Besim

Siguria & Pajtueshmëria

Masat teknike dhe organizative me të cilat mbrojmë të dhënat e klientëve tanë.

Përditësimi i fundit: 28 Gusht 2026

1. Kriptimi

  • I gjithë trafiku shërbehet ekskluzivisht nëpërmjet HTTPS/TLS me HSTS dhe përmirësim automatik të kërkesave të pasigurta.
  • Të dhënat në bazën e të dhënave dhe skedarët ruhen të koduara në infrastrukturën e ofruesit Cloud.
  • Kredencialet e shërbimeve të palëve të treta ruhen si 'secrets' në server dhe nuk ekspozohen kurrë në shfletues.

2. Kontrolli i aksesit

  • Qasja në të dhënat administrative vetëm me llogari të vërtetuar dhe rol stafi.
  • Rolet mbahen në një tabelë të veçantë dhe kontrollohen në server në çdo veprim.
  • Politikat e sigurisë në nivel rreshti (RLS) parandalojnë çdo qasje direkte nga klienti.

3. Mbrojtja e aplikacionit

  • Firewall aplikacioni me rregulla sipas rrugës për modelet e njohura të sulmeve (SQLi, XSS, path traversal, probing).
  • Kufizimi i shpejtësisë në formularët publikë dhe në rrugët kritike, me përgjigje të sigurta 429.
  • Headers të rreptë sigurie: CSP, HSTS, nosniff, referrer policy, permissions policy.
  • Validoni çdo hyrje me skema si në klient ashtu edhe në server.

4. Monitorim 24/7 dhe incidente

  • Kontrolle automatike HTTPS/TLS çdo 15 minuta për çdo domain aktiv, me kontroll të zinxhirit, lëshuesit dhe datës së skadencës.
  • Regjistrimi i ngjarjeve të sigurisë me seriozitet, ID korrelacioni dhe fluks identifikimi/zgjidhjeje.
  • Njoftime me email vetëm për gjetjet critical, me thresholds dhe shmangie të alarmeve të përsëritura.
  • Kontrolle varësish dhe analiza statike e kodit në çdo deployment.

5. Regjistrimi dhe gjurmueshmëria

Çdo veprim administrativ, ndryshim statusi, dërgim emaili dhe kërkesë GDPR regjistrohet me përdorues, kohë dhe ID, për të siguruar një gjurmë të plotë auditimi për qëllime konformiteti.

6. Ruajtja dhe kopjet rezervë

Kopjet rezervë të bazës së të dhënave kryhen nga ofruesi i infrastrukturës. Skedarët e regjistrit i nënshtrohen një politike të rregulluar të ruajtjes dhe fshihen automatikisht pas skadimit të tyre.

7. Raportimi i përgjegjshëm i dobësive

Nëse zbuloni një cenueshmëri të mundshme, dërgoni një raport në info@veritron.co me temën «Security». Kërkojmë të mos bëhet publik para se të riparohet dhe zotohemi për një përgjigje fillestare brenda 72 orësh.

Ju lutemi shmangni testet që ndikojnë në disponueshmërinë ose të dhënat e përdoruesve realë.