common.skipToContent

Pregled sigurnosti

Sigurnost razine poduzeća za vaše osjetljive podatke

anonymize.today je izgrađen sa sigurnošću u središtu. Vaši podaci su zaštićeni na svakom koraku.


Pregled sigurnosti

Enkripcija u mirovanju

AES-256-GCM enkripcija za sve pohranjene podatke

Enkripcija u prijenosu

TLS 1.3 za sve komunikacije

Dvofaktorska autentifikacija

2FA temeljen na e-pošti za zaštitu računa

Usklađenost

Usklađeno s ISO 27001:2022, spremno za GDPR


Zaštita podataka

Kako obrađujemo vaše podatke

Kada koristite anonymize.today:

Tip korisnikaPohrana podatakaPovijest
GostObrađeno samo u memoriji, nikada pohranjenoNema
Autentificirano (Povijest isključena)Obrađeno samo u memorijiNema
Autentificirano (Povijest uključena)Enkriptirano u mirovanju (AES-256-GCM)Pohranjeno enkriptirano

Zadržavanje podataka

  • Povijest operacija: Zadržava se dok ga ne izbrišete ili ne zatvorite svoj račun Podaci o računu: Zadržavaju se dok je vaš račun aktivan
  • Dnevnici: Zadržavaju se 30 dana za sigurnosno praćenje Sigurnosne kopije: Enkriptirane sigurnosne kopije zadržavaju se 7 dana
  • Logs: Retained for 30 days for security monitoring
  • Backups: Encrypted backups retained for 7 days

Brisanje podataka

Možete izbrisati svoje podatke u bilo kojem trenutku:

  • Unosi povijesti: Postavke → Privatnost → Izbriši pojedinačne unose ili svu povijest Settings → Privacy → Delete individual entries or all history
  • Izvoz podataka o računu: Postavke → Račun → Preuzmi moje podatke Settings → Account → Download My Data
  • Brisanje računa: Kontaktirajte podršku da zatražite potpuno brisanje računa Contact support to request full account deletion

Šifriranje podataka

Enkripcija u mirovanju

Svi pohranjeni podaci su enkriptirani koristeći AES-256-GCM:

  • Povijest operacija (kada je omogućena)
  • Korisnički ključevi za enkripciju
  • Prilagođene entitete i postavke
  • Postavke računa

Enkripcija u prijenosu

Sve komunikacije koriste TLS 1.3:

  • Promet web aplikacije (HTTPS)
  • API komunikacije
  • Sinkronizacija desktop aplikacije
  • Zahtjevi za Office dodatke

Ključevi za enkripciju korisnika

Za operator enkripcije:

  • Vi kreirate i upravljate vlastitim ključevima za enkripciju
  • Ključevi se pohranjuju enkriptirani u vašem računu
  • Nikada nemamo pristup vašim nekriptiranim ključevima
  • Izgubljeni ključevi se ne mogu oporaviti - pohranite ih sigurno

Ako izgubite svoj ključ za enkripciju, podaci enkriptirani njime se ne mogu oporaviti. Uvijek pohranite svoje ključeve sigurno.

If you lose your encryption key, data encrypted with it cannot be recovered. Always store your keys securely.


Autentifikacija

Zahtjevi za lozinku

  • Minimalno 8 znakova
  • Mora uključivati velika i mala slova
  • Mora uključivati barem jedan broj
  • Mora uključivati barem jedan poseban znak

Zaključavanje računa

Nakon 5 neuspjelih pokušaja prijave:

  • Račun je privremeno zaključan na 15 minuta
  • Primiti ćete obavijest putem e-pošte
  • Zaključavanje ističe automatski

Dvofaktorska autentifikacija

Preporučujemo omogućavanje 2FA za dodatnu sigurnost. Pogledajte našu 2FA dokumentaciju za upute za postavljanje. 2FA documentation for setup instructions.

Upravljanje sesijama

  • Sesije ističu nakon 30 dana neaktivnosti
  • Možete pregledati i opozvati aktivne sesije u Postavkama
  • Odjavljivanje odmah poništava sesiju

Sigurnost infrastrukture

Lokacija poslužitelja

Svi poslužitelji se nalaze u Njemačkoj (EU), osiguravajući usklađenost s GDPR-om i suverenitet podataka.

DDoS zaštita

Višeslojne DDoS zaštite uključujući ograničavanje brzine i analizu prometa.

Praćenje

24/7 sigurnosno praćenje s automatskim otkrivanjem prijetnji i obavještavanjem.

Ograničavanje brzine

Krajna točkaOgraničenjeIzbijanje
Authentication3/sec5
API Operations30/sec50
Data Export1/hour1

Usklađenost i certifikati

GDPR usklađena obrada podataka

anonymize.today je potpuno usklađen s GDPR-om:

  • Ugovori o obradi podataka dostupni
  • Pravo na pristup, ispravak i brisanje
  • Podrška za prenosivost podataka (JSON izvoz)
  • Privatnost po dizajnu i po defaultu

ISO 27001 certificirana informacijska sigurnost

Naše sigurnosne prakse su usklađene s ISO 27001:2022 standardima za upravljanje informacijskom sigurnošću.

Revizijski dnevnici

Potpuni revizijski tragovi se održavaju za:

  • Pristup računu i autentifikaciju
  • Operacije s podacima (analiza, anonimizacija)
  • Promjene postavki
  • Promjene naplate i pretplate

Najbolje prakse sigurnosti

Omogućite dvofaktorsku autentifikaciju na svom računu
Koristite jaku, jedinstvenu lozinku
Sigurno pohranite ključeve za enkripciju (upravljatelj lozinkama)
Redovito pregledavajte aktivne sesije
Koristite API tokene s minimalnim dozvolama
Držite svoj preglednik i operativni sustav ažuriranim

Izvještavanje o sigurnosti

Ako otkrijete sigurnosnu ranjivost, molimo vas da je odgovorno prijavite:

Molimo uključite:

  • Opis ranjivosti
  • Koraci za reprodukciju
  • Potencijalni utjecaj
  • Bilo kakva predložena rješenja

Obvezujemo se:

  • Priznati primitak unutar 24 sata
  • Pružiti redovite ažurirane informacije
  • Dati priznanje istraživačima (uz dozvolu)

Related Documentation

Zadnje ažuriranje: Ožujak 2026