Η εμπιστοσύνη ξεκινά από τις λεπτομέρειες.

Βρείτε τις πολιτικές και τους ελέγχους που προστατεύουν τα δεδομένα σας, μαζί με τον οδικό χάρτη συμμόρφωσης και την επικοινωνία για θέματα ασφαλείας.

Ασφάλεια, απόρρητο και συμμόρφωση σε ένα σημείο.

Έγγραφα πολιτικής

Έλεγχοι ασφαλείας ευθυγραμμισμένοι με το SOC 2

Οι έλεγχοι ασφαλείας μας οργανώνονται γύρω από τα AICPA Trust Service Criteria που χρησιμοποιούνται στις αξιολογήσεις SOC 2.

Ασφάλεια

  • Κρυπτογράφηση TLS 1.3 για όλα τα δεδομένα κατά τη μεταφορά
  • Κρυπτογράφηση AES-256 στην αποθήκευση μέσω MongoDB Atlas
  • Hashing κωδικών με Bcrypt και salt
  • Συνεδρίες JWT με ασφαλή, httpOnly cookies
  • Προστασία CSRF token σε όλα τα αιτήματα
  • Προστασία από bots με reCAPTCHA v3 στη σύνδεση
  • Έλεγχος πρόσβασης με ρόλους (ιεραρχία 4 επιπέδων)
  • Προστασία DDoS και WAF μέσω Cloudflare

Διαθεσιμότητα

  • Διαχειριζόμενη φιλοξενία MongoDB Atlas με αυτόματο failover
  • Cloudflare CDN για παγκόσμια παράδοση περιεχομένου
  • Deployment σε Docker containers με πολιτικές επανεκκίνησης
  • Αυτόματα backups βάσης με επαναφορά σε συγκεκριμένο χρονικό σημείο

Ακεραιότητα επεξεργασίας

  • Έλεγχος εισόδου στον server σε όλα τα API endpoints
  • Δομημένα logs με χρονοσφραγίδες και πλαίσιο χρήστη
  • Παρακολούθηση σφαλμάτων και ειδοποιήσεις με Sentry
  • Κώδικας TypeScript με αυστηρό έλεγχο τύπων

Εμπιστευτικότητα

  • Διαχωρισμός περιβαλλόντων (development, staging, production)
  • Απομόνωση δεδομένων ανά προϊόν
  • Κρυπτογραφημένα backups βάσης μέσω MongoDB Atlas
  • Ασφαλής διαχείριση μεταβλητών περιβάλλοντος

Απόρρητο

  • Πρακτικές ελαχιστοποίησης δεδομένων
  • Διαγραφή δεδομένων χρήστη με πλήρη καθαρισμό
  • Διαχείριση συναίνεσης για cookies
  • Πλήρης πολιτική απορρήτου με τα δικαιώματα του GDPR
  • Καμία πώληση προσωπικών δεδομένων

Οι έλεγχοι ασφαλείας μας είναι ευθυγραμμισμένοι με τα AICPA SOC 2 Trust Service Criteria. Η επίσημη πιστοποίηση SOC 2 Type II είναι στο πλάνο μας.

Προστασία δεδομένων

Συμμορφωνόμαστε με τον GDPR, τον CCPA και άλλους κανονισμούς προστασίας δεδομένων.

GDPR (EU)

  • Τεκμηριωμένη νομική βάση για κάθε επεξεργασία
  • Πλήρη δικαιώματα υποκειμένων (πρόσβαση, διόρθωση, διαγραφή, φορητότητα)
  • Διαθέσιμες συμβάσεις επεξεργασίας δεδομένων (DPA)
  • Ενημέρωση των αρχών για παραβίαση εντός 72 ωρών
  • Ορισμένος Υπεύθυνος Προστασίας Δεδομένων

CCPA/CPRA (California)

  • Δικαιώματα καταναλωτών για ενημέρωση, πρόσβαση και διαγραφή
  • Δεν πουλάμε προσωπικά δεδομένα
  • Καμία διάκριση για την άσκηση δικαιωμάτων

Ασφάλεια πληρωμών

  • Πάροχος πληρωμών Stripe με πιστοποίηση PCI DSS Level 1
  • Δεν αποθηκεύουμε στοιχεία καρτών στους servers μας
  • Επεξεργασία πληρωμών με tokenization

Διακυβέρνηση AI

Ως πλατφόρμα AI ορατότητας, παίρνουμε στα σοβαρά την υπεύθυνη χρήση της AI.

Ετοιμότητα για τον EU AI Act

  • Ταξινομείται ως σύστημα AI περιορισμένου κινδύνου (επίπεδο διαφάνειας)
  • Διαφανής γνωστοποίηση περιεχομένου που παράγεται από AI
  • Προετοιμασία για την έναρξη εφαρμογής τον Αύγουστο 2026

Χειρισμός δεδομένων

  • Κανένα δεδομένο χρηστών δεν κοινοποιείται σε τρίτους παρόχους AI
  • Κανένα δεδομένο δεν χρησιμοποιείται για εκπαίδευση μοντέλων AI
  • Η παρακολούθηση AI χρησιμοποιεί μόνο δημόσια διαθέσιμα αποτελέσματα αναζήτησης

Υποδομή

Η πλατφόρμα μας τρέχει σε αξιόπιστους, καθιερωμένους παρόχους υποδομής.

MongoDB Atlas

Managed database with encryption at rest, automated backups, and point-in-time recovery

Cloudflare

DDoS protection, Web Application Firewall, CDN, and TLS termination

Docker

Containerized deployment with automated restart policies and environment isolation

Sentry

Real-time error monitoring, performance tracking, and alerting

Οδικός χάρτης συμμόρφωσης

Πιστεύουμε στη διαφάνεια για το πού βρισκόμαστε και πού πηγαίνουμε.

Υλοποιημένο
GDPRΠλήρης συμμόρφωση με τον κανονισμό προστασίας δεδομένων της ΕΕ
Υλοποιημένο
CCPA/CPRAΔικαιώματα απορρήτου καταναλωτών της Καλιφόρνιας
Υλοποιημένο
PCI DSSΑσφάλεια πληρωμών μέσω Stripe (πιστοποίηση Level 1)
Υλοποιημένο
Έλεγχοι ευθυγραμμισμένοι με το SOC 2Έλεγχοι ασφαλείας ευθυγραμμισμένοι με τα Trust Service Criteria
Σε εξέλιξη
EU AI ActΠροετοιμασία για την εφαρμογή τον Αύγουστο 2026
Προγραμματισμένο
Audit SOC 2 Type IIΕπίσημο audit από τρίτο φορέα
Προγραμματισμένο
ISO 27001Πιστοποίηση διαχείρισης ασφάλειας πληροφοριών
Προγραμματισμένο
Πολυπαραγοντική ταυτοποίηση2FA για όλους τους λογαριασμούς
Προγραμματισμένο
SSO (Enterprise)SAML 2.0 single sign-on για τα πλάνα enterprise

Υπεύθυνη γνωστοποίηση

Καλωσορίζουμε αναφορές από ερευνητές ασφαλείας που εντοπίζουν ευπάθειες στην πλατφόρμα μας.

  • Αναφέρετε ευπάθειες στο [email protected]
  • Απαντάμε στις αναφορές μέσα σε 24 ώρες
  • Δώστε αναλυτικά βήματα αναπαραγωγής
  • Μην αποκτάτε πρόσβαση ούτε αλλάζετε δεδομένα άλλων χρηστών

Ερωτήσεις για τις πρακτικές ασφαλείας μας;

Η ομάδα μας είναι διαθέσιμη να συζητήσει τις απαιτήσεις σας για ασφάλεια και συμμόρφωση.

Ασφάλεια: [email protected]DPO: [email protected]Νομικά: [email protected]