Încredere și securitate

Securitate

Ultima actualizare: 28 septembrie 2026

Pe scurt: datele dvs. sunt criptate în tranzit și în repaus, găzduite în Germania (Hetzner) și salvate zilnic prin backup în UE (AWS Frankfurt), în timp ce compania din spatele Mindomo este certificată independent conform ISO/IEC 27001 și ISO/IEC 27701 și respectă integral EU-GDPR. Detaliile de mai jos dezvoltă fiecare dintre aceste aspecte.

De încredere pentru cele mai inovatoare echipe din lume

Citiți poveștile lor
Moss Media Solutions
RTM
ASI
Wealth Strategies
Oriflame
Theault
SABAF
DATS - Digital Action Tracking System
Fractal Design
Unowhy
Biohabitats
TSF

Păstrarea siguranței și securității datelor utilizatorilor este o responsabilitate enormă și o prioritate majoră pentru noi. Depunem eforturi susținute pentru a ne proteja utilizatorii împotriva celor mai recente amenințări. Acest ghid oferă o imagine de ansamblu asupra pașilor și măsurilor luate pentru a preveni, detecta și răspunde la problemele de securitate a informațiilor, precum și planurile de protecție și recuperare în caz de dezastru. Rolul programului nostru de securitate a sistemelor este de a proteja informațiile utilizatorilor noștri, reducând la un nivel acceptabil riscul de pierdere a confidențialității, integrității și disponibilității acestor informații.

Certificări și standarde de conformitate

Certificare curentă Certificat de UAS
Certificat Procert UAS ISO/IEC 27001:2022

ISO/IEC 27001:2022 și ISO/IEC 27701:2019

Mindomo este certificat de UAS conform ambelor standarde: ISO/IEC 27001:2022 confirmă existența unui sistem de management al securității informației, iar ISO/IEC 27701:2019 adaugă peste acesta cerințele privind confidențialitatea. Mindomo respectă integral reglementările EU-GDPR.

Vizualizați certificatul

Ambele certificate se află într-un singur document.

Certificări anterioare

Emise de TÜV Austria și înlocuite de certificarea de mai sus.

ISO/IEC 27001

ISO/IEC 27001:2018

Mindomo este certificat de TUV Austria, dovedind existența unui sistem de management al securității informației, respectând cerințele standardului ISO 27001.

Vizualizați certificatul
ISO/IEC 27701

ISO/IEC 27701:2019

Mindomo este un serviciu certificat ISO 27701 de TUV Austria și respectă integral reglementările EU-GDPR. Acest standard impune cerințe suplimentare privind confidențialitatea în ceea ce privește sistemele de management al informațiilor.

Vizualizați certificatul
GDPR

Conform EU-GDPR

Mindomo respectă integral reglementările EU-GDPR.

Găzduirea datelor, criptare și securitatea rețelei

Locația datelor

Centrul nostru principal de date este Hetzner Online GmbH, situat în Germania, Uniunea Europeană.

Găzduit în Germania

Serverele Mindomo sunt situate într-un centru de date certificat ISO 27001 din Germania, Uniunea Europeană, care respectă cele mai înalte standarde de securitate.

Backup-uri

Un backup zilnic al bazelor de date Mindomo este stocat pe Amazon AWS, la Frankfurt, Germania. De asemenea, orice utilizator poate opta să folosească integrările cu Google Drive, OneDrive, Dropbox și FTP pentru a-și face backup la date. Aceștia își pot conecta contul Mindomo la contul lor Google Drive, OneDrive, Dropbox și/sau FTP și pot efectua un backup zilnic al tuturor diagramelor.

Fiabilitate

  • Tot conținutul clienților este scris instantaneu pe mai multe servere.
  • Fișierele încărcate de clienții noștri sunt stocate pe mai multe servere.
  • Infrastructura noastră este complet redundantă și organizată în clustere.
  • Efectuăm periodic teste de recuperare în caz de dezastru.

Criptare în tranzit

Prin rețele publice, trimitem date exclusiv folosind criptare puternică. Utilizăm certificate SSL emise de Sectigo RSA și RapidSSL CA. Conexiunea folosește criptare pe 256 de biți. Puteți verifica cifrurile suportate în prezent aici.

Criptare în repaus

Oferim criptare la nivel de standard industrial pentru conținutul clienților, după cum urmează:

Conținutul clienților (fișiere, date ale diagramelor și mesaje) este criptat cu AES 256-bit în repaus.

Parolele utilizatorilor sunt hash-uite folosind bcrypt. Parolele create înainte de august 2019, care nu au fost actualizate, sunt hash-uite folosind md5.

Stațiile de lucru ale personalului implementează criptare completă a discului.

Plăți și stocarea datelor cardurilor de credit

Toate plățile efectuate pentru Mindomo folosesc https://stripe.com (certificat PCI). Pentru informații suplimentare, vă rugăm să vizitați https://stripe.com/privacy. Niciun fel de date despre cardul de credit sau informații legate de plăți nu sunt stocate pe serverele Mindomo. De asemenea, folosim www.paypal.com pentru plata cu contul dvs. PayPal.

Accesul și gestionarea conținutului clienților

Avem implementate următoarele proceduri formale pentru a limita accesul la conținutul clienților:

Accesul la conținutul clienților este limitat la personalul Mindomo, pe bază de necesitate.

Personalul Mindomo va solicita aprobarea dvs. explicită ori de câte ori are nevoie să acceseze conținutul dvs.

Accesul administratorilor la serverele de producție ale Mindomo este limitat și se realizează prin chei Secure Socket Shell (SSH) atribuite individual.

Mindomo folosește o arhitectură multi-tenant și menține măsuri stricte menite să prevină expunerea sau accesarea conținutului clienților de către alți utilizatori.

Securitatea rețelei

  • Infrastructura noastră software este actualizată regulat cu cele mai recente patch-uri de securitate.
  • Accesul la sistem este posibil doar prin autentificare cu cheie publică.
  • Fiecare sistem folosește cele mai sigure cifruri și algoritmi de chei disponibili.
  • Implementăm firewall-uri configurate corespunzător, controale de acces la rețea și alte măsuri tehnice menite să prevină accesul neautorizat la sistemele noastre.
  • Implementăm controale adecvate pentru a ne asigura că patch-urile de securitate pentru sistemele și aplicațiile utilizate pentru furnizarea Serviciului sunt evaluate, testate și aplicate corespunzător.
  • Înregistrăm accesul privilegiat la serverele care procesează conținutul clienților.
  • Experți independenți de securitate din terțe părți efectuează anual teste de penetrare asupra Mindomo.

Securitate fizică

Serverele noastre de ultimă generație sunt găzduite la Hetzner Online GmbH, un centru de date sigur, certificat ISO 27001, situat în inima orașului Nürnberg și în Falkenstein/Vogtland, Germania. Cele două parcuri de centre de date ale Hetzner Online oferă o infrastructură excelentă și prietenoasă cu mediul pentru produsul nostru. Conexiunile de rețea multi-redundante către noduri de schimb de internet importante asigură accesul rapid la site. Doar personalul autorizat are acces la centrul de date. Personal prezent la fața locului 24/7/365 oferă protecție suplimentară împotriva pătrunderii neautorizate și a breșelor de securitate.

Centrul de date este protejat de un gard perimetral de înaltă securitate, monitorizat video, care înconjoară întregul parc de centre de date:

  • Intrare prin terminale electronice de control al accesului, cu cheie transponder sau card de acces.
  • Camere de supraveghere ultramoderne pentru monitorizarea 24/7 a căilor de acces, intrărilor, sistemelor de interblocare a ușilor de securitate și a camerelor cu servere.

Alimentare electrică

  • AC: 230V, 16A
  • Instalații UPS redundante
  • Mod baterie: aprox. 15 minute
  • Sistem de alimentare standby
  • Generator electric diesel pentru mod autonom
  • Alimentarea electrică este furnizată printr-un sistem de pardoseală înălțată

Control climatic

  • Răcire directă gratuită, eficientă energetic
  • Redundanță N+2
  • Izolarea culoarelor reci
  • Climatizare sub pardoseală
  • Sistem de pardoseală înălțată peste medie
  • Monitorizarea temperaturii aerului și a dulapurilor de servere/distribuție

Protecție DDoS

  • Cele mai noi echipamente hardware
  • Tehnologii sofisticate de securitate perimetrală
  • Un sistem automatizat care vă poate proteja aplicațiile web, site-urile, serverele și infrastructura IT
  • Tentativele de comunicare din partea rețelelor botnet sunt blocate

Securitatea aplicației

Securitatea codului

Echipa noastră de dezvoltare revizuiește cu atenție tot codul înainte de lansare. Dezvoltatorii inspectează logica și fluxurile de date ale noilor funcționalități pentru a se asigura că nu sunt introduse vulnerabilități de securitate. Folosim instrumente automate de verificare a codului pentru a identifica și rezolva problemele de calitate și securitate. Sunt utilizate mai multe metode de testare pentru a ne asigura că aplicația se comportă conform așteptărilor.

Redundanță și clustering

1

Nivelul 1

Load balancer

2

Nivelul 2

Stratul de aplicație

3

Nivelul 3

Stratul bazei de date

Monitorizarea sistemelor

Monitorizarea performanței site-ului

Pentru monitorizarea performanței site-ului, folosim Pingdom https://www.pingdom.com. Pagina noastră publică de status pentru timpul de funcționare și timpii de răspuns este disponibilă la https://secure-stats.pingdom.com/xja2xu2u4o0b/430732.

Monitorizarea sistemului

Monitorizarea sistemului este asigurată de Prometheus https://prometheus.io, un instrument puternic de monitorizare care detectează problemele și alertează administratorii noștri de sistem înainte ca acestea să afecteze utilizatorii finali și clienții.

Prin utilizarea Prometheus, noi:

  • Planificăm upgrade-uri de infrastructură înainte ca sistemele învechite să provoace defecțiuni.
  • Răspundem la probleme încă de la primele semne.
  • Rezolvăm automat problemele atunci când sunt detectate.
  • Coordonăm răspunsurile echipei tehnice.

Cum funcționează sistemul de monitorizare:

  • Configurăm Prometheus pentru a monitoriza componentele critice ale infrastructurii IT, inclusiv metrici de sistem, protocoale de rețea, aplicații, servicii, servere și infrastructura de rețea.
  • Prometheus trimite alerte atunci când componentele critice ale infrastructurii cedează sau își revin, oferindu-ne notificări despre evenimente importante prin e-mail, SMS sau un script personalizat. Personalul nostru poate confirma alertele și poate începe imediat rezolvarea întreruperilor și investigarea alertelor de securitate. Alertele pot fi escaladate către grupuri diferite dacă nu sunt confirmate într-un timp rezonabil.
  • Rapoartele oferă o evidență istorică a întreruperilor, evenimentelor, notificărilor și răspunsurilor la alerte, pentru analiză ulterioară.
  • Timpii de nefuncționare programați previn alertele în timpul lucrărilor de întreținere programate și al actualizărilor sistemului de operare.
  • Graficele și rapoartele de tendințe și planificare a capacității ne permit să identificăm upgrade-urile de infrastructură necesare înainte de apariția unor defecțiuni.

Managementul personalului

Mindomo efectuează verificări la angajare, inclusiv validarea dovezii de identitate, verificarea studiilor și a istoricului profesional, precum și verificarea cazierului judiciar pentru noii angajați pe poziții care necesită acces la sistemele și aplicațiile ce stochează conținutul clienților, în conformitate cu legislația aplicabilă.

Instruire în domeniul securității

Se organizează periodic instruiri privind problemele de securitate și modul de prevenire/atenuare a acestora, în vederea îmbunătățirii continue.

Încetarea contractului de muncă

La încetarea contractului de muncă al unui angajat, fie voluntară, fie involuntară, Mindomo dezactivează imediat tot accesul angajatului respectiv la infrastructura Mindomo.

Concluzie

În ultimii 20 de ani, am văzut multe companii apărând și dispărând. Se pare că securitatea nu mai ține doar de tehnologie, ci și de câștigarea încrederii utilizatorului. La Mindomo, ne angajăm să răspundem nevoilor clienților noștri și să muncim cu sârguință în fiecare zi pentru a le menține încrederea în produsul și serviciile noastre. Longevitatea și stabilitatea stau la baza misiunii noastre la Mindomo.

Vreți să aflați mai multe?

Dacă aveți alte nelămuriri legate de securitate, vă rugăm să ne contactați și vă vom răspunde cât mai curând posibil.

Contactați-ne