Prezentare generală securitate
Această pagină rezumă abordarea noastră privind securitatea platformei iHoster24. Este o prezentare pentru clienți — nu un certificat SOC 2 / ISO, un raport de penetrare sau o garanție împotriva tuturor amenințărilor.
1. Domeniu de aplicare
Aceste practici se aplică planului de control iHoster24 (website, Zonă clienți) și platformelor de hosting pe care le operăm pentru shared hosting, business hosting, VPS și reseller. Codul aplicației dvs., pluginurile CMS, conținutul de e-mail și dispozitivele utilizatorilor finali rămân în responsabilitatea dvs.
2. Măsuri pe platformă
În funcție de produs și plan, măsurile includ de regulă: TLS pentru site-uri publice și sesiunile din Zona clienți; izolare logică între conturi pe platformele shared; hardening și patching recurent; acces administrativ restrâns; precum și backup-uri conform Politicii de backup.
3. Controlul accesului
Accesul personalului la sistemele de producție este limitat la rolurile necesare. Clienții ar trebui să folosească parole puternice și autentificare în doi pași (2FA) acolo unde este disponibilă în Zona clienți și să nu partajeze credențiale în chat sau e-mail.
4. Rețea și perimetru
Aplicăm firewall și controale de abuz conforme cu Politica de utilizare acceptabilă. Putem limita, filtra sau bloca temporar traficul care amenință stabilitatea platformei sau pe alți clienți.
5. Prelucrarea datelor
Modul în care prelucrăm datele personale este descris în Politica de confidențialitate și, atunci când acționăm ca persoană împuternicită pentru date găzduite de client, în DPA. Datele cardurilor sunt gestionate de procesatorii de plăți din lista de Subîmputerniciți — nu stocăm PAN-uri complete pe sistemele noastre.
6. Monitorizare și răspuns
Monitorizăm starea serviciilor și investigăm abuzul, malware-ul și indiciile de compromitere. Răspunsul poate include notificarea titularului de cont, solicitarea remedierii, izolarea unui serviciu sau suspendarea conturilor conform Termenilor și AUP.
7. Obligațiile clientului
- Mențineți actualizate CMS-ul, pluginurile, temele, framework-urile și software-ul pe care îl administrați.
- Folosiți parole unice și 2FA; rotiți credențialele după schimbări de personal.
- Nu găzduiți malware, phishing sau alt conținut interzis de AUP.
- Păstrați backup-uri proprii la nivel de aplicație pentru date critice (vezi Politica de backup).
- Verificați permisiunile fișierelor și dezactivați serviciile nefolosite pe VPS-urile pe care le administrați.
8. Raportarea unei probleme de securitate
Raportați compromiteri suspectate ale platformei, vulnerabilități care afectează infrastructura iHoster24 sau abuz la abuse@dioartis.com ori prin ticket în Zona clienți. Includeți URL-uri/IP-uri, marcaje temporale (UTC) și dovezi acolo unde este posibil. Nu divulgați public vulnerabilități necorectate fără coordonare prealabilă.
9. Actualizări
Putem actualiza această prezentare pe măsură ce practicile evoluează. Modificările materiale apar în blocul de informații despre document de mai sus.