Pregled sigurnosti
Sigurnost razine poduzeća za vaše osjetljive podatke
anonymize.today je izgrađen sa sigurnošću u središtu. Vaši podaci su zaštićeni na svakom koraku.
Pregled sigurnosti
Enkripcija u mirovanju
AES-256-GCM enkripcija za sve pohranjene podatke
Enkripcija u prijenosu
TLS 1.3 za sve komunikacije
Dvofaktorska autentifikacija
2FA temeljen na e-pošti za zaštitu računa
Usklađenost
Usklađeno s ISO 27001:2022, spremno za GDPR
Zaštita podataka
Kako obrađujemo vaše podatke
Kada koristite anonymize.today:
| Tip korisnika | Pohrana podataka | Povijest |
|---|---|---|
| Gost | Obrađeno samo u memoriji, nikada pohranjeno | Nema |
| Autentificirano (Povijest isključena) | Obrađeno samo u memoriji | Nema |
| Autentificirano (Povijest uključena) | Enkriptirano u mirovanju (AES-256-GCM) | Pohranjeno enkriptirano |
Zadržavanje podataka
- Povijest operacija: Zadržava se dok ga ne izbrišete ili ne zatvorite svoj račun Podaci o računu: Zadržavaju se dok je vaš račun aktivan
- Dnevnici: Zadržavaju se 30 dana za sigurnosno praćenje Sigurnosne kopije: Enkriptirane sigurnosne kopije zadržavaju se 7 dana
- Logs: Retained for 30 days for security monitoring
- Backups: Encrypted backups retained for 7 days
Brisanje podataka
Možete izbrisati svoje podatke u bilo kojem trenutku:
- Unosi povijesti: Postavke → Privatnost → Izbriši pojedinačne unose ili svu povijest Settings → Privacy → Delete individual entries or all history
- Izvoz podataka o računu: Postavke → Račun → Preuzmi moje podatke Settings → Account → Download My Data
- Brisanje računa: Kontaktirajte podršku da zatražite potpuno brisanje računa Contact support to request full account deletion
Šifriranje podataka
Enkripcija u mirovanju
Svi pohranjeni podaci su enkriptirani koristeći AES-256-GCM:
- Povijest operacija (kada je omogućena)
- Korisnički ključevi za enkripciju
- Prilagođene entitete i postavke
- Postavke računa
Enkripcija u prijenosu
Sve komunikacije koriste TLS 1.3:
- Promet web aplikacije (HTTPS)
- API komunikacije
- Sinkronizacija desktop aplikacije
- Zahtjevi za Office dodatke
Ključevi za enkripciju korisnika
Za operator enkripcije:
- Vi kreirate i upravljate vlastitim ključevima za enkripciju
- Ključevi se pohranjuju enkriptirani u vašem računu
- Nikada nemamo pristup vašim nekriptiranim ključevima
- Izgubljeni ključevi se ne mogu oporaviti - pohranite ih sigurno
Ako izgubite svoj ključ za enkripciju, podaci enkriptirani njime se ne mogu oporaviti. Uvijek pohranite svoje ključeve sigurno.
If you lose your encryption key, data encrypted with it cannot be recovered. Always store your keys securely.
Autentifikacija
Zahtjevi za lozinku
- Minimalno 8 znakova
- Mora uključivati velika i mala slova
- Mora uključivati barem jedan broj
- Mora uključivati barem jedan poseban znak
Zaključavanje računa
Nakon 5 neuspjelih pokušaja prijave:
- Račun je privremeno zaključan na 15 minuta
- Primiti ćete obavijest putem e-pošte
- Zaključavanje ističe automatski
Dvofaktorska autentifikacija
Preporučujemo omogućavanje 2FA za dodatnu sigurnost. Pogledajte našu 2FA dokumentaciju za upute za postavljanje. 2FA documentation for setup instructions.
Upravljanje sesijama
- Sesije ističu nakon 30 dana neaktivnosti
- Možete pregledati i opozvati aktivne sesije u Postavkama
- Odjavljivanje odmah poništava sesiju
Sigurnost infrastrukture
Lokacija poslužitelja
Svi poslužitelji se nalaze u Njemačkoj (EU), osiguravajući usklađenost s GDPR-om i suverenitet podataka.
DDoS zaštita
Višeslojne DDoS zaštite uključujući ograničavanje brzine i analizu prometa.
Praćenje
24/7 sigurnosno praćenje s automatskim otkrivanjem prijetnji i obavještavanjem.
Ograničavanje brzine
| Krajna točka | Ograničenje | Izbijanje |
|---|---|---|
| Authentication | 3/sec | 5 |
| API Operations | 30/sec | 50 |
| Data Export | 1/hour | 1 |
Usklađenost i certifikati
GDPR usklađena obrada podataka
anonymize.today je potpuno usklađen s GDPR-om:
- Ugovori o obradi podataka dostupni
- Pravo na pristup, ispravak i brisanje
- Podrška za prenosivost podataka (JSON izvoz)
- Privatnost po dizajnu i po defaultu
ISO 27001 certificirana informacijska sigurnost
Naše sigurnosne prakse su usklađene s ISO 27001:2022 standardima za upravljanje informacijskom sigurnošću.
Revizijski dnevnici
Potpuni revizijski tragovi se održavaju za:
- Pristup računu i autentifikaciju
- Operacije s podacima (analiza, anonimizacija)
- Promjene postavki
- Promjene naplate i pretplate
Najbolje prakse sigurnosti
Izvještavanje o sigurnosti
Ako otkrijete sigurnosnu ranjivost, molimo vas da je odgovorno prijavite:
Kontakt
Email: security@anonymize.today
Molimo uključite:
- Opis ranjivosti
- Koraci za reprodukciju
- Potencijalni utjecaj
- Bilo kakva predložena rješenja
Obvezujemo se:
- Priznati primitak unutar 24 sata
- Pružiti redovite ažurirane informacije
- Dati priznanje istraživačima (uz dozvolu)
Related Documentation
Zadnje ažuriranje: Ožujak 2026