inFakt działa w chmurze Amazon Web Services
Chmura to infrastruktura dostawcy, na której działa aplikacja, zamiast serwera stojącego w biurze. Dane inFaktu przechowujemy na dedykowanych serwerach Amazon Web Services, a cały system jest monitorowany całą dobę.
Czym jest chmura i kto za co odpowiada?
Chmura obliczeniowa to sprzęt, sieć i centra danych, które utrzymuje dostawca, a firmy korzystają z nich przez internet. Nie trzeba kupować serwerów ani pilnować ich w serwerowni.
Bezpieczeństwo w chmurze opiera się na modelu współodpowiedzialności. AWS odpowiada za bezpieczeństwo samej chmury: sprzętu, sieci i budynków. inFakt odpowiada za to, co działa w chmurze, czyli za aplikację, jej konfigurację i dostęp do danych.
Ty dbasz o swoje konto. Mocne hasło i logowanie dwuetapowe to Twoja część ochrony.
Jak Amazon Web Services chroni centra danych
AWS publikuje zasady fizycznej ochrony swoich centrów danych. Wśród nich są:
- dostęp tylko dla osób z uzasadnieniem biznesowym
- uwierzytelnianie wieloskładnikowe przy wejściu
- rejestrowanie i monitorowanie dostępu całą dobę
- rezerwowe zasilanie
- bezpieczne niszczenie nośników według wytycznych NIST
Każdy region AWS składa się z co najmniej 3 odizolowanych stref dostępności, czyli fizycznie oddzielonych centrów danych. Awaria jednego z nich nie zatrzymuje pozostałych.
Jak pilnujemy systemu inFaktu
-
Monitoring całą dobę
System monitorują 24 godziny na dobę, 7 dni w tygodniu administratorzy inFaktu i Amazon Web Services.
-
Zapora sieciowa
Firewall, czyli zapora sieciowa, kontroluje ruch do aplikacji 24 godziny na dobę, 365 dni w roku.
-
Kopie zapasowe
Regularnie kopiujemy dane programu na specjalne serwery typu klastrowego.
Coś niejasne? Spokojnie, pomożemy!
Masz pytanie o bezpieczeństwo konta albo danych firmy? Zadzwoń albo napisz do nas. Wyjaśnimy wszystko prostym językiem.
Od poniedziałku do soboty, od 7:00 do 22:00
Jak jeszcze chronimy Twoje dane
- Zgodność z RODO Jaką rolę pełni inFakt i jak wykonujemy obowiązki z RODO.
- Regularne kopie danych Dlaczego Twoje faktury nie znikną po awarii.
- Szyfrowane połączenie Co oznacza kłódka w przeglądarce, a czego nie gwarantuje.
- Logowanie dwuetapowe Jak włączyć drugi krok logowania w inFakcie.
- Certyfikat ISO 27001 Co potwierdza norma bezpieczeństwa informacji.
- ISAE 3402 Typ II Czym jest niezależny raport z audytu kontroli.
- Regularne testy bezpieczeństwa Jak pentesterzy sprawdzają inFakt i jak zgłosić lukę.
- Wszystkie zabezpieczenia Zobacz, jak chronimy dane naszych klientów.
Często zadawane pytania
Dane inFaktu są przechowywane na dedykowanych serwerach dostawcy Amazon Web Services, Inc. (AWS).
To podział obowiązków między dostawcą chmury a firmą, która z niej korzysta. AWS odpowiada za bezpieczeństwo samej chmury, czyli sprzętu, sieci i centrów danych. Za to, co działa w chmurze, odpowiada firma korzystająca z usług AWS, w tym przypadku inFakt.
Tylko osoby, które mają uzasadnienie biznesowe. Wejście wymaga uwierzytelnienia wieloskładnikowego, a dostęp jest rejestrowany i monitorowany całą dobę.
Chmura zdejmuje z Ciebie dbanie o sprzęt. Centra danych AWS mają kontrolę dostępu, monitoring i rezerwowe zasilanie, a Twoje dane nie znikną razem z zepsutym laptopem. O hasło i logowanie dwuetapowe nadal dbasz sam.
Na serwerach Amazon Web Services. Listę odbiorców danych i zasady ich przekazywania opisuje Polityka prywatności inFaktu.