Zaufanie i bezpieczeństwo

Ostatnia aktualizacja: sierpień 2026

Ta strona podsumowuje, jak zbudowany, hostowany i zabezpieczony jest HopToDesk Dashboard. Chcemy udzielać uczciwych i konkretnych odpowiedzi zamiast marketingowych zapewnień. Jeśli na potrzeby oceny dostawcy potrzebujesz czegoś, czego tu nie ma, napisz do nas na contact@hoptodesk.com.

Hosting i infrastruktura

HopToDesk Dashboard działa w całości na zarządzanej infrastrukturze chmurowej uznanych dostawców. Nie prowadzimy własnych centrów danych.

  • Dashboard, API, baza danych i przechowywanie plików: duża platforma chmury brzegowej, która utrzymuje certyfikat ISO/IEC 27001 oraz raport SOC 2 Typ II na poziomie platformy. Główna baza danych znajduje się w Stanach Zjednoczonych.
  • Sieci sygnalizacyjne (kojarzenie węzłów) i przekaźniki czasu rzeczywistego: Centra danych z certyfikatem ISO/IEC 27001 w Unii Europejskiej (Niemcy) i w Stanach Zjednoczonych.

Publikujemy bieżącą dostępność panelu, bazy danych, sieci sygnałowej i przekaźnika czasu rzeczywistego na publicznej stronie statusu.

Zobacz stronę statusu

Szyfrowanie

  • W tranzycie: cały ruch dashboardu, API i klientów jest szyfrowany protokołem TLS.
  • W spoczynku: dane dashboardu (baza danych, magazyn obiektów i magazyn klucz-wartość) są szyfrowane w spoczynku na poziomie platformy.
  • Sesje zdalne: sesje zdalnego sterowania między urządzeniami są szyfrowane end-to-end.

Uwierzytelnianie i kontrola dostępu

  • Hasła kont są przechowywane wyłącznie jako skróty z solą, nigdy jako zwykły tekst.
  • Uwierzytelnianie dwuskładnikowe (TOTP) z jednorazowymi kodami odzyskiwania.
  • Klucze dostępu (WebAuthn) do logowania bez hasła, akceptowane zamiast hasła i liczone jako uwierzytelnianie wieloskładnikowe.
  • Właściciele konta mogą wymagać od każdego członka zespołu uwierzytelniania dwuskładnikowego lub klucza dostępu.
  • Logowanie jednokrotne przez OIDC dla organizacji.
  • Lista dozwolonych adresów IP, która ogranicza logowania do panelu, wywołania API i połączenia w czasie rzeczywistym do wskazanych przez Ciebie adresów; ustawiana dla całego konta lub dla pojedynczego członka.
  • Kontrola dostępu oparta na rolach dla członków zespołu.
  • Ograniczone i odwoływalne klucze API do integracji.
  • Dziennik audytu aktywności administratorów rejestrujący, kto co zrobił, z eksportem do CSV lub JSON w celu wczytania do systemu SIEM.

Powyższe mechanizmy są dostępne we wszystkich planach, w tym w planie bezpłatnym. Zasady dostępu warunkowego ograniczające połączenia z urządzeniami według źródłowego adresu IP, pory dnia lub kraju są dostępne w planie Enterprise i MSP.

Ochrona urządzeń

  • Każde urządzenie chroni stałe hasło, które ustawiasz, zmieniające się hasło jednorazowe lub oba naraz.
  • Uwierzytelnianie dwuskładnikowe na poziomie urządzenia: urządzenie może wymagać kodu z aplikacji uwierzytelniającej przed rozpoczęciem sesji. Monit obsługują wszyscy klienci, w tym klient webowy w przeglądarce.
  • Tryb zatwierdzania może wymagać, aby osoba przy urządzeniu akceptowała każdą sesję przychodzącą.
  • Łatwy dostęp pozwala zespołowi łączyć się bez wspólnego hasła; każda sesja jest najpierw autoryzowana przez konto w dashboardzie i zapisywana w dzienniku audytu. Łatwy dostęp należy do planu Business.

Podprocesorzy

Do działania Usługi korzystamy z niewielkiej liczby zweryfikowanych dostawców zewnętrznych. Każdy z nich przetwarza wyłącznie dane niezbędne do swojej funkcji. Oto nasza aktualna lista.

Dostawca Cel Lokalizacja Podstawa przekazywania
Cloudflare, Inc. Hosting panelu i API, baza danych, magazyn obiektów i magazyn klucz-wartość Globalna sieć brzegowa; bazy danych w Stanach Zjednoczonych i Unii Europejskiej Standardowe klauzule umowne oraz Ramy ochrony danych UE-USA
Hetzner Online GmbH Sieci sygnałowe (kojarzenie węzłów) i przekaźniki czasu rzeczywistego Niemcy i Stany Zjednoczone Przetwarzanie w UE; standardowe klauzule umowne dla lokalizacji w USA
Brevo SAS E-maile transakcyjne i powiadomienia Unia Europejska Przetwarzanie w UE
Zoho Corporation Helpdesk wsparcia: odbieranie i przechowywanie przychodzących e-maili wsparcia Stany Zjednoczone Standardowe klauzule umowne oraz Ramy ochrony danych UE-USA
Anthropic, PBC Asystent AI i segregacja zgłoszeń, używane tylko gdy konto włączy te funkcje Stany Zjednoczone Standardowe klauzule umowne oraz Ramy ochrony danych UE-USA

Płatności dokonywane w kasie na naszej stronie są obsługiwane przez Link, LLC (dawniej Lemon Squeezy LLC), działającą pod nazwą Lemon Squeezy, jako merchant of record. Ponieważ ta sprzedaż następuje prawnie między Państwem a nimi, a nie między Państwem a nami, w odniesieniu do transakcji płatniczej działają oni jako niezależny administrator, a nie jako nasz podmiot przetwarzający dalej, i stosują się ich własne warunki prywatności. Jeżeli natomiast korzystają Państwo z umowy rozliczanej fakturą, fakturę wystawia bezpośrednio Begonia Holdings LLC, a płatność następuje przelewem bankowym, więc sprzedaż zawierana jest z nami, przechowujemy Państwa dane rozliczeniowe jako administrator własnej dokumentacji handlowej, a banki przekazujące środki działają jako niezależni administratorzy na podstawie własnych obowiązków prawnych. Żadna z tych dróg nie umieszcza podmiotu przetwarzającego dalej między nami a Państwa danymi.

Jeśli zdecydujesz się zalogować kontem Google lub Microsoft, dostawca ten uwierzytelnia Cię na własnych warunkach jako niezależny administrator, a my otrzymujemy tylko zwrócony adres e-mail i imię. Dostawcy logowania są opcjonalni i nie są naszymi podprocesorami.

Klientów, którzy zawarli z nami umowę powierzenia przetwarzania danych, informujemy co najmniej 30 dni przed dodaniem lub zmianą podprocesora. Aby dołączyć do tej listy powiadomień, napisz do nas na contact@hoptodesk.com.

Lokalizacja danych

Podczas tworzenia konta wybierasz, gdzie przechowywane są dane Twojego panelu: w Stanach Zjednoczonych lub w Unii Europejskiej.

Konto utworzone w regionie UE przechowuje dane konta, urządzeń, zgłoszeń i konfiguracji wyłącznie na infrastrukturze podlegającej jurysdykcji UE, z własną bazą danych, magazynem plików i szyfrowanymi kopiami zapasowymi w Unii Europejskiej.

Sieci sygnalizacyjne i przekaźników czasu rzeczywistego obejmują lokalizację w Unii Europejskiej (Niemcy), ale pośredniczą one w połączeniach i przekazują ruch w czasie rzeczywistym i nie przechowują trwale treści sesji ani danych firmowych.

Istniejące konta pozostają w regionie Stanów Zjednoczonych. Jeśli konto ma zostać przeniesione do regionu UE, skontaktuj się z nami, a je przeniesiemy.

Przeniesienie regionu to jednorazowa zmiana dla każdego konta.

Konta w regionie UE logują się pod adresem eu.dashboard.hoptodesk.com.

Certyfikaty i zgodność

Nasi dostawcy infrastruktury bazowej posiadają niezależne certyfikaty opisane powyżej. Sam HopToDesk nie posiada obecnie własnego niezależnego certyfikatu SOC 2 Typ II ani ISO/IEC 27001. Dashboard zawiera narzędzie do śledzenia gotowości do zgodności na potrzeby Twojej wewnętrznej samooceny; jest to narzędzie samooceny, a nie poświadczenie strony trzeciej. Chętnie wypełnimy uzasadnione ankiety bezpieczeństwa w ramach Twojej oceny dostawcy.

Podmiot prawny

HopToDesk jest prowadzony przez Begonia Holdings LLC, spółkę z ograniczoną odpowiedzialnością ze stanu Wyoming założoną w 2020 r. i zarejestrowaną do prowadzenia działalności w Kalifornii jako zagraniczna LLC (kalifornijski numer podmiotu B20260321378). Zarejestrowany adres to 30 N Gould St Ste R, Sheridan, WY 82801, United States. Umowy i faktury bezpośrednie wystawia Begonia Holdings LLC.

Zgłaszanie problemu bezpieczeństwa

Jeśli uważasz, że znalazłeś lukę w zabezpieczeniach, zgłoś ją na contact@hoptodesk.com. Doceniamy odpowiedzialne ujawnianie i zbadamy każde uzasadnione zgłoszenie.