Доверие и сигурност

Последна актуализация: август 2026 г.

Тази страница обобщава как е изграден, хостван и защитен HopToDesk Dashboard. Стремим се да даваме честни и конкретни отговори вместо маркетингови твърдения. Ако за оценка на доставчик ви е нужно нещо, което не е обхванато тук, свържете се с нас на contact@hoptodesk.com.

Хостинг и инфраструктура

HopToDesk Dashboard работи изцяло върху управлявана облачна инфраструктура от утвърдени доставчици. Не поддържаме собствени центрове за данни.

  • Dashboard, API, база данни и файлово хранилище: голяма периферна облачна платформа, която поддържа сертификация по ISO/IEC 27001 и отчет SOC 2 Type II на ниво платформа. Основната база данни се намира в Съединените щати.
  • Сигнални мрежи (свързване на партньори) и релета в реално време: Сертифицирани по ISO/IEC 27001 центрове за данни в Европейския съюз (Германия) и в Съединените щати.

Публикуваме наличността в реално време на таблото, базата данни, сигналната мрежа и релето в реално време на публична страница за състоянието.

Вижте страницата за състоянието

Криптиране

  • При пренос: целият трафик на таблото, API и клиентите се криптира с TLS.
  • В покой: данните на таблото (база данни, обектно хранилище и хранилище ключ-стойност) се криптират в покой на ниво платформа.
  • Отдалечени сесии: сесиите за отдалечено управление между устройства са криптирани от край до край.

Удостоверяване и контрол на достъпа

  • Паролите за акаунтите се съхраняват само като хешове със сол, никога в явен текст.
  • Двуфакторно удостоверяване (TOTP) с еднократни кодове за възстановяване.
  • Ключове за достъп (WebAuthn) за вход без парола, приемани вместо парола и зачитани като многофакторно удостоверяване.
  • Собствениците на акаунти могат да изискват всеки член на екипа да използва двуфакторно удостоверяване или ключ за достъп.
  • Еднократно влизане чрез OIDC за организации.
  • Списък с разрешени IP адреси, който ограничава влизанията в таблото, извикванията към API и връзките в реално време до адресите, които посочите, и се задава за целия акаунт или за отделен член.
  • Контрол на достъпа въз основа на роли за членовете на екипа.
  • Ограничени и оттегляеми API ключове за интеграции.
  • Одитен дневник на административната активност, който записва кой какво е направил, с експорт в CSV или JSON за зареждане в SIEM.

Посочените по-горе контроли са налични във всички планове, включително безплатния. Политиките за условен достъп, които ограничават връзките с устройства по изходящ IP адрес, час от денонощието или държава, са налични в плана Enterprise и MSP.

Защита на устройствата

  • Всяко устройство е защитено с постоянна парола, която задавате, с променяща се еднократна парола или с двете.
  • Двуфакторно удостоверяване на ниво устройство: устройството може да изисква код от приложение за удостоверяване, преди да започне сесия. Подканата се поддържа от всички клиенти, включително уеб клиента в браузъра.
  • Режимът за одобрение може да изисква човек на устройството да приема всяка входяща сесия.
  • Лесният достъп позволява на екипа ви да се свързва без споделена парола; всяка сесия първо се оторизира през акаунта ви в таблото и се записва в одитния дневник. Лесният достъп е част от плана Business.

Подизпълнители на обработката

За да предоставяме Услугата, разчитаме на малък брой проверени външни доставчици. Всеки обработва само данните, необходими за неговата функция. Това е актуалният ни списък.

Доставчик Цел Местоположение Основание за трансфер
Cloudflare, Inc. Хостинг на таблото и API, база данни, обектно и ключ-стойност хранилище Глобална edge мрежа; бази данни в Съединените щати и Европейския съюз Стандартни договорни клаузи и Рамка ЕС-САЩ за защита на данните
Hetzner Online GmbH Сигнални (свързване на партньори) и релейни мрежи в реално време Германия и Съединените щати Обработване в ЕС; стандартни договорни клаузи за местоположението в САЩ
Brevo SAS Транзакционни и известителни имейли Европейски съюз Обработване в ЕС
Zoho Corporation Хелпдеск за поддръжка: получаване и съхранение на входящи имейли за поддръжка Съединени щати Стандартни договорни клаузи и Рамка ЕС-САЩ за защита на данните
Anthropic, PBC AI асистент и сортиране на заявки, използвани само ако акаунтът активира тези функции Съединени щати Стандартни договорни клаузи и Рамка ЕС-САЩ за защита на данните

Плащанията, извършени през касата на нашия уебсайт, се обработват от Link, LLC (по-рано Lemon Squeezy LLC), работеща под името Lemon Squeezy, в качеството на търговец по сделката. Тъй като тази продажба юридически е между вас и тях, а не между вас и нас, те действат като независим администратор за платежната транзакция, а не като наш подобработващ, и към нея се прилагат техните собствени условия за поверителност. Ако вместо това сте на договор с фактуриране, фактурата ви се издава директно от Begonia Holdings LLC и плащате с банков превод, така че продажбата е с нас, ние съхраняваме данните ви за фактуриране като администратор на собствената си търговска документация, а банките, които превеждат средствата, действат като независими администратори съгласно собствените си законови задължения. Нито един от двата пътя не поставя подобработващ между нас и вашите данни.

Ако изберете да влезете с акаунт в Google или Microsoft, този доставчик ви удостоверява при собствените си условия като независим администратор и ние получаваме само имейл адреса и името, които той връща. Доставчиците за вход са по избор и не са ангажирани от нас като подизпълнители.

Уведомяваме клиентите, сключили с нас споразумение за обработване на данни, поне 30 дни преди добавяне или замяна на подизпълнител. За да бъдете добавени към този списък за уведомяване, пишете ни на contact@hoptodesk.com.

Местоположение на данните

Вие избирате къде да се съхраняват данните на таблото ви при създаване на акаунта: в Съединените щати или в Европейския съюз.

Акаунт, създаден в региона на ЕС, съхранява данните за акаунта, устройствата, билетите и конфигурацията само на инфраструктура под юрисдикцията на ЕС, със собствена база данни, файлово хранилище и криптирани резервни копия в Европейския съюз.

Мрежите за сигнализация и релейни връзки в реално време включват локация в Европейския съюз (Германия), но те посредничат при връзки и препредават трафик в реално време и не съхраняват трайно съдържание на сесии или корпоративни данни.

Съществуващите акаунти остават в региона на Съединените щати. Ако е необходимо акаунт да бъде преместен в региона на ЕС, свържете се с нас и ние ще го мигрираме.

Преместването на регион е еднократна промяна за всеки акаунт.

Акаунтите в региона на ЕС влизат на eu.dashboard.hoptodesk.com.

Сертификати и съответствие

Нашите доставчици на основна инфраструктура са независимо сертифицирани, както е описано по-горе. Самият HopToDesk понастоящем не притежава собствена независима сертификация SOC 2 Type II или ISO/IEC 27001. Таблото включва проследяване на готовността за съответствие за вашата вътрешна самооценка; това е инструмент за самооценка, а не удостоверение от трета страна. С удоволствие ще попълним разумни въпросници за сигурност като част от вашата оценка на доставчици.

Юридическо лице

HopToDesk се управлява от Begonia Holdings LLC, дружество с ограничена отговорност от Уайоминг, учредено през 2020 г. и регистрирано да извършва дейност в Калифорния като чуждестранно LLC (калифорнийски номер на юридическо лице B20260321378). Регистрираният адрес е 30 N Gould St Ste R, Sheridan, WY 82801, United States. Договорите и директните фактури се издават от Begonia Holdings LLC.

Докладване на проблем със сигурността

Ако смятате, че сте открили уязвимост в сигурността, докладвайте я на contact@hoptodesk.com. Ценим отговорното разкриване и ще проверим всички основателни сигнали.