Zaufanie i bezpieczeństwo

Bezpieczeństwo

Ostatnia aktualizacja: 28 września 2026

W skrócie: Twoje dane są szyfrowane podczas przesyłania i przechowywania, hostowane w Niemczech (Hetzner) i codziennie archiwizowane w UE (AWS Frankfurt), podczas gdy firma stojąca za Mindomo jest niezależnie certyfikowana zgodnie z ISO/IEC 27001 i ISO/IEC 27701 oraz w pełni zgodna z EU-GDPR. Poniższe szczegóły rozwijają każdy z tych punktów.

Zaufały nam najbardziej innowacyjne zespoły na świecie

Przeczytaj ich historie
Moss Media Solutions
RTM
ASI
Wealth Strategies
Oriflame
Theault
SABAF
DATS - Digital Action Tracking System
Fractal Design
Unowhy
Biohabitats
TSF

Zapewnienie bezpieczeństwa danych użytkowników to ogromna odpowiedzialność i nasz najwyższy priorytet. Intensywnie pracujemy nad ochroną naszych użytkowników przed najnowszymi zagrożeniami. Niniejszy przewodnik przedstawia zarys kroków i środków podejmowanych w celu zapobiegania zagrożeniom bezpieczeństwa informacji, ich wykrywania i reagowania na nie, a także planów ochrony przed awariami i odzyskiwania danych. Rolą naszego programu bezpieczeństwa systemów jest ochrona informacji naszych użytkowników poprzez ograniczenie do akceptowalnego poziomu ryzyka utraty poufności, integralności i dostępności tych informacji.

Certyfikaty i standardy zgodności

Aktualny certyfikat Certyfikowane przez UAS
Certyfikat Procert UAS ISO/IEC 27001:2022

ISO/IEC 27001:2022 i ISO/IEC 27701:2019

Mindomo jest certyfikowane przez UAS zgodnie z obydwoma standardami: ISO/IEC 27001:2022 potwierdza wdrożenie systemu zarządzania bezpieczeństwem informacji, a ISO/IEC 27701:2019 dodaje do niego wymagania dotyczące prywatności. Mindomo jest w pełni zgodne z EU-GDPR.

Zobacz certyfikat

Oba certyfikaty znajdują się w jednym dokumencie.

Poprzednie certyfikaty

Wydane przez TÜV Austria i zastąpione przez certyfikat powyżej.

ISO/IEC 27001

ISO/IEC 27001:2018

Mindomo jest certyfikowane przez TUV Austria, co potwierdza wdrożenie systemu zarządzania bezpieczeństwem informacji, zgodnego z wymaganiami standardu ISO 27001.

Zobacz certyfikat
ISO/IEC 27701

ISO/IEC 27701:2019

Mindomo jest usługą certyfikowaną zgodnie z ISO 27701 przez TUV Austria i jest w pełni zgodne z EU-GDPR. Ten standard wymaga dodatkowych wymagań dotyczących prywatności w zakresie systemów zarządzania informacją.

Zobacz certyfikat
GDPR

Zgodność z EU-GDPR

Mindomo jest w pełni zgodne z EU-GDPR.

Hosting danych, szyfrowanie i bezpieczeństwo sieci

Lokalizacja danych

Nasze główne centrum danych to Hetzner Online GmbH, zlokalizowane w Niemczech, w Unii Europejskiej.

Hostowane w Niemczech

Serwery Mindomo znajdują się w certyfikowanym zgodnie z ISO 27001 centrum danych w Niemczech, w Unii Europejskiej, spełniającym najwyższe standardy bezpieczeństwa.

Kopie zapasowe

Codzienna kopia zapasowa baz danych Mindomo jest przechowywana w Amazon AWS we Frankfurcie, w Niemczech. Ponadto każdy użytkownik może skorzystać z integracji z Google Drive, OneDrive, Dropbox i FTP, aby tworzyć kopie zapasowe swoich danych. Może połączyć swoje konto Mindomo z kontem Google Drive, OneDrive, Dropbox i/lub FTP i wykonywać codzienną kopię zapasową wszystkich diagramów.

Niezawodność

  • Cała zawartość klienta jest natychmiast zapisywana na wielu serwerach.
  • Pliki przesyłane przez naszych klientów są przechowywane na wielu serwerach.
  • Nasza infrastruktura jest w pełni redundantna i skonfigurowana w klastrach.
  • Regularnie przeprowadzamy testy odzyskiwania danych po awarii.

Szyfrowanie podczas przesyłania

W sieciach publicznych przesyłamy dane wyłącznie przy użyciu silnego szyfrowania. Korzystamy z certyfikatów SSL wydawanych przez Sectigo RSA i RapidSSL CA. Połączenie wykorzystuje szyfrowanie 256-bitowe. Aktualnie obsługiwane szyfry możesz sprawdzić tutaj.

Szyfrowanie danych przechowywanych

Zapewniamy szyfrowanie zawartości klienta zgodne ze standardami branżowymi w następujący sposób:

Zawartość klienta (pliki, dane diagramów i wiadomości) jest szyfrowana w spoczynku przy użyciu AES 256-bit.

Hasła użytkowników są haszowane przy użyciu bcrypt. Hasła utworzone przed sierpniem 2019 roku, które nie zostały zaktualizowane, są haszowane przy użyciu md5.

Stacje robocze personelu wykorzystują pełne szyfrowanie dysku.

Płatności i przechowywanie danych kart kredytowych

Wszystkie płatności za Mindomo są realizowane za pośrednictwem https://stripe.com (certyfikat PCI). Więcej informacji znajdziesz na stronie https://stripe.com/privacy. Żadne dane kart kredytowych ani informacje związane z płatnościami nie są przechowywane na serwerach Mindomo. Korzystamy również z www.paypal.com do płatności za pomocą konta PayPal.

Dostęp do zawartości klienta i zarządzanie nią

Wdrożyliśmy następujące formalne procedury ograniczające dostęp do zawartości klienta:

Dostęp do zawartości klienta mają wyłącznie pracownicy Mindomo, którzy muszą go mieć w związku z wykonywanymi obowiązkami.

Pracownicy Mindomo zawsze poproszą o Twoją wyraźną zgodę, zanim uzyskają dostęp do Twojej zawartości.

Dostęp administratorów do serwerów produkcyjnych Mindomo jest ograniczony i realizowany za pomocą indywidualnie przypisanych kluczy Secure Socket Shell (SSH).

Mindomo wykorzystuje architekturę wielodostępną (multi-tenant) i stosuje rygorystyczne środki zapobiegające ujawnieniu zawartości klienta innym użytkownikom lub uzyskaniu przez nich do niej dostępu.

Bezpieczeństwo sieci

  • Nasza infrastruktura programowa jest regularnie aktualizowana o najnowsze poprawki bezpieczeństwa.
  • Dostęp do systemu jest możliwy wyłącznie za pomocą uwierzytelniania kluczem publicznym.
  • Każdy system wykorzystuje najbezpieczniejsze dostępne szyfry i algorytmy kluczy.
  • Wdrażamy prawidłowo skonfigurowane zapory sieciowe, kontrolę dostępu do sieci oraz inne środki techniczne zapobiegające nieautoryzowanemu dostępowi do naszych systemów.
  • Wdrażamy odpowiednie mechanizmy kontroli, aby zapewnić właściwą ocenę, testowanie i wdrażanie poprawek bezpieczeństwa dla systemów i aplikacji wykorzystywanych do świadczenia usługi.
  • Rejestrujemy uprzywilejowany dostęp do serwerów przetwarzających zawartość klienta.
  • Niezależni zewnętrzni eksperci ds. bezpieczeństwa przeprowadzają coroczne testy penetracyjne Mindomo.

Bezpieczeństwo fizyczne

Nasze nowoczesne serwery są hostowane w Hetzner Online GmbH, bezpiecznym centrum danych certyfikowanym zgodnie z ISO 27001, zlokalizowanym w sercu Norymbergi oraz w Falkenstein/Vogtland, w Niemczech. Dwa parki centrów danych Hetzner Online zapewniają naszemu produktowi doskonałą, przyjazną środowisku infrastrukturę. Wielokrotnie redundantne połączenia sieciowe do kluczowych punktów wymiany ruchu internetowego zapewniają szybki dostęp do strony. Dostęp do centrum danych mają wyłącznie upoważnieni pracownicy. Personel obecny na miejscu przez całą dobę, 7 dni w tygodniu, 365 dni w roku, zapewnia dodatkową ochronę przed nieautoryzowanym wejściem i naruszeniami bezpieczeństwa.

Centrum danych jest chronione przez monitorowane wizyjnie ogrodzenie o wysokim poziomie bezpieczeństwa, otaczające cały park centrów danych:

  • Wejście za pomocą elektronicznych terminali kontroli dostępu z kluczem transpondera lub kartą wstępu.
  • Nowoczesne kamery monitoringu zapewniające całodobową obserwację dróg dojazdowych, wejść, systemów blokad drzwi bezpieczeństwa oraz serwerowni.

Zasilanie

  • AC: 230V, 16A
  • Redundantne systemy UPS
  • Tryb bateryjny: ok. 15 minut
  • System zasilania awaryjnego
  • Generator diesla do trybu autonomicznego
  • Zasilanie doprowadzane jest poprzez system podniesionej podłogi

Kontrola klimatu

  • Energooszczędne chłodzenie bezpośrednie (free cooling)
  • Redundancja N+2
  • Izolacja zimnych korytarzy
  • Klimatyzacja podpodłogowa
  • Podniesiona podłoga o wysokości większej niż przeciętna
  • Monitorowanie temperatury powietrza oraz szaf serwerowych/dystrybucyjnych

Ochrona przed DDoS

  • Najnowsze urządzenia sprzętowe
  • Zaawansowane technologie zabezpieczeń obwodowych
  • Zautomatyzowany system chroniący aplikacje internetowe, strony, serwery i infrastrukturę IT
  • Udaremnianie prób komunikacji botnetów

Bezpieczeństwo aplikacji

Bezpieczeństwo kodu

Nasz zespół deweloperski dokładnie sprawdza cały kod przed wydaniem. Deweloperzy analizują logikę i przepływy danych nowych funkcji, aby upewnić się, że nie wprowadzają luk w zabezpieczeniach. Korzystamy z automatycznych narzędzi do sprawdzania kodu, które identyfikują i rozwiązują problemy związane z jakością i bezpieczeństwem. Stosujemy wiele metod testowania, aby zapewnić, że aplikacja działa zgodnie z oczekiwaniami.

Redundancja i klastrowanie

1

Warstwa 1

Load balancer

2

Warstwa 2

Warstwa aplikacji

3

Warstwa 3

Warstwa bazy danych

Monitorowanie systemów

Monitorowanie wydajności strony

Do monitorowania wydajności strony wykorzystujemy Pingdom https://www.pingdom.com. Nasza publiczna strona statusu dostępności i czasów odpowiedzi jest dostępna pod adresem https://secure-stats.pingdom.com/xja2xu2u4o0b/430732.

Monitorowanie systemu

Monitorowanie systemu zapewnia Prometheus https://prometheus.io, zaawansowane narzędzie monitorujące, które wykrywa problemy i powiadamia naszych administratorów systemu, zanim wpłyną one na użytkowników końcowych i klientów.

Dzięki wykorzystaniu Prometheusa:

  • Planujemy modernizację infrastruktury, zanim przestarzałe systemy spowodują awarie.
  • Reagujemy na problemy już przy pierwszych ich oznakach.
  • Automatycznie naprawiamy wykryte problemy.
  • Koordynujemy działania zespołu technicznego w odpowiedzi na incydenty.

Jak działa system monitorowania:

  • Konfigurujemy Prometheusa do monitorowania krytycznych elementów infrastruktury IT, w tym metryk systemowych, protokołów sieciowych, aplikacji, usług, serwerów oraz infrastruktury sieciowej.
  • Prometheus wysyła alerty, gdy krytyczne elementy infrastruktury ulegają awarii lub wracają do działania, informując nas o ważnych zdarzeniach za pośrednictwem e-maila, SMS-a lub niestandardowego skryptu. Nasz personel może potwierdzić odbiór alertów i natychmiast rozpocząć usuwanie awarii oraz analizę alertów bezpieczeństwa. Jeśli alerty nie zostaną potwierdzone w odpowiednim czasie, mogą zostać eskalowane do innych grup.
  • Raporty zapewniają historyczny zapis awarii, zdarzeń, powiadomień i reakcji na alerty do późniejszej analizy.
  • Zaplanowane przestoje zapobiegają generowaniu alertów podczas zaplanowanych prac konserwacyjnych i aktualizacji systemu operacyjnego.
  • Wykresy i raporty dotyczące trendów oraz planowania pojemności pozwalają nam zidentyfikować niezbędne modernizacje infrastruktury, zanim dojdzie do awarii.

Zarządzanie personelem

Mindomo przeprowadza weryfikację zatrudnienia, obejmującą potwierdzenie tożsamości, weryfikację wykształcenia i historii zatrudnienia oraz sprawdzenie niekaralności nowo zatrudnionych osób na stanowiskach wymagających dostępu do systemów i aplikacji przechowujących zawartość klienta, zgodnie z obowiązującym prawem.

Szkolenia z zakresu bezpieczeństwa

Regularnie prowadzimy szkolenia dotyczące zagrożeń bezpieczeństwa oraz sposobów ich zapobiegania i łagodzenia, w celu ciągłego doskonalenia.

Zakończenie zatrudnienia

Po zakończeniu zatrudnienia pracownika, niezależnie od tego, czy nastąpiło ono dobrowolnie, czy nie, Mindomo natychmiast wyłącza cały dostęp pracownika do infrastruktury Mindomo.

Podsumowanie

Przez ostatnie 20 lat byliśmy świadkami powstawania i upadku wielu firm. Okazuje się, że bezpieczeństwo to już nie tylko kwestia technologii, ale także zdobywania zaufania użytkowników. W Mindomo jesteśmy zaangażowani w zaspokajanie potrzeb naszych klientów i codziennie pracujemy sumiennie, aby utrzymać ich zaufanie do naszego produktu i usług. Trwałość i stabilność są kluczowym elementem naszej misji w Mindomo.

Chcesz dowiedzieć się więcej?

Jeśli masz inne obawy dotyczące bezpieczeństwa, skontaktuj się z nami, a odpowiemy najszybciej, jak to możliwe.

Skontaktuj się z nami