$ forge --security-audit

Bezpieczeństwo
& Prywatność.

// NDA przed każdym projektem.
// Dane klientów wyłącznie w UE.
// RODO-compliant by design.

NDA per projektRODO/GDPREU ServersTLS 1.3AES-256Least Privilege24/7 Monitoring
forge@security ~ audit
0/12 verified
NDA
RODO
Encryption
Access
Infrastructure
NDAUmowa NDA podpisywana przed projektem
NDAZakaz ujawniania danych biznesowych
NDAOchrona know-how i procesów klienta
RODOPrzetwarzanie danych zgodne z RODO/GDPR
RODODane klientów na serwerach w Unii Europejskiej
RODOPrawo do usunięcia danych na żądanie
EncryptionSzyfrowanie danych w tranzycie (TLS 1.3)
EncryptionSzyfrowanie danych w spoczynku (AES-256)
AccessZasada minimalnych uprawnień (least privilege)
AccessDostęp do kodu tylko dla upoważnionych osób
InfrastructureIzolowane środowiska per klient
InfrastructureRegularne backupy z weryfikacją integralności
$ cat ./security-policy.md

Jak Chronimy Twoje Dane.

Bezpieczeństwo nie jest u nas dodatkiem — jest częścią procesu od pierwszego dnia współpracy.

NDA per Projekt

Umowa o zachowaniu poufności podpisywana przed każdym projektem — nie po, nie w trakcie.

Obejmuje kod źródłowy, dane biznesowe, procesy operacyjne i wszelkie informacje przekazane w trakcie współpracy.

Standardowy czas obowiązywania: 5 lat po zakończeniu projektu. Możliwe rozszerzenie na żądanie.

RODO & Zgodność

Wszystkie dane klientów przetwarzane zgodnie z Rozporządzeniem (UE) 2016/679 (RODO/GDPR).

Dane przechowywane wyłącznie na serwerach zlokalizowanych w Unii Europejskiej.

Na pisemne żądanie usuwamy wszystkie dane klienta w ciągu 30 dni roboczych.

Szyfrowanie

Transmisja danych szyfrowana przez TLS 1.3 — żadne dane nie podróżują tekstem jawnym.

Dane w spoczynku szyfrowane algorytmem AES-256 na poziomie bazy danych i systemu plików.

Klucze szyfrowania zarządzane oddzielnie od danych — rotation policy co 90 dni.

Kontrola Dostępu

Zasada least privilege — każdy członek zespołu ma dostęp tylko do tego co niezbędne.

Dostęp do repozytoriów i infrastruktury przez klucze SSH i MFA. Zero haseł w plain text.

Logi dostępu przechowywane przez 12 miesięcy. Każde działanie jest audytowalne.

Infrastruktura

Izolowane środowiska dla każdego klienta — dane jednego klienta nigdy nie są współdzielone z drugim.

Automatyczne backupy z weryfikacją integralności — testujemy przywracanie, nie tylko tworzenie kopii.

Monitoring 24/7 z alertami na anomalie dostępu i próby nieautoryzowanego wejścia.

🇪🇺
// data residency

Twoje dane zostają w Unii Europejskiej.

Wszystkie dane klientów — kod, dokumenty, bazy danych, backup — przechowujemy wyłącznie na serwerach zlokalizowanych na terenie Unii Europejskiej. Żadne dane nie są przetwarzane ani składowane poza jurysdykcją UE bez Twojej wyraźnej zgody.

Lokalizacja serwerówUnia Europejska
JurysdykcjaRODO / GDPR
Transfer poza UENigdy
$ forge --request-nda

Masz pytania o bezpieczeństwo?

Chętnie omówimy szczegóły naszych praktyk bezpieczeństwa lub wyślemy NDA przed rozmową wstępną.