Bezpieczeństwo i zaufanie
Traktujemy bezpieczeństwo jak infrastrukturę: istnieje runbook, dziennik audytu i umowa, którą możesz przeczytać.
Domyślna rezydencja danych w UE
Wszystkie dane operacyjne znajdują się w centrach danych w UE (Hetzner FRA, OVH FRA). Zdarzenia kliknięć trafiają do ClickHouse z domyślną retencją 365 dni; metadane w PostgreSQL. Nigdy nie tworzymy kopii zapasowych w regionach poza UE.
Szyfrowanie wszędzie
TLS 1.3 dla każdego przekierowania, każdego wywołania API, każdego żądania do panelu. Certyfikaty niestandardowych domen są wydawane automatycznie przez Caddy na żądanie TLS. Woluminy baz danych są szyfrowane w spoczynku za pomocą LUKS.
RBAC, dziennik audytu, niestandardowe role
Cztery wbudowane role — właściciel, administrator, edytor, widz. Niestandardowe role z precyzyjnymi uprawnieniami ABAC na poziomie Business. Każda mutacja trafia do niezmiennego dziennika audytu; punkty końcowe webhooków SIEM mogą rozsyłać ją do Splunk, Datadog lub Twojego stosu.
SSO, SCIM, lista dozwolonych adresów IP, klucze dostępu
SAML i OIDC oparte na WorkOS, synchronizacja katalogów SCIM, listy dozwolonych CIDR dla obszaru roboczego, logowanie WebAuthn / passkey. Wszystko, co pozwala przekształcić niezarządzane linki w zarządzaną infrastrukturę.
Pozycja zgodności
GDPR DPA w pakiecie. HIPAA BAA dostępne na poziomie Business. Audyt SOC 2 Type II w toku — daj nam znać, jeśli Twój zespół zakupowy potrzebuje pisma o statusie.
Reagowanie na incydenty
Strona statusu 24h, docelowe RPO 30 minut, RTO 1 godzina na warstwie przekierowań. Analizy po incydencie w ciągu 5 dni roboczych dla każdego incydentu na warstwie przekierowań trwającego dłużej niż 5 minut.
Podprzetwarzający
Krótka lista, tylko z UE, aktualizowana na /legal/subprocessors.
| Vendor | Purpose | Region |
|---|---|---|
| Hetzner Online GmbH | Główny hosting (Frankfurt) | UE (DE) |
| OVH SAS | Dodatkowy hosting (Frankfurt) | UE (DE) |
| Postmark (ActiveCampaign) | E-mail transakcyjny | Serwery w UE (DE) |
| LiqPay | Przetwarzanie płatności | UE |
| WorkOS | Proxy tożsamości SSO / SCIM | UE + US |
Polityki, które możesz przeczytać
Potrzebujesz przeglądu ankiety bezpieczeństwa?
Wypełniamy wstępnie ankiety SIG, CAIQ i EU Cloud CoC — prześlij swój formularz na adres security@elido.app, a otrzymasz odpowiedź w ciągu 72 godzin.
Wyślij e-mail na security@elido.app