1. Upravljanje pristupom
- odvojena prijava platform administratora i korisnika domova
- odvojene evidencije svakog doma i provjera aktivnog statusa doma
- uloge i modulska prava koja ograničavaju dostupne stranice i operacije
- MFA i recovery kodovi za platform administratora
- BCrypt zaštita lozinki, obvezna promjena privremenih lozinki i opoziv aktivnih sesija nakon sigurnosnih promjena
- ograničenje pokušaja prijave i osjetljivih zahtjeva
2. Izolacija podataka
- tenant identifikator i globalni EF Core filtri na domenskim podacima
- serverska autorizacija na Razor rutama, endpointima i SignalR komunikaciji
- odvojene platform administrativne ovlasti od uloga unutar doma
- automatizirani testovi izolacije, direktnih URL-ova i modulske autorizacije
- audit zapisi administrativnih promjena, prijava, odbijenog pristupa, izvoza i rada s podacima
3. Mreža i aplikacija
- HTTPS, HSTS i automatska obnova TLS certifikata
- DNSSEC zaštita DNS odgovora te mrežna pravila Hetznera i firewall poslužitelja
- HttpOnly, Secure i SameSite kolačići te antiforgery zaštita obrazaca
- Content Security Policy i druga sigurnosna HTTP zaglavlja
- administrativni SSH pristup samo putem privatne mreže, uz autentifikaciju ključem i bez javno otvorenog SSH porta
4. Baza, dokumenti i zlonamjerne datoteke
- PostgreSQL nije javno izložen internetu
- odvojena migracijska i aplikacijska DB uloga bez superuser prava
- aplikacijska uloga ne može samostalno mijenjati shemu baze
- ograničenja vrste i veličine učitanih datoteka te ClamAV pregled
- trajne aplikacijske datoteke nisu smještene u javnom web direktoriju
5. Sigurnosne kopije i oporavak
- svakodnevna kopija PostgreSQL baze, dokumenata i Data Protection ključeva
- Restic šifriranje prije slanja u privatni Hetzner Object Storage bucket
- neovisna dnevna kontrola najveće starosti Restic kopija od 90 dana, s uklanjanjem kopija starih 89 dana
- zasebna kontrola dodatnih serverskih kopija i ručnih snimki, s rokom do 30 dana
- tjedna automatizirana provjera povrata i periodična provjera integriteta kopija
- vanjski heartbeat alarm za neuspjeli backup ili restore test
6. Nadzor i razvoj
- vanjski nadzor portala, aplikacije, TLS-a i provjere spremnosti sustava, uključujući slobodan prostor za pohranu
- alarmi za nedostupnost i neuspjele periodične provjere sigurnosnih kopija
- CI provjere builda, testova, migracija, ranjivosti paketa, Docker slike i DB izolacije uloga
- produkcijske tajne izvan izvornog koda i repozitorija, s ograničenim datotečnim ovlastima
- redovne sigurnosne nadogradnje poslužitelja, kontejnera i aplikacijskih ovisnosti
7. Incidenti i kontinuitet
Sigurnosni događaj se evidentira, ograničava, istražuje i sanira. Ako incident uključuje osobne podatke doma, ugovorni kontakt obavještava se bez nepotrebnog odgađanja uz informacije dostupne u tom trenutku. Oporavak koristi provjerene sigurnosne kopije i dokumentirani operativni postupak. Prije ponovnog otvaranja obnovljenog sustava provjeravaju se raniji nalozi brisanja kako se obrisani podaci ne bi vratili u uporabu.
8. Granice javnog opisa
Ovaj pregled ne otkriva IP allow-liste, ključeve, tajne, detalje obrambenih pravila ni postupke koji bi umanjili sigurnost. Klijent može prije ugovaranja zatražiti povjerljivi detaljniji prilog DPA-u.