Управління безпекою та технічний захист
Ми в WordMagic CMS впроваджуємо багаторівневу систему захисту, щоб забезпечити цілісність та конфіденційність вашої інформації. Цей документ описує технічні стандарти, яких ми дотримуємося.
§I Технічні заходи безпеки
- Шифрування (SSL/TLS): Усі дані, що передаються між вашим браузером та нашими серверами, захищені протоколом шифрування TLS (HTTPS).
- Хешування паролів: Ми ніколи не зберігаємо паролі у відкритому вигляді. Використовуються сучасні алгоритми хешування (bcrypt/argon2).
- Ізоляція даних: Дані клієнтів SaaS-версії логічно ізольовані на рівні бази даних для запобігання несанкціонованому доступу.
- Захист від автоматизованих атак: Ми використовуємо систему Google reCAPTCHA для ідентифікації ботів та запобігання спам-атакам. Це гарантує стабільність ресурсів та захист форм від зловмисного використання.
§II Безпека фінансових операцій
Безпека платежів забезпечується за стандартом PCI DSS через наших партнерів (Stripe, PayPal, Braintree, Fondy):
- Ми не збираємо, не обробляємо і не зберігаємо дані банківських карток на власних серверах.
- Усі платіжні форми працюють через захищені iFrame або редиректи безпосередньо на стороні платіжного шлюзу.
§III Серверна інфраструктура та бекапи
- Дата-центри: Наші сервери розташовані в захищених дата-центрах ЄС, які відповідають стандартам ISO 27001.
- Резервне копіювання: Ми здійснюємо щоденне резервне копіювання критичних даних. Бекапи зберігаються у зашифрованому вигляді в окремому сховищі.
- Моніторинг та анти-флуд: Ми ведемо цілодобовий моніторинг спроб несанкціонованого доступу, що у поєднанні з хмарними алгоритмами фільтрації трафіку від Google, забезпечує ефективну протидію DDoS-атакам та зловмисним скриптам.
§IV Доступ персоналу
Доступ до клієнтських даних мають лише уповноважені розробники WordMagic CMS виключно для цілей технічної підтримки або виправлення критичних помилок. Ми використовуємо двофакторну автентифікацію (2FA) для доступу до панелей керування інфраструктурою.
§V Порядок дій у разі інцидентів
У разі виявлення витоку даних, ми зобов'язуємося повідомити користувачів та відповідні наглядові органи протягом 72 годин з моменту встановлення факту порушення, відповідно до вимог GDPR.
Останнє оновлення: 02-03-2026