Zaufanie i bezpieczeństwo
Ostatnia aktualizacja: sierpień 2026
Ta strona podsumowuje, jak zbudowany, hostowany i zabezpieczony jest HopToDesk Dashboard. Chcemy udzielać uczciwych i konkretnych odpowiedzi zamiast marketingowych zapewnień. Jeśli na potrzeby oceny dostawcy potrzebujesz czegoś, czego tu nie ma, napisz do nas na contact@hoptodesk.com.
Hosting i infrastruktura
HopToDesk Dashboard działa w całości na zarządzanej infrastrukturze chmurowej uznanych dostawców. Nie prowadzimy własnych centrów danych.
- Dashboard, API, baza danych i przechowywanie plików: duża platforma chmury brzegowej, która utrzymuje certyfikat ISO/IEC 27001 oraz raport SOC 2 Typ II na poziomie platformy. Główna baza danych znajduje się w Stanach Zjednoczonych.
- Sieci sygnalizacyjne (kojarzenie węzłów) i przekaźniki czasu rzeczywistego: Centra danych z certyfikatem ISO/IEC 27001 w Unii Europejskiej (Niemcy) i w Stanach Zjednoczonych.
Publikujemy bieżącą dostępność panelu, bazy danych, sieci sygnałowej i przekaźnika czasu rzeczywistego na publicznej stronie statusu.
Szyfrowanie
- W tranzycie: cały ruch dashboardu, API i klientów jest szyfrowany protokołem TLS.
- W spoczynku: dane dashboardu (baza danych, magazyn obiektów i magazyn klucz-wartość) są szyfrowane w spoczynku na poziomie platformy.
- Sesje zdalne: sesje zdalnego sterowania między urządzeniami są szyfrowane end-to-end.
Uwierzytelnianie i kontrola dostępu
- Hasła kont są przechowywane wyłącznie jako skróty z solą, nigdy jako zwykły tekst.
- Uwierzytelnianie dwuskładnikowe (TOTP) z jednorazowymi kodami odzyskiwania.
- Klucze dostępu (WebAuthn) do logowania bez hasła, akceptowane zamiast hasła i liczone jako uwierzytelnianie wieloskładnikowe.
- Właściciele konta mogą wymagać od każdego członka zespołu uwierzytelniania dwuskładnikowego lub klucza dostępu.
- Logowanie jednokrotne przez OIDC dla organizacji.
- Lista dozwolonych adresów IP, która ogranicza logowania do panelu, wywołania API i połączenia w czasie rzeczywistym do wskazanych przez Ciebie adresów; ustawiana dla całego konta lub dla pojedynczego członka.
- Kontrola dostępu oparta na rolach dla członków zespołu.
- Ograniczone i odwoływalne klucze API do integracji.
- Dziennik audytu aktywności administratorów rejestrujący, kto co zrobił, z eksportem do CSV lub JSON w celu wczytania do systemu SIEM.
Powyższe mechanizmy są dostępne we wszystkich planach, w tym w planie bezpłatnym. Zasady dostępu warunkowego ograniczające połączenia z urządzeniami według źródłowego adresu IP, pory dnia lub kraju są dostępne w planie Enterprise i MSP.
Ochrona urządzeń
- Każde urządzenie chroni stałe hasło, które ustawiasz, zmieniające się hasło jednorazowe lub oba naraz.
- Uwierzytelnianie dwuskładnikowe na poziomie urządzenia: urządzenie może wymagać kodu z aplikacji uwierzytelniającej przed rozpoczęciem sesji. Monit obsługują wszyscy klienci, w tym klient webowy w przeglądarce.
- Tryb zatwierdzania może wymagać, aby osoba przy urządzeniu akceptowała każdą sesję przychodzącą.
- Łatwy dostęp pozwala zespołowi łączyć się bez wspólnego hasła; każda sesja jest najpierw autoryzowana przez konto w dashboardzie i zapisywana w dzienniku audytu. Łatwy dostęp należy do planu Business.
Podprocesorzy
Do działania Usługi korzystamy z niewielkiej liczby zweryfikowanych dostawców zewnętrznych. Każdy z nich przetwarza wyłącznie dane niezbędne do swojej funkcji. Oto nasza aktualna lista.
| Dostawca | Cel | Lokalizacja | Podstawa przekazywania |
|---|---|---|---|
| Cloudflare, Inc. | Hosting panelu i API, baza danych, magazyn obiektów i magazyn klucz-wartość | Globalna sieć brzegowa; bazy danych w Stanach Zjednoczonych i Unii Europejskiej | Standardowe klauzule umowne oraz Ramy ochrony danych UE-USA |
| Hetzner Online GmbH | Sieci sygnałowe (kojarzenie węzłów) i przekaźniki czasu rzeczywistego | Niemcy i Stany Zjednoczone | Przetwarzanie w UE; standardowe klauzule umowne dla lokalizacji w USA |
| Brevo SAS | E-maile transakcyjne i powiadomienia | Unia Europejska | Przetwarzanie w UE |
| Zoho Corporation | Helpdesk wsparcia: odbieranie i przechowywanie przychodzących e-maili wsparcia | Stany Zjednoczone | Standardowe klauzule umowne oraz Ramy ochrony danych UE-USA |
| Anthropic, PBC | Asystent AI i segregacja zgłoszeń, używane tylko gdy konto włączy te funkcje | Stany Zjednoczone | Standardowe klauzule umowne oraz Ramy ochrony danych UE-USA |
Płatności dokonywane w kasie na naszej stronie są obsługiwane przez Link, LLC (dawniej Lemon Squeezy LLC), działającą pod nazwą Lemon Squeezy, jako merchant of record. Ponieważ ta sprzedaż następuje prawnie między Państwem a nimi, a nie między Państwem a nami, w odniesieniu do transakcji płatniczej działają oni jako niezależny administrator, a nie jako nasz podmiot przetwarzający dalej, i stosują się ich własne warunki prywatności. Jeżeli natomiast korzystają Państwo z umowy rozliczanej fakturą, fakturę wystawia bezpośrednio Begonia Holdings LLC, a płatność następuje przelewem bankowym, więc sprzedaż zawierana jest z nami, przechowujemy Państwa dane rozliczeniowe jako administrator własnej dokumentacji handlowej, a banki przekazujące środki działają jako niezależni administratorzy na podstawie własnych obowiązków prawnych. Żadna z tych dróg nie umieszcza podmiotu przetwarzającego dalej między nami a Państwa danymi.
Jeśli zdecydujesz się zalogować kontem Google lub Microsoft, dostawca ten uwierzytelnia Cię na własnych warunkach jako niezależny administrator, a my otrzymujemy tylko zwrócony adres e-mail i imię. Dostawcy logowania są opcjonalni i nie są naszymi podprocesorami.
Klientów, którzy zawarli z nami umowę powierzenia przetwarzania danych, informujemy co najmniej 30 dni przed dodaniem lub zmianą podprocesora. Aby dołączyć do tej listy powiadomień, napisz do nas na contact@hoptodesk.com.
Lokalizacja danych
Podczas tworzenia konta wybierasz, gdzie przechowywane są dane Twojego panelu: w Stanach Zjednoczonych lub w Unii Europejskiej.
Konto utworzone w regionie UE przechowuje dane konta, urządzeń, zgłoszeń i konfiguracji wyłącznie na infrastrukturze podlegającej jurysdykcji UE, z własną bazą danych, magazynem plików i szyfrowanymi kopiami zapasowymi w Unii Europejskiej.
Sieci sygnalizacyjne i przekaźników czasu rzeczywistego obejmują lokalizację w Unii Europejskiej (Niemcy), ale pośredniczą one w połączeniach i przekazują ruch w czasie rzeczywistym i nie przechowują trwale treści sesji ani danych firmowych.
Istniejące konta pozostają w regionie Stanów Zjednoczonych. Jeśli konto ma zostać przeniesione do regionu UE, skontaktuj się z nami, a je przeniesiemy.
Przeniesienie regionu to jednorazowa zmiana dla każdego konta.
Konta w regionie UE logują się pod adresem eu.dashboard.hoptodesk.com.
Certyfikaty i zgodność
Nasi dostawcy infrastruktury bazowej posiadają niezależne certyfikaty opisane powyżej. Sam HopToDesk nie posiada obecnie własnego niezależnego certyfikatu SOC 2 Typ II ani ISO/IEC 27001. Dashboard zawiera narzędzie do śledzenia gotowości do zgodności na potrzeby Twojej wewnętrznej samooceny; jest to narzędzie samooceny, a nie poświadczenie strony trzeciej. Chętnie wypełnimy uzasadnione ankiety bezpieczeństwa w ramach Twojej oceny dostawcy.
Podmiot prawny
HopToDesk jest prowadzony przez Begonia Holdings LLC, spółkę z ograniczoną odpowiedzialnością ze stanu Wyoming założoną w 2020 r. i zarejestrowaną do prowadzenia działalności w Kalifornii jako zagraniczna LLC (kalifornijski numer podmiotu B20260321378). Zarejestrowany adres to 30 N Gould St Ste R, Sheridan, WY 82801, United States. Umowy i faktury bezpośrednie wystawia Begonia Holdings LLC.
Zgłaszanie problemu bezpieczeństwa
Jeśli uważasz, że znalazłeś lukę w zabezpieczeniach, zgłoś ją na contact@hoptodesk.com. Doceniamy odpowiedzialne ujawnianie i zbadamy każde uzasadnione zgłoszenie.