Sigurnost
Verzija 1.0 · Na snazi od 2026-09-20
AXON Cloud primjenjuje tehničke i organizacijske mjere radi zaštite podataka i dostupnosti usluge. Ovaj opis je sažetak — nije jamstvo apsolutne sigurnosti.
1. Osnovne mjere
- odvojeni tenant / baza po klijentu (multi-tenant izolacija)
- HTTPS / TLS za promet prema usluzi
- zaštita aplikacije (autentikacija, ovlasti, CSRF, rate limiting gdje je primjenjivo)
- redovite nadogradnje ovisnosti i zakrpa
2. Enkripcija
- U prijenosu: TLS (HTTPS)
- U mirovanju: enkripcija diska / volume na razini infrastrukture gdje je dostupna; osjetljive tajne (API ključevi, SMTP) u konfiguraciji / secret store-u, ne u javnom kodu
- lozinke se ne spremaju u čistom tekstu (hash)
3. Backup
- redovite sigurnosne kopije baza i kritičnih datoteka
- čuvanje kopija odvojeno od produkcijskog runtime-a
- periodična provjera mogućnosti oporavka (restore testovi prema operativnom rasporedu)
4. Kontrola pristupa
- uloge i dozvole po modulu / firmi
- sesije i (gdje je uključeno) 2FA / dodatna autentikacija
- pristup infrastrukturi ograničen na ovlaštene administratore
- načelo najmanjih privilegija
5. Audit logovi
- bilježenje bitnih radnji (prijave, administrativne promjene, GDPR pristupi gdje je modul aktivan)
- logovi se čuvaju ograničeno vrijeme radi sigurnosti i usklađenosti
- interni sigurnosni digest / upozorenja (gdje je konfigurirano)
6. Povrede i incidenti
U slučaju sumnje na povredu osobnih podataka postupamo prema internom postupku i GDPR-u (obavijest AZOP-u / ispitanicima kad je propisano). Kontakt: [email protected] / [email protected].
7. Odgovornost korisnika
Korisnici moraju čuvati pristupne podatke, koristiti jake lozinke / 2FA i ne dijeliti račune. Više: Uvjeti korištenja.