Polityka Bezpieczeństwa
Ostatnia aktualizacja: 11 kwietnia 2025
Niniejsza Polityka Bezpieczeństwa opisuje środki techniczne i organizacyjne stosowane przez Texsoft Hub w celu ochrony danych użytkowników, integralności platformy oraz ciągłości świadczenia usług. Korzystanie z platformy xazyhye.com oznacza akceptację zasad opisanych w niniejszym dokumencie.
1. Zakres i cel polityki
Polityka bezpieczeństwa obejmuje wszystkie systemy, usługi i zasoby infrastrukturalne wykorzystywane do świadczenia usług edukacyjnych przez Texsoft Hub. Jej celem jest zapewnienie poufności, integralności i dostępności danych przetwarzanych w ramach platformy.
Zasady opisane w niniejszym dokumencie dotyczą:
- wszystkich użytkowników zarejestrowanych na platformie,
- danych przetwarzanych w trakcie korzystania z usług,
- infrastruktury technicznej i aplikacyjnej platformy,
- pracowników i współpracowników Texsoft Hub mających dostęp do systemów.
2. Ochrona danych użytkowników
2.1. Szyfrowanie danych
Wszelka komunikacja pomiędzy użytkownikiem a platformą odbywa się z wykorzystaniem protokołu TLS (Transport Layer Security). Dane przechowywane w bazach danych są szyfrowane przy użyciu aktualnych, uznanych standardów kryptograficznych. Hasła użytkowników nie są przechowywane w postaci jawnej - stosowane są jednokierunkowe funkcje skrótu z solą.
2.2. Kontrola dostępu
Dostęp do danych użytkowników jest ograniczony wyłącznie do upoważnionych pracowników i systemów, którym dostęp jest niezbędny do realizacji usługi. Stosowany jest model uprawnień oparty na zasadzie minimalnych przywilejów. Dostęp administracyjny wymaga uwierzytelnienia wieloskładnikowego.
2.3. Przechowywanie danych
Dane użytkowników są przechowywane na serwerach zapewniających odpowiedni poziom ochrony fizycznej i logicznej. Stosowane są regularne kopie zapasowe w celu zapewnienia możliwości odtworzenia danych w przypadku awarii lub incydentu bezpieczeństwa.
3. Bezpieczeństwo infrastruktury
3.1. Ochrona sieci
Infrastruktura platformy jest chroniona przez zapory sieciowe, systemy wykrywania i zapobiegania włamaniom oraz mechanizmy monitorowania ruchu sieciowego. Dostęp do środowisk produkcyjnych jest ograniczony i rejestrowany.
3.2. Aktualizacje i zarządzanie podatnościami
Oprogramowanie systemowe, biblioteki i komponenty aplikacyjne są regularnie aktualizowane. Przeprowadzane są okresowe przeglądy bezpieczeństwa oraz testy podatności. Krytyczne poprawki bezpieczeństwa są wdrażane niezwłocznie po ich udostępnieniu przez producentów.
3.3. Monitorowanie i rejestrowanie zdarzeń
Systemy platformy są objęte ciągłym monitorowaniem. Zdarzenia systemowe i operacje na danych są rejestrowane w dziennikach audytowych. Logi są przechowywane przez określony czas i chronione przed nieautoryzowaną modyfikacją.
4. Bezpieczeństwo aplikacji
4.1. Bezpieczny cykl wytwarzania oprogramowania
Proces tworzenia oprogramowania uwzględnia przeglądy kodu pod kątem bezpieczeństwa, testy funkcjonalne oraz weryfikację zgodności z zasadami bezpiecznego programowania. Nowe funkcjonalności są testowane przed wdrożeniem w środowisku produkcyjnym.
4.2. Ochrona przed typowymi zagrożeniami
Platforma jest zabezpieczona przed powszechnie występującymi zagrożeniami aplikacyjnymi, w tym:
- atakami typu SQL Injection,
- atakami Cross-Site Scripting (XSS),
- atakami Cross-Site Request Forgery (CSRF),
- atakami brute-force na mechanizmy uwierzytelniania,
- nieautoryzowanym dostępem do zasobów.
4.3. Uwierzytelnianie i sesje
Sesje użytkowników są zarządzane w bezpieczny sposób, z uwzględnieniem mechanizmów wygasania sesji, ochrony tokenów oraz wylogowywania po określonym czasie bezczynności. Platforma obsługuje uwierzytelnianie wieloskładnikowe jako opcjonalną warstwę dodatkowej ochrony kont użytkowników.
5. Zarządzanie incydentami bezpieczeństwa
5.1. Wykrywanie i reagowanie
Texsoft Hub posiada wdrożone procedury wykrywania, klasyfikowania i reagowania na incydenty bezpieczeństwa. W przypadku wykrycia incydentu podejmowane są niezwłoczne działania mające na celu ograniczenie jego skutków i przywrócenie normalnego funkcjonowania usługi.
5.2. Powiadamianie użytkowników
W przypadku incydentu bezpieczeństwa, który może mieć wpływ na dane użytkowników, Texsoft Hub zobowiązuje się do poinformowania poszkodowanych użytkowników w możliwie najkrótszym czasie, zgodnie z obowiązującymi przepisami prawa. Powiadomienie będzie zawierać opis zdarzenia, zakres potencjalnego wpływu oraz zalecane działania zaradcze.
5.3. Dokumentacja incydentów
Wszystkie incydenty bezpieczeństwa są dokumentowane, analizowane i uwzględniane w procesie ciągłego doskonalenia stosowanych środków ochrony.
6. Dostęp podmiotów trzecich
Texsoft Hub może korzystać z usług podmiotów trzecich w zakresie niezbędnym do świadczenia usług platformy. Podmioty te są zobowiązane do przestrzegania standardów bezpieczeństwa nie niższych niż określone w niniejszej polityce. Dostęp podmiotów trzecich do danych użytkowników jest ograniczony do zakresu niezbędnego do realizacji powierzonego zadania i podlega odpowiednim umowom powierzenia przetwarzania danych.
7. Fizyczne bezpieczeństwo
Centra danych i infrastruktura fizyczna wykorzystywana przez platformę są chronione przed nieautoryzowanym dostępem fizycznym. Stosowane są środki kontroli dostępu, monitoringu i ochrony środowiskowej zgodne z branżowymi standardami bezpieczeństwa.
8. Ciągłość działania i odtwarzanie po awarii
Texsoft Hub posiada wdrożone plany ciągłości działania i odtwarzania po awarii. Regularne kopie zapasowe danych oraz procedury przywracania systemów pozwalają na minimalizację czasu niedostępności usługi w przypadku awarii technicznej lub incydentu bezpieczeństwa. Plany te są okresowo testowane i aktualizowane.
9. Szkolenia i świadomość bezpieczeństwa
Pracownicy i współpracownicy Texsoft Hub mający dostęp do systemów i danych użytkowników są regularnie szkoleni w zakresie bezpieczeństwa informacji. Obejmuje to zasady bezpiecznego przetwarzania danych, rozpoznawanie zagrożeń oraz postępowanie w przypadku podejrzenia incydentu bezpieczeństwa.
10. Odpowiedzialność użytkownika
Użytkownicy platformy są odpowiedzialni za:
- zachowanie poufności danych logowania do swojego konta,
- stosowanie silnych, unikalnych haseł,
- niezwłoczne zgłaszanie podejrzanych aktywności na koncie,
- korzystanie z aktualnego oprogramowania i przeglądarek internetowych,
- nieudostępnianie dostępu do konta osobom nieuprawnionym.
Texsoft Hub nie ponosi odpowiedzialności za naruszenia bezpieczeństwa wynikające z zaniedbań po stronie użytkownika.
11. Zgłaszanie podatności
Texsoft Hub zachęca do odpowiedzialnego ujawniania podatności bezpieczeństwa. Jeśli odkryjesz potencjalną lukę w zabezpieczeniach platformy, prosimy o jej zgłoszenie na adres [email protected] przed publicznym ujawnieniem. Zobowiązujemy się do rozpatrzenia każdego zgłoszenia i podjęcia stosownych działań naprawczych.
12. Zmiany w polityce bezpieczeństwa
Texsoft Hub zastrzega sobie prawo do aktualizacji niniejszej Polityki Bezpieczeństwa w dowolnym czasie. O istotnych zmianach użytkownicy zostaną poinformowani za pośrednictwem platformy lub drogą elektroniczną. Kontynuowanie korzystania z usług po wejściu w życie zmian oznacza ich akceptację. Aktualna wersja polityki jest zawsze dostępna na stronie platformy.
13. Kontakt
W przypadku pytań dotyczących bezpieczeństwa platformy lub niniejszej polityki prosimy o kontakt:
- Texsoft Hub
- Litewska 14G, 51-354 Wrocław, Polska
- E-mail: [email protected]
- Telefon: +48 22 541 36 30