Varnost in skladnost
Varnost na ravni podjetja na infrastrukturi, certificirani po ISO 27001:2022, z izpolnjevanjem GDPR in nemško rezidenco podatkov. Njihova zaščita je naša najpomembnejša prednostna naloga.
Varnostne funkcije
Celoviti varnostni ukrepi na vseh ravneh naše infrastrukture
ISO 27001:2022
Sistem upravljanja varovanja informacij usklajen z ISO 27001:2022 krmilniki, ki delujejo na ISO 27001-certificirani infrastrukturi.
Skladnost z GDPR
Popolna skladnost z EU Splošno uredbo o varstvu podatkov, vključno s podporo za DPA.
Nemška infrastruktura
Vsi podatki se obdelujejo v Hetznerjevih objektih v Nemčiji, certificiranih po standardu ISO 27001.
Šifriranje
TLS 1.2+ med prenosom, AES-256-GCM v mirovanju — vaše informacije ostanejo zaščitene na vsakem koraku.
Dvofaktorska avtentikacija
Izbirna 2FA z uporabo TOTP ali e-poštnih kod za dodatno varnost računa.
Kako ravnamo z vašimi podatki
Preglednost je ključna. Tukaj je natančno pojasnjeno, kaj se z njimi zgodi.
Kaj počnemo
- Vaše besedilo obdelamo samo v pomnilniku
- Vsi podatki med prenosom so šifrirani (TLS 1.2+)
- Šifriramo vse občutljive podatke v mirovanju (AES-256-GCM)
- Vzdržujemo revizijske dnevnike za skladnost
- Obdelujemo jih izključno v Nemčiji (EU)
Česa ne počnemo
- Shranite izvirno besedilno vsebino (razen če se odločite za zgodovino operacij)
- Ne uporabljamo jih za učenje modelov umetne inteligence
- Ne delimo jih z Meta, Google ali katerim koli drugim ponudnikom umetne inteligence
- Ne premikamo jih zunaj EU
- Ne hranimo dnevnikov obdelane vsebine
Pogosto zastavljena vprašanja
Kje se obdelujejo moji podatki?
Obdelava poteka na strežnikih, certificiranih po ISO 27001:2022, v Falkensteinu v Nemčiji (Hetzner), in nikoli ne zapusti EU. Noben zunanji podobdelovalec ne dostopa do vašega besedila.
Ali je cloak.business skladen z GDPR?
Da. Podpiramo popolno skladnost z GDPR z namensko pogodbo o obdelavi podatkov (DPA), rezidenco izključno v EU in pregledno obravnavo. Nastopamo kot vaš obdelovalec v skladu z uredbo.
Ali cloak.business shranjuje moje besedilo?
Ne. Besedilo, poslano v analizo, se obdela v pomnilniku in takoj izbriše. Ne beležimo, ne shranjujemo in ne hranimo nobene vsebine besedila. Shranjujemo le metapodatke (število žetonov, časovne žige) za obračunavanje.
Kateri standard šifriranja se uporablja?
Vsi podatki med prenosom uporabljajo TLS 1.3. Reverzibilno šifriranje uporablja AES-256-GCM s ključi, ki jih hrani uporabnik (arhitektura brez poznavanja). Namizna aplikacija za lokalno šifriranje trezorja uporablja XChaCha20-Poly1305.
Ali je infrastruktura certificirana po ISO 27001?
Da. Naš ponudnik gostovanja (Hetzner) ima certifikat ISO 27001:2022. Infrastruktura vključuje namensko strežniško okolje (ne deljeni oblak), šifrirano shrambo in avtomatizirano varnostno spremljanje.