Securitate și protecția datelor | MaschinMind

Găzduire, controlul accesului, criptare, backup și protecția datelor în MaschinMind.

Informații concrete pentru evaluarea securității. Separăm măsurile implementate, verificările documentate și angajamentele stabilite în contractul clientului.

Informații revizuite: 20 septembrie 2026. Dovezi privind infrastructura: august 2026; aceasta nu este o verificare live a infrastructurii.

Unde sunt găzduite datele?

Configurația documentată plasează API-ul pe Render în Frankfurt și baza de date PostgreSQL pe Neon, în AWS Frankfurt. Backupurile independente folosesc un bucket privat Cloudflare R2 cu jurisdicție UE. Prelucrările auxiliare, inclusiv suportul furnizorilor și metadatele serviciilor, pot implica locații din afara SEE. Găzduirea în UE nu înseamnă că toate prelucrările au loc exclusiv în UE.

Cum este separat accesul?

Organizațiile clienților sunt separate logic. Aplicația verifică pe server apartenența la organizație și permisiunile. Rolurile controlează accesul la funcții și înregistrări. Administrarea platformei are acces privilegiat; fluxul de suport înregistrează motivul, expirarea și începutul/sfârșitul sesiunilor de suport. Istoricul operațional înregistrează autorii și evenimentele relevante.

Cum sunt protejate conturile?

Parolele sunt stocate sub formă de hash bcrypt. Sesiunile de autentificare expiră, iar deconectarea revocă sesiunea curentă. Autentificarea multifactor TOTP și codurile de recuperare sunt implementate pentru proprietarul platformei. Administratorii clienților și operatorii nu au în prezent un flux propriu de activare MFA. MFA nu este prezentat ca obligatoriu pentru toate conturile.

Sunt datele criptate?

Conexiunile publice ale aplicației folosesc HTTPS/WSS. Render furnizează TLS gestionat pentru conexiunile publice. Neon declară criptare AES-256 pentru datele bazei de date la stocare și TLS 1.2 sau ulterior pentru conexiuni. Backupurile independente ale bazei de date sunt criptate suplimentar cu age înainte de încărcare. Acestea sunt protecții la transport și stocare, nu criptare end-to-end.

Cum funcționează backupul?

Este configurată o sarcină zilnică de backup criptat. Controalele documentate prevăd stocare R2 privată în UE, blocarea obiectelor timp de 30 de zile și ștergerea automată după 90 de zile pentru backupurile bazei de date. Un status local indică o execuție reușită la 14 septembrie 2026. Continuitatea execuțiilor zilnice nu a fost verificată independent în această analiză; automatizarea depinde de o stație Windows.

A fost testată recuperarea?

La 16 august 2026, un backup R2 criptat a fost descărcat, decriptat, verificat pentru integritate și restaurat într-o ramură Neon separată de test. Testul documentat de recuperare a bazei de date a reușit. Obiectivele documentate sunt RPO 24 de ore și RTO 4 ore, RTO fiind măsurat de la decizia documentată de inițiere a recuperării în caz de dezastru. Aceste obiective nu reprezintă o garanție măsurată de respectare continuă; angajamentele aplicabile sunt stabilite în contractul clientului.

Putem exporta sau șterge datele?

Administratorii autorizați pot exporta datele organizației în JSON, inclusiv conținutul documentelor codificat Base64. Exportul și eliminarea numelui și e-mailului identificabil ale unui operator de test au fost verificate în producție la 15 august 2026. Aceasta nu demonstrează ștergerea imediată din toate înregistrările și backupurile. Contactați-ne pentru stabilirea manipulării exporturilor, perioadelor de păstrare și cerințelor de ștergere înainte de transferul unui export.

Ce disponibilitate este promisă?

Aplicația oferă verificări ale stării serviciului și bazei de date. Această prezentare nu garantează un procent lunar de disponibilitate. Suportul, angajamentele de disponibilitate și eventualele compensații sunt reglementate prin contractul aplicabil clientului.

DPA, furnizori și întrebări de securitate

Există documentație DPA pentru pilot și SaaS, completată pentru fiecare client. Evidențele furnizorilor includ Render, Neon și Cloudflare; lista aplicabilă trebuie să reflecte și serviciile de e-mail sau alte servicii activate în implementare. Solicitați DPA-ul aplicabil, informații despre furnizori sau raportați o problemă de securitate la privacy@maschinmind.com.

Solicită informații de securitate sau un DPA

Render TLS · Neon Security