Доверие и сигурност
Последна актуализация: август 2026 г.
Тази страница обобщава как е изграден, хостван и защитен HopToDesk Dashboard. Стремим се да даваме честни и конкретни отговори вместо маркетингови твърдения. Ако за оценка на доставчик ви е нужно нещо, което не е обхванато тук, свържете се с нас на contact@hoptodesk.com.
Хостинг и инфраструктура
HopToDesk Dashboard работи изцяло върху управлявана облачна инфраструктура от утвърдени доставчици. Не поддържаме собствени центрове за данни.
- Dashboard, API, база данни и файлово хранилище: голяма периферна облачна платформа, която поддържа сертификация по ISO/IEC 27001 и отчет SOC 2 Type II на ниво платформа. Основната база данни се намира в Съединените щати.
- Сигнални мрежи (свързване на партньори) и релета в реално време: Сертифицирани по ISO/IEC 27001 центрове за данни в Европейския съюз (Германия) и в Съединените щати.
Публикуваме наличността в реално време на таблото, базата данни, сигналната мрежа и релето в реално време на публична страница за състоянието.
Вижте страницата за състоянието
Криптиране
- При пренос: целият трафик на таблото, API и клиентите се криптира с TLS.
- В покой: данните на таблото (база данни, обектно хранилище и хранилище ключ-стойност) се криптират в покой на ниво платформа.
- Отдалечени сесии: сесиите за отдалечено управление между устройства са криптирани от край до край.
Удостоверяване и контрол на достъпа
- Паролите за акаунтите се съхраняват само като хешове със сол, никога в явен текст.
- Двуфакторно удостоверяване (TOTP) с еднократни кодове за възстановяване.
- Ключове за достъп (WebAuthn) за вход без парола, приемани вместо парола и зачитани като многофакторно удостоверяване.
- Собствениците на акаунти могат да изискват всеки член на екипа да използва двуфакторно удостоверяване или ключ за достъп.
- Еднократно влизане чрез OIDC за организации.
- Списък с разрешени IP адреси, който ограничава влизанията в таблото, извикванията към API и връзките в реално време до адресите, които посочите, и се задава за целия акаунт или за отделен член.
- Контрол на достъпа въз основа на роли за членовете на екипа.
- Ограничени и оттегляеми API ключове за интеграции.
- Одитен дневник на административната активност, който записва кой какво е направил, с експорт в CSV или JSON за зареждане в SIEM.
Посочените по-горе контроли са налични във всички планове, включително безплатния. Политиките за условен достъп, които ограничават връзките с устройства по изходящ IP адрес, час от денонощието или държава, са налични в плана Enterprise и MSP.
Защита на устройствата
- Всяко устройство е защитено с постоянна парола, която задавате, с променяща се еднократна парола или с двете.
- Двуфакторно удостоверяване на ниво устройство: устройството може да изисква код от приложение за удостоверяване, преди да започне сесия. Подканата се поддържа от всички клиенти, включително уеб клиента в браузъра.
- Режимът за одобрение може да изисква човек на устройството да приема всяка входяща сесия.
- Лесният достъп позволява на екипа ви да се свързва без споделена парола; всяка сесия първо се оторизира през акаунта ви в таблото и се записва в одитния дневник. Лесният достъп е част от плана Business.
Подизпълнители на обработката
За да предоставяме Услугата, разчитаме на малък брой проверени външни доставчици. Всеки обработва само данните, необходими за неговата функция. Това е актуалният ни списък.
| Доставчик | Цел | Местоположение | Основание за трансфер |
|---|---|---|---|
| Cloudflare, Inc. | Хостинг на таблото и API, база данни, обектно и ключ-стойност хранилище | Глобална edge мрежа; бази данни в Съединените щати и Европейския съюз | Стандартни договорни клаузи и Рамка ЕС-САЩ за защита на данните |
| Hetzner Online GmbH | Сигнални (свързване на партньори) и релейни мрежи в реално време | Германия и Съединените щати | Обработване в ЕС; стандартни договорни клаузи за местоположението в САЩ |
| Brevo SAS | Транзакционни и известителни имейли | Европейски съюз | Обработване в ЕС |
| Zoho Corporation | Хелпдеск за поддръжка: получаване и съхранение на входящи имейли за поддръжка | Съединени щати | Стандартни договорни клаузи и Рамка ЕС-САЩ за защита на данните |
| Anthropic, PBC | AI асистент и сортиране на заявки, използвани само ако акаунтът активира тези функции | Съединени щати | Стандартни договорни клаузи и Рамка ЕС-САЩ за защита на данните |
Плащанията, извършени през касата на нашия уебсайт, се обработват от Link, LLC (по-рано Lemon Squeezy LLC), работеща под името Lemon Squeezy, в качеството на търговец по сделката. Тъй като тази продажба юридически е между вас и тях, а не между вас и нас, те действат като независим администратор за платежната транзакция, а не като наш подобработващ, и към нея се прилагат техните собствени условия за поверителност. Ако вместо това сте на договор с фактуриране, фактурата ви се издава директно от Begonia Holdings LLC и плащате с банков превод, така че продажбата е с нас, ние съхраняваме данните ви за фактуриране като администратор на собствената си търговска документация, а банките, които превеждат средствата, действат като независими администратори съгласно собствените си законови задължения. Нито един от двата пътя не поставя подобработващ между нас и вашите данни.
Ако изберете да влезете с акаунт в Google или Microsoft, този доставчик ви удостоверява при собствените си условия като независим администратор и ние получаваме само имейл адреса и името, които той връща. Доставчиците за вход са по избор и не са ангажирани от нас като подизпълнители.
Уведомяваме клиентите, сключили с нас споразумение за обработване на данни, поне 30 дни преди добавяне или замяна на подизпълнител. За да бъдете добавени към този списък за уведомяване, пишете ни на contact@hoptodesk.com.
Местоположение на данните
Вие избирате къде да се съхраняват данните на таблото ви при създаване на акаунта: в Съединените щати или в Европейския съюз.
Акаунт, създаден в региона на ЕС, съхранява данните за акаунта, устройствата, билетите и конфигурацията само на инфраструктура под юрисдикцията на ЕС, със собствена база данни, файлово хранилище и криптирани резервни копия в Европейския съюз.
Мрежите за сигнализация и релейни връзки в реално време включват локация в Европейския съюз (Германия), но те посредничат при връзки и препредават трафик в реално време и не съхраняват трайно съдържание на сесии или корпоративни данни.
Съществуващите акаунти остават в региона на Съединените щати. Ако е необходимо акаунт да бъде преместен в региона на ЕС, свържете се с нас и ние ще го мигрираме.
Преместването на регион е еднократна промяна за всеки акаунт.
Акаунтите в региона на ЕС влизат на eu.dashboard.hoptodesk.com.
Сертификати и съответствие
Нашите доставчици на основна инфраструктура са независимо сертифицирани, както е описано по-горе. Самият HopToDesk понастоящем не притежава собствена независима сертификация SOC 2 Type II или ISO/IEC 27001. Таблото включва проследяване на готовността за съответствие за вашата вътрешна самооценка; това е инструмент за самооценка, а не удостоверение от трета страна. С удоволствие ще попълним разумни въпросници за сигурност като част от вашата оценка на доставчици.
Юридическо лице
HopToDesk се управлява от Begonia Holdings LLC, дружество с ограничена отговорност от Уайоминг, учредено през 2020 г. и регистрирано да извършва дейност в Калифорния като чуждестранно LLC (калифорнийски номер на юридическо лице B20260321378). Регистрираният адрес е 30 N Gould St Ste R, Sheridan, WY 82801, United States. Договорите и директните фактури се издават от Begonia Holdings LLC.
Докладване на проблем със сигурността
Ако смятате, че сте открили уязвимост в сигурността, докладвайте я на contact@hoptodesk.com. Ценим отговорното разкриване и ще проверим всички основателни сигнали.