Επισκόπηση Ασφάλειας
Last updated: 10 Απριλίου 2026
Η Filoxenos εφαρμόζει τεχνικά και οργανωτικά μέτρα που έχουν σχεδιαστεί για την προστασία των δεδομένων προσωπικού χαρακτήρα από μη εξουσιοδοτημένη πρόσβαση, απώλεια, αλλοίωση και γνωστοποίηση.
1. Ασφαλής μετάδοση
Όλα τα δεδομένα που μεταδίδονται προς και από την πλατφόρμα Filoxenos προστατεύονται με TLS/HTTPS.
2. Κρυπτογράφηση κατά την αποθήκευση
Τα δεδομένα προσωπικού χαρακτήρα που αποθηκεύονται στη βάση δεδομένων προστατεύονται με κρυπτογράφηση κατά την αποθήκευση. Τα δεδομένα κρατήσεων αποθηκεύονται σε κρυπτογραφημένη μορφή και δεν είναι άμεσα αναγνώσιμα σε απλό κείμενο από ένα database dump.
3. Φιλοξενία και υποδομή
Η Filoxenos χρησιμοποιεί υποδομή που βρίσκεται στη Φρανκφούρτη, Γερμανία (eu-central-1 / fra1) για τη φιλοξενία της εφαρμογής και την εκτέλεση λειτουργιών. Η βάση δεδομένων και η υποδομή backend λειτουργούν σε περιοχή της ΕΕ (eu-central-1). Οι υπηρεσίες DNS και nameserver παρέχονται ξεχωριστά. Η Cloudflare χρησιμοποιείται επί του παρόντος μόνο για υπηρεσίες DNS και nameserver, χωρίς λειτουργία proxy ή CDN.
4. Έλεγχοι πρόσβασης
Η πρόσβαση στα production systems περιορίζεται μόνο σε εξουσιοδοτημένο προσωπικό. Η πρόσβαση σε δεδομένα που σχετίζονται με το production περιορίζεται στη διοίκηση της εταιρείας και στους developers, και μόνο στον βαθμό που είναι αναγκαίος για τη λειτουργία, τη συντήρηση και την ασφάλεια της υπηρεσίας. Τα κρυπτογραφημένα δεδομένα κρατήσεων δεν είναι άμεσα αναγνώσιμα σε απλό κείμενο.
5. Πολυπαραγοντικός έλεγχος ταυτότητας
Οι προνομιούχοι εσωτερικοί λογαριασμοί που χρησιμοποιούνται για τη διαχείριση της υποδομής και των production systems προστατεύονται με multi-factor authentication.
6. Αντίγραφα ασφαλείας και αποκατάσταση
Δημιουργούνται καθημερινά κυλιόμενα αντίγραφα ασφαλείας μέσω της Supabase. Τα snapshots των αντιγράφων ασφαλείας διατηρούνται για 7 ημέρες, επιτρέποντας επαναφορά από καθημερινά snapshots των τελευταίων 7 ημερών.
7. Παρακολούθηση και συντήρηση
Η Filoxenos διατηρεί λειτουργικούς και σχετικούς με την ασφάλεια ελέγχους για την υποστήριξη της αξιοπιστίας του συστήματος, της συντήρησης και του εντοπισμού τεχνικών ζητημάτων και πιθανών συμβάντων ασφάλειας.
8. Διαχείριση συμβάντων
Τα περιστατικά ασφάλειας αξιολογούνται και αντιμετωπίζονται μέσω εσωτερικών διαδικασιών απόκρισης. Όπου απαιτείται από την εφαρμοστέα νομοθεσία, οι επηρεαζόμενοι πελάτες ενημερώνονται χωρίς αδικαιολόγητη καθυστέρηση.
9. Συνεχής αναθεώρηση
Τα μέτρα ασφάλειας επανεξετάζονται και ενημερώνονται καθώς εξελίσσεται η πλατφόρμα και η υποδομή της.
