnych
Ochrona przed DDoS
- Najnowsze urządzenia sprzętowe
- Zaawansowane technologie zabezpieczeń obwodowych
- Zautomatyzowany system chroniący aplikacje internetowe, strony, serwery i infrastrukturę IT
- Udaremnianie prób komunikacji botnetów
Bezpieczeństwo aplikacji
Bezpieczeństwo kodu
Nasz zespół deweloperski dokładnie sprawdza cały kod przed wydaniem. Deweloperzy analizują logikę i przepływy danych nowych funkcji, aby upewnić się, że nie wprowadzają luk w zabezpieczeniach. Korzystamy z automatycznych narzędzi do sprawdzania kodu, które identyfikują i rozwiązują problemy związane z jakością i bezpieczeństwem. Stosujemy wiele metod testowania, aby zapewnić, że aplikacja działa zgodnie z oczekiwaniami.
Redundancja i klastrowanie
Warstwa 1
Load balancer
Aby zapewnić wysoką dostępność w przypadku awarii, Mindomo oferuje mechanizm failover dla load balancera. Jeśli skonfigurowany load balancer ulegnie awarii, jego adres IP zostaje przeniesiony na zapasowy load balancer. Zewnętrzne usługi systemowe zarządzają przeniesieniem adresu IP z uszkodzonego load balancera na węzeł zapasowy.
Warstwa 2
Warstwa aplikacji
Load balancer rozdziela obciążenie użytkowników pomiędzy wiele serwerów aplikacji. Nieustannie monitoruje serwery, a w przypadku awarii jednego z nich automatycznie przekierowuje użytkowników na dostępny serwer. Proces ten jest w pełni zautomatyzowany i nie wymaga interwencji użytkownika.
Warstwa 3
Warstwa bazy danych
Wykorzystujemy trzy rodzaje przechowywania danych, zapewniające bezpieczny i szybki dostęp do treści tworzonych przez użytkowników. Korzystamy z magazynu danych w pamięci (in-memory) do szybkiego wczytywania danych użytkowników, bazy danych MariaDB (https://mariadb.org) oraz klastra Cassandra (https://cassandra.apache.org).
MariaDB jest skonfigurowana w architekturze Master-Master. Jeśli jeden z węzłów master ulegnie awarii, sterownik bazy danych automatycznie przekieruje ruch do innego węzła master.
Z założenia Cassandra jest systemem replikowanym i odpornym na awarie.
Monitorowanie systemów
Monitorowanie wydajności strony
Do monitorowania wydajności strony wykorzystujemy Pingdom https://www.pingdom.com. Nasza publiczna strona statusu dostępności i czasów odpowiedzi jest dostępna pod adresem https://secure-stats.pingdom.com/xja2xu2u4o0b/430732.
Monitorowanie systemu
Monitorowanie systemu zapewnia Prometheus https://prometheus.io, zaawansowane narzędzie monitorujące, które wykrywa problemy i powiadamia naszych administratorów systemu, zanim wpłyną one na użytkowników końcowych i klientów.
Dzięki wykorzystaniu Prometheusa:
- Planujemy modernizację infrastruktury, zanim przestarzałe systemy spowodują awarie.
- Reagujemy na problemy już przy pierwszych ich oznakach.
- Automatycznie naprawiamy wykryte problemy.
- Koordynujemy działania zespołu technicznego w odpowiedzi na incydenty.
Jak działa system monitorowania:
- Konfigurujemy Prometheusa do monitorowania krytycznych elementów infrastruktury IT, w tym metryk systemowych, protokołów sieciowych, aplikacji, usług, serwerów oraz infrastruktury sieciowej.
- Prometheus wysyła alerty, gdy krytyczne elementy infrastruktury ulegają awarii lub wracają do działania, informując nas o ważnych zdarzeniach za pośrednictwem e-maila, SMS-a lub niestandardowego skryptu. Nasz personel może potwierdzić odbiór alertów i natychmiast rozpocząć usuwanie awarii oraz analizę alertów bezpieczeństwa. Jeśli alerty nie zostaną potwierdzone w odpowiednim czasie, mogą zostać eskalowane do innych grup.
- Raporty zapewniają historyczny zapis awarii, zdarzeń, powiadomień i reakcji na alerty do późniejszej analizy.
- Zaplanowane przestoje zapobiegają generowaniu alertów podczas zaplanowanych prac konserwacyjnych i aktualizacji systemu operacyjnego.
- Wykresy i raporty dotyczące trendów oraz planowania pojemności pozwalają nam zidentyfikować niezbędne modernizacje infrastruktury, zanim dojdzie do awarii.
Zarządzanie personelem
Mindomo przeprowadza weryfikację zatrudnienia, obejmującą potwierdzenie tożsamości, weryfikację wykształcenia i historii zatrudnienia oraz sprawdzenie niekaralności nowo zatrudnionych osób na stanowiskach wymagających dostępu do systemów i aplikacji przechowujących zawartość klienta, zgodnie z obowiązującym prawem.
Szkolenia z zakresu bezpieczeństwa
Regularnie prowadzimy szkolenia dotyczące zagrożeń bezpieczeństwa oraz sposobów ich zapobiegania i łagodzenia, w celu ciągłego doskonalenia.
Zakończenie zatrudnienia
Po zakończeniu zatrudnienia pracownika, niezależnie od tego, czy nastąpiło ono dobrowolnie, czy nie, Mindomo natychmiast wyłącza cały dostęp pracownika do infrastruktury Mindomo.
Podsumowanie
Przez ostatnie 20 lat byliśmy świadkami powstawania i upadku wielu firm. Okazuje się, że bezpieczeństwo to już nie tylko kwestia technologii, ale także zdobywania zaufania użytkowników. W Mindomo jesteśmy zaangażowani w zaspokajanie potrzeb naszych klientów i codziennie pracujemy sumiennie, aby utrzymać ich zaufanie do naszego produktu i usług. Trwałość i stabilność są kluczowym elementem naszej misji w Mindomo.
Chcesz dowiedzieć się więcej?
Jeśli masz inne obawy dotyczące bezpieczeństwa, skontaktuj się z nami, a odpowiemy najszybciej, jak to możliwe.