Keystone
od CloudVoro
Bezpieczeństwo i zgodność

Bezpieczeństwo wbudowane.
Nie jako dodatek.

Plain-language security posture for Keystone. Every control we run, encryption, tenant isolation, MFA, audit trails, bot protection, listed in one place so procurement teams don't have to guess.

Obowiązuje od maja 2026 · Ostatni przegląd: maj 2026

1. Hosting i lokalizacja danych

LIVEDane produkcyjne są hostowane w AWS Ireland (eu-west-1, Dublin). Żadne dane klientów nie opuszczają UE bez uprzedniej pisemnej zgody (i nigdy o nią nie prosiliśmy).

Każdy tenant Keystone działa w logicznie izolowanej bazie danych MongoDB w ramach jednego klastra regionalnego. Zapytania między tenantami są niemożliwe na poziomie aplikacji (każde zapytanie zawiera predykat `tenant_id` egzekwowany po stronie serwera; zob. sekcję dziennika audytu poniżej).

LIVECloud or on-premise, your call. Keystone standardowo wdrażany jest na infrastrukturze AWS w UE lub jako lokalna instalacja on-premise na Państwa serwerach, gdy wymagają tego polityki firmy, umowy z detalistami lub wymogi suwerenności danych. Ten sam produkt, ta sama ścieżka audytu, Państwa infrastruktura.

2. Szyfrowanie

  • LIVEW spoczynku: AES-256 przy użyciu kluczy zarządzanych przez AWS KMS. Kopie zapasowe szyfrowane tą samą hierarchią kluczy.
  • LIVEW tranzycie: TLS 1.3 wymuszony na wszystkich publicznych punktach końcowych. Kwalifikuje się do HSTS preload. Brak obsługi fallback dla TLS 1.0 / 1.1.
  • LIVENa poziomie pól: Wrażliwe pola danych osobowych (PII) — np. adresy dostawy klientów, telefony kontaktowe, metadane bankowe dostawców — są szyfrowane po stronie aplikacji przed zapisaniem w MongoDB.

3. Kontrole dostępu

  • LIVEUprawnienia oparte na rolach dla każdego tenanta z domyślną zasadą najmniejszych uprawnień (super_admin · admin · ops_user · viewer · demo).
  • LIVEHaszowanie haseł z użyciem soli zgodne ze standardami branżowymi oraz weryfikacją odporną na ataki timingowe.
  • LIVEUwierzytelnianie wieloskładnikowe dla wszystkich użytkowników, TOTP-based MFA available across all roles, not just admins.
  • LIVEPodpisane, krótkotrwałe tokeny sesyjne z wygasaniem po bezczynności oraz sekretami specyficznymi dla wdrożenia.
  • LIVEOgraniczanie liczby żądań (rate limiting) na wszystkich publicznych i uwierzytelnionych punktach końcowych API.
  • LIVEOgraniczanie prób logowania po nieudanych próbach oraz blokada adresów IP przy wykryciu ataków brute‑force na wszystkich punktach uwierzytelniania.
  • LIVEreCAPTCHA bot protection on public-facing forms, signups, contact and login flows are shielded from automated abuse.

4. Rejestr audytu

LIVEEvery state-changing API call is recorded into an immutable audit log: actor, tenant, action, resource, before/after delta, timestamp, source IP. The log is queryable from the Admin Console and exportable as signed PDF, this is what BRCGS traceability requirements evidence looks like in practice. Status transitions on Traceability Events maintain their own status-history sub-log on top.

5. Zgodność i standardy

  • LIVEGDPR (Regulation (EU) 2016/679), controller for site visitors, processor for tenant data. See Polityka prywatności.
  • LIVEIrlandzka ustawa o ochronie danych z 2018 r., domestic implementation of GDPR.
  • LIVEEU food safety regulations traceability requirements, Keystone's batch model is designed to evidence Art. 18 obligations end-to-end.
  • ALIGNEDISO/IEC 27001:2022, our security controls are mapped to the Annex A control framework: access management, encryption, logging, incident response and vendor risk all follow the standard's structure.
  • ALIGNEDNIS2 (EU Directive 2022/2555), customers in NIS2 scope (essential or important entities) can rely on Keystone's tenant isolation, MFA and immutable audit-trail controls as direct supporting evidence for their own obligations.

6. Osoba odpowiedzialna za ochronę danych i członkostwo w ADPO

LIVECloudVoro zapewnia Osoba odpowiedzialna za ochronę danych (kontakt ds. prywatności) która zajmuje się wnioskami o dostęp do danych oraz korespondencją z organami nadzorczymi; można się z nią skontaktować pod adresem privacy@cloudvoro.com.

Nasz założyciel Asif Khan jest członkiem Association of Data Protection Officers (ADPO) Ireland, a CloudVoro regularnie przegląda swoje praktyki w zakresie ochrony danych, aby nadążać za umowami z klientami i oczekiwaniami regulatorów.

7. Podprocesorzy i ryzyko dostawców

Limited, named sub-processors with EU-or-equivalent data-protection guarantees. The current list, contact addresses and processing purposes are kept on a dedicated page, /legal/sub-processors. Istotne zmiany są wysyłane e-mailem do głównego kontaktu najemcy na 30 dni przed ich wejściem w życie, zgodnie z Art. 28(2) GDPR.

8. Zgłaszanie podatności

Jeśli uważasz, że odkryłeś podatność bezpieczeństwa w Keystone, prosimy o kontakt pod adresem security@cloudvoro.com z opisem kroków prowadzących do jej odtworzenia. Potwierdzamy otrzymanie w ciągu 2 dni roboczych i dążymy do przedstawienia poprawki lub harmonogramu działań naprawczych w ciągu 10 dni roboczych. Za zgodą badaczy ujawniamy ich autorstwo publicznie i wystawiamy pisemne potwierdzenie.

9. Kopie zapasowe i odzyskiwanie po awarii

  • LIVESzyfrowane, ciągłe kopie zapasowe MongoDB Atlas — 30-dniowe okno odzyskiwania do punktu w czasie.
  • LIVERecovery Time Objective (RTO): 4 godziny przy awarii całego regionu. Recovery Point Objective (RPO): < 1 minuta przy normalnej pracy, ≤ 15 minut w najgorszym przypadku.

10. Reagowanie na incydenty

Powiadamiamy główny kontakt najemcy w ciągu 72 godzin od potwierdzenia naruszenia danych osobowych, zgodnie z Art. 33 GDPR. Jeśli jesteś klientem, wskazany kontakt dla Twojego najemcy jest zapisany w Twojej Umowie ramowej o świadczenie usług. Ogólne powiadomienia o bezpieczeństwie trafiają do konsoli administracyjnej w produkcie.

11. Obowiązki klienta

Bezpieczeństwo opiera się na modelu współdzielonym. Do obowiązków klienta należy: wybieranie silnych haseł i włączenie uwierzytelniania wieloskładnikowego (MFA) dla kont typu super_admin, nadawanie dostępu w modelu najmniejszych uprawnień przez ekran ról, utrzymywanie aktualnej listy kontaktów najemcy, przeglądanie dziennika audytu z częstotliwością odpowiadającą wymaganiom schematu certyfikacji oraz niezwłoczne powiadamianie nas o odejściach pracowników.

Zapytania zakupowe

Potrzebujesz wypełnionego kwestionariusza bezpieczeństwa (SIG Lite / CAIQ / formularz własny detalisty)? Wyślij e-mail na security@cloudvoro.com , typical turnaround 3 business days for a Lite questionnaire, 5–7 for a full one.

Zgodność i zaufanie

Jak zabezpieczamy Twoje
dane i audyty.

Enterprise-grade controls as standard, encryption, MFA for every user, tenant isolation and immutable audit trails, on EU cloud or your own servers. Privacy queries go to privacy@cloudvoro.com. Lista podprocesorów dostępna pod /legal/sub-processors. Pełna dokumentacja bezpieczeństwa dostępna pod /site/security.

Aktywny
Hosted in EU / Ireland, or on-premise
Dane klientów przechowywane są w AWS Ireland (eu-west-1) i nigdy nie opuszczają UE. Lokalna instalacja (on‑premise) dostępna tam, gdzie wymaga tego polityka.
Aktywny
GDPR · wyznaczono kontakt ds. prywatności
Kierownik ds. ochrony danych wewnętrznie obsługuje wnioski o dostęp do danych. Właściciel jest członkiem ADPO Ireland.
Aktywny
MFA dla wszystkich użytkowników
Uwierzytelnianie wieloskładnikowe oparte na TOTP dla wszystkich ról, z ograniczeniem liczby prób, blokadą przy atakach brute‑force oraz ochroną reCAPTCHA w formularzach publicznych.
Aktywny
ISO 27001 · kontrole zgodne ze standardem
Security controls mapped to the ISO/IEC 27001:2022 Annex A framework, access management, encryption, logging, incident response.
Aktywny
NIS2 · dowody potwierdzające
Izolacja tenantów, MFA i niezmienne ścieżki audytu dostarczają klientom objętym zakresem NIS2 bezpośrednie dowody potwierdzające spełnienie obowiązków.
Aktywny
Szyfrowanie · w spoczynku i w tranzycie
TLS 1.3 podczas przesyłu, standardowe w branży symetryczne szyfry dla danych w spoczynku, klucze zarządzane przez KMS.