Saugumo Apžvalga
Įmonių lygio saugumas jūsų jautriems duomenims
anonymize.today sukurtas su saugumu savo šerdyje. Jūsų duomenys yra apsaugoti kiekviename žingsnyje.
Saugumo apžvalga
Duomenų šifravimas ramybėje
AES-256-GCM šifravimas visiems saugotiems duomenims
Duomenų šifravimas perduodant
TLS 1.3 visoms komunikacijoms
Dvišalis autentifikavimas
El. pašto pagrindu veikiantis 2FA paskyros apsaugai
Atitiktis
ISO 27001:2022 atitiktis, GDPR paruošta
Duomenų apsauga
Kaip mes tvarkome jūsų duomenis
Kai naudojate anonymize.today:
| Vartotojo tipas | Duomenų saugojimas | Istorija |
|---|---|---|
| Svečias | Apdorota tik atmintyje, niekada nesaugoma | Nėra |
| Autentifikuotas (istorija išjungta) | Apdorota tik atmintyje | Nėra |
| Autentifikuotas (istorija įjungta) | Šifruota ramybėje (AES-256-GCM) | Saugoma šifruota |
Duomenų saugojimas
- Veiklos istorija: saugoma, kol ją ištrinsite arba uždarysite paskyrą Paskyros duomenys: saugomi, kol jūsų paskyra yra aktyvi
- Žurnalai: saugomi 30 dienų saugumo stebėjimui Atsarginės kopijos: šifruotos atsarginės kopijos saugomos 7 dienas
- Logs: Retained for 30 days for security monitoring
- Backups: Encrypted backups retained for 7 days
Duomenų ištrynimas
Galite ištrinti savo duomenis bet kada:
- Istorijos įrašai: Nustatymai → Privatumas → Ištrinti atskirus įrašus arba visą istoriją Settings → Privacy → Delete individual entries or all history
- Paskyros duomenų eksportas: Nustatymai → Paskyra → Atsisiųsti mano duomenis Settings → Account → Download My Data
- Paskyros ištrynimas: Susisiekite su palaikymu, kad prašytumėte visiško paskyros ištrynimo Contact support to request full account deletion
Duomenų Šifravimas
Duomenų šifravimas ramybėje
Visi saugomi duomenys šifruojami naudojant AES-256-GCM:
- Veiklos istorija (kai įjungta)
- Vartotojo šifravimo raktai
- Pritaikytos entitetai ir nustatymai
- Paskyros nustatymai
Duomenų šifravimas perduodant
Visos komunikacijos naudoja TLS 1.3:
- Žiniatinklio programos srautas (HTTPS)
- API komunikacijos
- Darbalaukio programos sinchronizavimas
- Biuro papildinių užklausos
Vartotojo šifravimo raktai
Šifravimo anonimizavimo operatoriui:
- Jūs kuriate ir valdote savo šifravimo raktus
- Raktai saugomi šifruoti jūsų paskyroje
- Mes niekada neturime prieigos prie jūsų nesifruotų raktų
- Prarasti raktai negali būti atkurti - saugokite juos saugiai
Jei prarandate savo šifravimo raktą, duomenys, šifruoti su juo, negali būti atkurti. Visada saugokite savo raktus saugiai.
If you lose your encryption key, data encrypted with it cannot be recovered. Always store your keys securely.
Autentifikacija
Slaptažodžio reikalavimai
- Mažiausiai 8 simboliai
- Turi būti didžiųjų ir mažųjų raidžių
- Turi būti bent vienas skaičius
- Turi būti bent vienas specialus simbolis
Paskyros užblokavimas
Po 5 nesėkmingų prisijungimo bandymų:
- Paskyra laikinai užblokuota 15 minučių
- Gausite el. pašto pranešimą
- Užblokavimas automatiškai pasibaigia
Dvišalis autentifikavimas
Rekomenduojame įjungti 2FA papildomai saugumo. Žiūrėkite mūsų 2FA dokumentaciją nustatymo instrukcijoms. 2FA documentation for setup instructions.
Sesijų valdymas
- Sesijos pasibaigia po 30 dienų neveiklumo
- Galite peržiūrėti ir atšaukti aktyvias sesijas Nustatymuose
- Atsijungimas nedelsiant panaikina sesiją
Infrastruktūros saugumas
Serverio vieta
Visi serveriai yra Vokietijoje (ES), užtikrinantys GDPR atitiktį ir duomenų suverenitetą.
DDoS apsauga
Daugybė DDoS apsaugos sluoksnių, įskaitant srauto ribojimą ir analizę.
Stebėjimas
24/7 saugumo stebėjimas su automatizuota grėsmių aptikimu ir pranešimu.
Srauto ribojimas
| Galinis taškas | Riba | Pik |
|---|---|---|
| Authentication | 3/sec | 5 |
| API Operations | 30/sec | 50 |
| Data Export | 1/hour | 1 |
Atitiktis & Sertifikatai
GDPR atitinkantis duomenų apdorojimas
anonymize.today visiškai atitinka GDPR:
- Duomenų tvarkymo sutartys yra prieinamos
- Teisė į prieigą, taisymą ir ištrynimą
- Duomenų perkėlimo palaikymas (JSON eksportas)
- Privatumas pagal dizainą ir pagal numatytuosius nustatymus
ISO 27001 sertifikuota informacijos saugumo sistema
Mūsų saugumo praktikos atitinka ISO 27001:2022 standartus informacijos saugumo valdymui.
Audito žurnalai
Išlaikomi visiškai audito takai:
- Paskyros prieiga ir autentifikavimas
- Duomenų operacijos (analizuoti, anonimizuoti)
- Nustatymų pakeitimai
- Apmokėjimo ir prenumeratos pakeitimai
Saugumo geriausios praktikos
Saugumo ataskaitos
Jei atrandate saugumo pažeidžiamumą, prašome pranešti apie tai atsakingai:
Kontaktai
Email: security@anonymize.today
Prašome įtraukti:
- Pažeidžiamumo aprašymas
- Veiksmai, kaip atkurti
- Galimas poveikis
- Bet kokie siūlomi sprendimai
Įsipareigojame:
- Patvirtinti gavimą per 24 valandas
- Teikti reguliarius būsenos atnaujinimus
- Pripažinti tyrėjus (su leidimu)
Related Documentation
Paskutinį kartą atnaujinta: 2026 m. kovo mėn.