Securitate
Ultima actualizare: 28 septembrie 2026
Pe scurt: datele dvs. sunt criptate în tranzit și în repaus, găzduite în Germania (Hetzner) și salvate zilnic prin backup în UE (AWS Frankfurt), în timp ce compania din spatele Mindomo este certificată independent conform ISO/IEC 27001 și ISO/IEC 27701 și respectă integral EU-GDPR. Detaliile de mai jos dezvoltă fiecare dintre aceste aspecte.
Pe această pagină
Treceți direct la orice subiect. Detaliile complete urmează mai jos.
De încredere pentru cele mai inovatoare echipe din lume
Citiți poveștile lor
Păstrarea siguranței și securității datelor utilizatorilor este o responsabilitate enormă și o prioritate majoră pentru noi. Depunem eforturi susținute pentru a ne proteja utilizatorii împotriva celor mai recente amenințări. Acest ghid oferă o imagine de ansamblu asupra pașilor și măsurilor luate pentru a preveni, detecta și răspunde la problemele de securitate a informațiilor, precum și planurile de protecție și recuperare în caz de dezastru. Rolul programului nostru de securitate a sistemelor este de a proteja informațiile utilizatorilor noștri, reducând la un nivel acceptabil riscul de pierdere a confidențialității, integrității și disponibilității acestor informații.
Certificări și standarde de conformitate
ISO/IEC 27001:2022 și ISO/IEC 27701:2019
Mindomo este certificat de UAS conform ambelor standarde: ISO/IEC 27001:2022 confirmă existența unui sistem de management al securității informației, iar ISO/IEC 27701:2019 adaugă peste acesta cerințele privind confidențialitatea. Mindomo respectă integral reglementările EU-GDPR.
Vizualizați certificatulAmbele certificate se află într-un singur document.
Certificări anterioare
Emise de TÜV Austria și înlocuite de certificarea de mai sus.
ISO/IEC 27001:2018
Mindomo este certificat de TUV Austria, dovedind existența unui sistem de management al securității informației, respectând cerințele standardului ISO 27001.
Vizualizați certificatul
ISO/IEC 27701:2019
Mindomo este un serviciu certificat ISO 27701 de TUV Austria și respectă integral reglementările EU-GDPR. Acest standard impune cerințe suplimentare privind confidențialitatea în ceea ce privește sistemele de management al informațiilor.
Vizualizați certificatulConform EU-GDPR
Mindomo respectă integral reglementările EU-GDPR.
Găzduirea datelor, criptare și securitatea rețelei
Locația datelor
Centrul nostru principal de date este Hetzner Online GmbH, situat în Germania, Uniunea Europeană.
Găzduit în Germania
Serverele Mindomo sunt situate într-un centru de date certificat ISO 27001 din Germania, Uniunea Europeană, care respectă cele mai înalte standarde de securitate.
Backup-uri
Un backup zilnic al bazelor de date Mindomo este stocat pe Amazon AWS, la Frankfurt, Germania. De asemenea, orice utilizator poate opta să folosească integrările cu Google Drive, OneDrive, Dropbox și FTP pentru a-și face backup la date. Aceștia își pot conecta contul Mindomo la contul lor Google Drive, OneDrive, Dropbox și/sau FTP și pot efectua un backup zilnic al tuturor diagramelor.
Fiabilitate
- Tot conținutul clienților este scris instantaneu pe mai multe servere.
- Fișierele încărcate de clienții noștri sunt stocate pe mai multe servere.
- Infrastructura noastră este complet redundantă și organizată în clustere.
- Efectuăm periodic teste de recuperare în caz de dezastru.
Criptare în tranzit
Prin rețele publice, trimitem date exclusiv folosind criptare puternică. Utilizăm certificate SSL emise de Sectigo RSA și RapidSSL CA. Conexiunea folosește criptare pe 256 de biți. Puteți verifica cifrurile suportate în prezent aici.
Criptare în repaus
Oferim criptare la nivel de standard industrial pentru conținutul clienților, după cum urmează:
Conținutul clienților (fișiere, date ale diagramelor și mesaje) este criptat cu AES 256-bit în repaus.
Parolele utilizatorilor sunt hash-uite folosind bcrypt. Parolele create înainte de august 2019, care nu au fost actualizate, sunt hash-uite folosind md5.
Stațiile de lucru ale personalului implementează criptare completă a discului.
Plăți și stocarea datelor cardurilor de credit
Toate plățile efectuate pentru Mindomo folosesc https://stripe.com (certificat PCI). Pentru informații suplimentare, vă rugăm să vizitați https://stripe.com/privacy. Niciun fel de date despre cardul de credit sau informații legate de plăți nu sunt stocate pe serverele Mindomo. De asemenea, folosim www.paypal.com pentru plata cu contul dvs. PayPal.
Accesul și gestionarea conținutului clienților
Avem implementate următoarele proceduri formale pentru a limita accesul la conținutul clienților:
Accesul la conținutul clienților este limitat la personalul Mindomo, pe bază de necesitate.
Personalul Mindomo va solicita aprobarea dvs. explicită ori de câte ori are nevoie să acceseze conținutul dvs.
Accesul administratorilor la serverele de producție ale Mindomo este limitat și se realizează prin chei Secure Socket Shell (SSH) atribuite individual.
Mindomo folosește o arhitectură multi-tenant și menține măsuri stricte menite să prevină expunerea sau accesarea conținutului clienților de către alți utilizatori.
Securitatea rețelei
- Infrastructura noastră software este actualizată regulat cu cele mai recente patch-uri de securitate.
- Accesul la sistem este posibil doar prin autentificare cu cheie publică.
- Fiecare sistem folosește cele mai sigure cifruri și algoritmi de chei disponibili.
- Implementăm firewall-uri configurate corespunzător, controale de acces la rețea și alte măsuri tehnice menite să prevină accesul neautorizat la sistemele noastre.
- Implementăm controale adecvate pentru a ne asigura că patch-urile de securitate pentru sistemele și aplicațiile utilizate pentru furnizarea Serviciului sunt evaluate, testate și aplicate corespunzător.
- Înregistrăm accesul privilegiat la serverele care procesează conținutul clienților.
- Experți independenți de securitate din terțe părți efectuează anual teste de penetrare asupra Mindomo.
Securitate fizică
Serverele noastre de ultimă generație sunt găzduite la Hetzner Online GmbH, un centru de date sigur, certificat ISO 27001, situat în inima orașului Nürnberg și în Falkenstein/Vogtland, Germania. Cele două parcuri de centre de date ale Hetzner Online oferă o infrastructură excelentă și prietenoasă cu mediul pentru produsul nostru. Conexiunile de rețea multi-redundante către noduri de schimb de internet importante asigură accesul rapid la site. Doar personalul autorizat are acces la centrul de date. Personal prezent la fața locului 24/7/365 oferă protecție suplimentară împotriva pătrunderii neautorizate și a breșelor de securitate.
Centrul de date este protejat de un gard perimetral de înaltă securitate, monitorizat video, care înconjoară întregul parc de centre de date:
- Intrare prin terminale electronice de control al accesului, cu cheie transponder sau card de acces.
- Camere de supraveghere ultramoderne pentru monitorizarea 24/7 a căilor de acces, intrărilor, sistemelor de interblocare a ușilor de securitate și a camerelor cu servere.
Alimentare electrică
- AC: 230V, 16A
- Instalații UPS redundante
- Mod baterie: aprox. 15 minute
- Sistem de alimentare standby
- Generator electric diesel pentru mod autonom
- Alimentarea electrică este furnizată printr-un sistem de pardoseală înălțată
Control climatic
- Răcire directă gratuită, eficientă energetic
- Redundanță N+2
- Izolarea culoarelor reci
- Climatizare sub pardoseală
- Sistem de pardoseală înălțată peste medie
- Monitorizarea temperaturii aerului și a dulapurilor de servere/distribuție
Protecție DDoS
- Cele mai noi echipamente hardware
- Tehnologii sofisticate de securitate perimetrală
- Un sistem automatizat care vă poate proteja aplicațiile web, site-urile, serverele și infrastructura IT
- Tentativele de comunicare din partea rețelelor botnet sunt blocate
Securitatea aplicației
Securitatea codului
Echipa noastră de dezvoltare revizuiește cu atenție tot codul înainte de lansare. Dezvoltatorii inspectează logica și fluxurile de date ale noilor funcționalități pentru a se asigura că nu sunt introduse vulnerabilități de securitate. Folosim instrumente automate de verificare a codului pentru a identifica și rezolva problemele de calitate și securitate. Sunt utilizate mai multe metode de testare pentru a ne asigura că aplicația se comportă conform așteptărilor.
Redundanță și clustering
Nivelul 1
Load balancer
Pentru a asigura disponibilitate ridicată în cazul unui dezastru, Mindomo oferă capabilitatea de failover pentru load balancer. Dacă un load balancer configurat cedează, adresa sa IP este transferată către un load balancer de rezervă. Servicii externe de sistem gestionează transferul adresei IP de la load balancer-ul defect către nodul de rezervă.
Nivelul 2
Stratul de aplicație
Load balancer-ul distribuie încărcarea utilizatorilor pe mai multe servere de aplicație. Acesta monitorizează continuu serverele și, dacă unul cedează, redirecționează automat utilizatorii către un server disponibil. Acest proces este complet automatizat și nu necesită nicio intervenție din partea utilizatorului.
Nivelul 3
Stratul bazei de date
Utilizăm trei tipuri de stocare a datelor, asigurând acces sigur și rapid la conținutul generat de utilizatori. Folosim un depozit de date în memorie (in-memory datastore) pentru încărcarea rapidă a datelor utilizatorilor, o bază de date MariaDB (https://mariadb.org) și un cluster Cassandra (https://cassandra.apache.org).
MariaDB este configurat cu o arhitectură Master-Master. Dacă unul dintre nodurile master cedează, driverul bazei de date va redirecționa automat traficul către un alt nod master.
Prin design, Cassandra este un sistem replicat și tolerant la erori.
Monitorizarea sistemelor
Monitorizarea performanței site-ului
Pentru monitorizarea performanței site-ului, folosim Pingdom https://www.pingdom.com. Pagina noastră publică de status pentru timpul de funcționare și timpii de răspuns este disponibilă la https://secure-stats.pingdom.com/xja2xu2u4o0b/430732.
Monitorizarea sistemului
Monitorizarea sistemului este asigurată de Prometheus https://prometheus.io, un instrument puternic de monitorizare care detectează problemele și alertează administratorii noștri de sistem înainte ca acestea să afecteze utilizatorii finali și clienții.
Prin utilizarea Prometheus, noi:
- Planificăm upgrade-uri de infrastructură înainte ca sistemele învechite să provoace defecțiuni.
- Răspundem la probleme încă de la primele semne.
- Rezolvăm automat problemele atunci când sunt detectate.
- Coordonăm răspunsurile echipei tehnice.
Cum funcționează sistemul de monitorizare:
- Configurăm Prometheus pentru a monitoriza componentele critice ale infrastructurii IT, inclusiv metrici de sistem, protocoale de rețea, aplicații, servicii, servere și infrastructura de rețea.
- Prometheus trimite alerte atunci când componentele critice ale infrastructurii cedează sau își revin, oferindu-ne notificări despre evenimente importante prin e-mail, SMS sau un script personalizat. Personalul nostru poate confirma alertele și poate începe imediat rezolvarea întreruperilor și investigarea alertelor de securitate. Alertele pot fi escaladate către grupuri diferite dacă nu sunt confirmate într-un timp rezonabil.
- Rapoartele oferă o evidență istorică a întreruperilor, evenimentelor, notificărilor și răspunsurilor la alerte, pentru analiză ulterioară.
- Timpii de nefuncționare programați previn alertele în timpul lucrărilor de întreținere programate și al actualizărilor sistemului de operare.
- Graficele și rapoartele de tendințe și planificare a capacității ne permit să identificăm upgrade-urile de infrastructură necesare înainte de apariția unor defecțiuni.
Managementul personalului
Mindomo efectuează verificări la angajare, inclusiv validarea dovezii de identitate, verificarea studiilor și a istoricului profesional, precum și verificarea cazierului judiciar pentru noii angajați pe poziții care necesită acces la sistemele și aplicațiile ce stochează conținutul clienților, în conformitate cu legislația aplicabilă.
Instruire în domeniul securității
Se organizează periodic instruiri privind problemele de securitate și modul de prevenire/atenuare a acestora, în vederea îmbunătățirii continue.
Încetarea contractului de muncă
La încetarea contractului de muncă al unui angajat, fie voluntară, fie involuntară, Mindomo dezactivează imediat tot accesul angajatului respectiv la infrastructura Mindomo.
Concluzie
În ultimii 20 de ani, am văzut multe companii apărând și dispărând. Se pare că securitatea nu mai ține doar de tehnologie, ci și de câștigarea încrederii utilizatorului. La Mindomo, ne angajăm să răspundem nevoilor clienților noștri și să muncim cu sârguință în fiecare zi pentru a le menține încrederea în produsul și serviciile noastre. Longevitatea și stabilitatea stau la baza misiunii noastre la Mindomo.
Vreți să aflați mai multe?
Dacă aveți alte nelămuriri legate de securitate, vă rugăm să ne contactați și vă vom răspunde cât mai curând posibil.