Vytváříme komunitu divadelníků, kteří sdílejí osvědčené postupy a vzájemně se podporují. Připojte se k divadlům využívajícím Fermanio a těžte z jeho inovativních řešení s možností online konzultací a reálných referencí.

Bezpečnost? Bezpečnost!

Bezpečnost uložených dat, komunikace a zpracování informací je klíčovým aspektem každodenní praxe. Nejedná se pouze o dodržování předpisů jako GDPR nebo NIS2, ale také o technické zajištění ochrany vašich dat.

Fermanio uchovává důležité informace, jako jsou kontakty na vaše zaměstnance, výpočty jejich odměn a plánování jejich pracovního času. Tyto informace jsou cenné a vyžadují ochranu před potenciálním únikem.

Cloud

Celá aplikace Fermanio běží v certifikovaném cloudu, což eliminuje riziko závad hardwaru. Aplikace je navíc umístěna za CDN sítí, která zvyšuje bezpečnost pomocí samostatného firewallu. Kromě toho má náš cloud vlastní firewall, který funguje na jiném principu, takže útočník by musel překonat další vrstvu ochrany.

Šifrovaná komunikace

Komunikace mezi uživatelem a aplikací Fermanio je šifrována po celé své trase pomocí proměnlivých klíčů. To znamená, že i kdyby útočník získal šifrovací klíč, mohl by rozšifrovat pouze aktuální komunikaci. Starší komunikace by zůstala chráněná. Pro šifrování používáme nejmodernější protokoly a přístup k aplikaci je možný pouze přes šifrované kanály, neboť jsou povoleny pouze porty pro šifrovanou komunikaci.

Zálohování dat

Zálohování databáze je klíčovou součástí naší bezpečnostní politiky. Automatické denní zálohy jsou geograficky oddělené, což zajišťuje, že vaše data neopustí území EU, v souladu s GDPR.

Splněné bezpečnostní standardy

Aplikace a celá infrastruktura Fermanio splňují následující bezpečnostní parametry:

  • SSL Labs (Qualys) – A+: Naše zabezpečení je hodnoceno nejvyšším stupněm.
  • Kryptografické protokoly TLS 1.2 a TLS 1.3: Zajišťují šifrovanou komunikaci.
  • HSTS: Vynucení šifrovaného připojení.
  • PFS (Perfect Forward Secrecy): Zajišťuje bezpečnost relace i v případě úniku privátních klíčů.
  • Ochrana proti XSS (Cross-Site Scripting): Chrání před spuštěním externích skriptů.
  • DDoS ochrana: Chrání před cíleným zahlcením.

 

Tento příspěvek byl poněkud techničtější, ale bezpečnost je pro nás prioritou. Neustále pracujeme na tom, aby vaše data byla v bezpečí.