Ochrona Twoich danych

Bezpieczeństwo ESGraport

Dane Twojej firmy traktujemy poważnie — stosujemy szyfrowanie transmisji, bezpieczne przechowywanie haseł i codzienne kopie zapasowe, zgodnie z wymaganiami RODO.

TLS 1.3 szyfrowanie transmisji Hasła bcrypt (cost 13) Serwery w UE (Francja, OVH) Zgodność z RODO Kopie zapasowe co 24h
🔒

Szyfrowanie transmisji

Cała komunikacja między przeglądarką a serwerami ESGraport odbywa się przez HTTPS z szyfrowaniem TLS 1.3. Certyfikaty SSL (Let's Encrypt) odnawiane są automatycznie. Połączenia HTTP są przekierowywane do HTTPS.

🔑

Bezpieczne hasła

Hasła użytkowników są przechowywane wyłącznie jako bezpieczny skrót kryptograficzny (bcrypt, cost factor 13). Platforma nigdy nie przechowuje hasła w formie czytelnej. Przy logowaniu stosowana jest ochrona przed atakami brute-force.

🌍

Infrastruktura w Unii Europejskiej

Serwery ESGraport zlokalizowane są w centrum danych OVH we Francji, na terenie UE. Dane nie są przekazywane do krajów trzecich. Zapewnia to zgodność z RODO i europejską jurysdykcję prawną.

🛡️

Ochrona przed atakami

Platforma chroniona jest przed typowymi atakami: SQL injection (Doctrine ORM z prepared statements), XSS (automatyczne escapowanie w Twig), CSRF (tokeny jednorazowe na każdym formularzu). Dostęp administracyjny wymaga silnego hasła.

💾

Kopie zapasowe

Kopie zapasowe bazy danych tworzone są automatycznie przy każdym deploy'u oraz codziennie. Przechowywane są przez 30 dni na tym samym serwerze. Zalecamy własną archiwizację danych dla krytycznych projektów.

📋

Zgodność z RODO

Działamy jako administrator i procesor danych zgodnie z rozporządzeniem RODO (2016/679/UE). Przetwarzamy tylko dane niezbędne do świadczenia usługi. Użytkownik może w każdej chwili zażądać usunięcia danych, wysyłając wiadomość na kontakt@esgraport.com.

Zgłaszanie luk bezpieczeństwa (Responsible Disclosure)

Jeśli odkryłeś lukę bezpieczeństwa w ESGraport, prosimy o zgłoszenie jej na adres kontakt@esgraport.com przed ujawnieniem publicznym. Zobowiązujemy się do:

  • Potwierdzenia odbioru zgłoszenia w ciągu 48 godzin roboczych.
  • Oceny i naprawy potwierdzonej luki w możliwie najkrótszym czasie.
  • Poinformowania zgłaszającego o podjętych działaniach.
  • Niepodjęcia działań prawnych wobec zgłaszającego działającego w dobrej wierze.