Beautiful Greek villa interior representing Filoxenos hospitality

Обзор безопасности

Last updated: 10 апреля 2026 г.

Filoxenos применяет технические и организационные меры, предназначенные для защиты персональных данных от несанкционированного доступа, утраты, изменения и раскрытия.

1. Безопасная передача данных

Все данные, передаваемые на платформу Filoxenos и с неё, защищены с использованием TLS/HTTPS.

2. Шифрование при хранении

Персональные данные, хранящиеся в базе данных, защищены шифрованием при хранении. Данные бронирований хранятся в зашифрованном виде и не могут быть непосредственно прочитаны в открытом виде из дампа базы данных.

3. Хостинг и инфраструктура

Filoxenos использует инфраструктуру, расположенную во Франкфурте, Германия (eu-central-1 / fra1), для хостинга приложений и выполнения функций. База данных и серверная инфраструктура работают в регионе ЕС (eu-central-1). Службы DNS и серверов имён предоставляются отдельно. Cloudflare в настоящее время используется только для служб DNS и серверов имён, без функций прокси или CDN.

4. Контроль доступа

Доступ к производственным системам ограничен только авторизованным персоналом. Доступ к производственным данным ограничен руководством компании и разработчиками, и только в той мере, в которой это необходимо для эксплуатации, обслуживания и обеспечения безопасности сервиса. Зашифрованные данные бронирований не могут быть непосредственно прочитаны в открытом виде.

5. Многофакторная аутентификация

Привилегированные внутренние учётные записи, используемые для администрирования инфраструктуры и производственных систем, защищены многофакторной аутентификацией.

6. Резервное копирование и восстановление

Ежедневные скользящие резервные копии создаются через Supabase. Снимки резервных копий хранятся в течение 7 дней, что позволяет восстановление из ежедневных снимков за последние 7 дней.

7. Мониторинг и обслуживание

Filoxenos поддерживает операционные и связанные с безопасностью механизмы контроля для обеспечения надёжности системы, обслуживания и выявления технических проблем и потенциальных инцидентов безопасности.

8. Обработка инцидентов

Инциденты безопасности оцениваются и обрабатываются через внутренние процедуры реагирования. Если это требуется применимым законодательством, затронутые клиенты информируются без неоправданной задержки.

9. Постоянный пересмотр

Меры безопасности пересматриваются и обновляются по мере развития платформы и её инфраструктуры.