HU

Biztonság a Bannersnacknél

Biztonság a Bannersnacknél

Az Ön tervei, adatai és márkája biztonságban vannak nálunk. A Bannersnack teljes egészében az Amazon Web Services rendszeren fut, követi az AWS Well-Architected Framework (AWS Jól Felépített Keretrendszer) irányelveit, és titkosítja az Ön adatait mind továbbítás közben, mind nyugalmi állapotban. A biztonság nálunk nem egy utólag hozzáadott funkció — ez az alapja mindennek, amit építünk.

Az Ön tervei, adatai és márkája biztonságban vannak nálunk. A Bannersnack teljes egészében az Amazon Web Services rendszeren fut, követi az AWS Well-Architected Framework (AWS Jól Felépített Keretrendszer) irányelveit, és titkosítja az Ön adatait mind továbbítás közben, mind nyugalmi állapotban. A biztonság nálunk nem egy utólag hozzáadott funkció — ez az alapja mindennek, amit építünk.

Bannerhirdetés-szerkesztő stockfotó-keresővel, drag-and-drop (húzd és ejtsd) képelhelyezéssel és szövegformázási vezérlőkkel.
Bannerhirdetés-szerkesztő stockfotó-keresővel, drag-and-drop (húzd és ejtsd) képelhelyezéssel és szövegformázási vezérlőkkel.

UTOLJÁRA FRISSÍTVE: 2026. AUGUSZTUS 19. · EZT AZ OLDALT RENDSZERESEN FELÜLVIZSGÁLJUK PLATFORMUNK FEJLŐDÉSÉVEL

Tartalomjegyzék

AWS-re építve

Teljesen az Amazon Web Services rendszerében hosztolva, globális CDN-nel és teljes egészében kódként meghatározott infrastruktúrával.

Mindenhol titkosítva

TLS 1.2+ titkosítás átvitel közben; AES-256 az AWS KMS segítségével pihenő állapotban. A titkok soha nem szerepelnek a kódban.

Éjjel-nappal figyelték

Folyamatos fenyegetésészlelés, audit naplózás és ügyeletes mérnök minden egyes riasztáshoz.

GDPR-elkötelezett

Adatfeldolgozási megállapodás (DPA) az üzleti ügyfelek számára, átlátható al-adatfeldolgozók és a teljes körű érintetti jogok biztosítása.

BIZTONSÁGI ALAPELVEINK

Zéró bizalom a szolgáltatások között

Minden belső hívás kriptográfiailag aláírt; a hálózati hely önmagában semmire sem jelent garanciát a bizalomhoz.

Legkisebb jogosultság elve

Az emberek és a szolgáltatások a minimálisan szükséges hozzáférést kapják meg, szerepkörök és környezetek szerint korlátozva.

Alapértelmezett titkosítás

A TLS 1.2+ használata az adatátvitel során és az AES-256 a tárolt adatoknál az alapelvárás, nem pedig egy választható opció.

Izoláció tervezés szerint

A környezeteket, hálózatokat és ügyfél-munkaterületeket architektúra választja el egymástól.

Rugalmasság és hibatűrési készenlét

A több-AZ alapú számítási erőforrások, a napi biztonsági mentések és a feladatátvételi folyamatok mind abból a feltételezésből indulnak ki, hogy a dolgok meghibásodnak.

Válaszadási fegyelem

A 24 órás ügyelet, a meghatározott incidenskezelési folyamat és az incidensek utáni értékelések bezárják a kört.

01 — INFRASTRUKTÚRA ÉS TÁRHELY

Ahol a Bannersnack fut

A Bannersnack teljes egészében az Amazon Web Services rendszerében fut, elsődleges infrastruktúrája az Egyesült Államokban (Észak-Virginia) található, a tartalomkézbesítést pedig világszerte az Amazon CloudFront, az AWS globális CDN-je biztosítja.

Menedzselt Kubernetes (EKS)

Konténerizált szolgáltatások Amazon EKS-en, naprakész Kubernetes verziókon tartva több elérhetőségi zónában.

Infrastruktúra mint kód

Minden infrastruktúra-elem kódban van definiálva (Pulumi, Kustomize), szakértői ellenőrzésen (peer-review) esik át, és automatizált csővezetékeken keresztül kerül üzembe helyezésre.

AWS Well-Architected

Az infrastruktúra és a felülvizsgálatok a Well-Architected Framework biztonsági és megbízhatósági pillérei köré épülnek.

Izolált környezetek

A fejlesztési, tesztelési és éles környezetek teljesen elkülönülnek egymástól, a hozzáférést pedig tűzfalszabályok és ACL-ek (hozzáférés-vezérlési listák) korlátozzák.

Rugalmas kialakítású

Az exportálási munkafolyamatok a terheléstől függően automatikusan több száz, sőt akár több ezer példányra skálázódnak fel, így egyetlen ügyfél nagy forgalma sem rontja soha a platform teljesítményét.

02 — ADATVÉDELEM

Titkosítás és tárolás

Minden, amit létrehoz, védve van mind a továbbítás során, mind a tároláskor – és teljesen egyértelműek vagyunk azzal az egyetlen dologgal kapcsolatban, ami szándékosan nyilvános: az Ön által közzétételre kiválasztott kreatív tartalmakkal.

Titkosítva az átvitel során

Minden adatforgalom TLS-sel titkosított — a produkciós környezet a TLS 1.2+ verziót kényszeríti ki modern titkosítócsomagokkal (cipher suites), a HTTP-forgalmat pedig HTTPS-re irányítja át.

Titkosított tárolás közben

Az ügyfelek terveit és a fiókadatokat az AWS KMS segítségével, AES-256 titkosítással tároljuk, a visszaolvasásuk pedig minden esetben TLS-titkosított kapcsolaton keresztül történik.

Kezdetektől nyilvános

A közzétett és beágyazott bannerek szándékosan nyilvánosak – ettől működnek bárhol az interneten. Az Ön fiókja és munkaterülete viszont hitelesítés mögött található.

Logikai ügyfélelválasztás

Minden ügyfél munkaterülete logikailag el van különítve egymástól — egyetlen ügyfél sem böngészheti vagy listázhatja egy másik munkaterület tartalmát.

Miért nyilvánosak egyes elemek

A Bannersnack egy tervezőplatform. Csak az explicit módon exportált, közzétett vagy beágyazott eszközök válnak nyilvánosan elérhetővé. Fiókja és munkaterülete minden esetben hitelesítés mögött található.

03 — HÁLÓZATI ÉS ALKALMAZÁSBI BIZTONSÁG

Rétegek az internet és az Ön adatai között

Többszintű védelem: privát hálózatok, megerősített végpontok, aláírt belső forgalom és szigorúan őrzött titkok.

04 — BIZTONSÁGOS FEJLESZTÉS

Hogyan jut el a kód az éles környezetbe

Minden módosítást megfontoltan ellenőrzünk, jóváhagyunk és telepítünk — soha nem élesítjük őket automatikusan.

Kódellenőrzés és szabványok

Minden módosítás szakértői véleményezésen, automatizált kódellenőrzésen (linting) és ellenőrző kapukon megy keresztül az egyesítés előtt.

Szabályozott telepítések

A produkciós telepítések kifejezett, jóváhagyott CI/CD műveletek – soha nem automatikus feltolások.

Ellenőrzött kiadások

Minden kiadás sikeresen teljesíti az automatizált élesüzem-készségi, beléptetési és manifesztum-ellenőrzési teszteket.

Behatolásvizsgálat

A biztonsági tesztelés folyamatos — belsőleg teszteljük saját platformunkat, és szükség esetén külső értékeléseket is megbízunk független cégektől. Az enterprise szintű ügyfelek titoktartási nyilatkozat (NDA) mellett kérhetnek összefoglalót.

05 — MONITORING ÉS INCIDENSKEZELÉS

Szemmel a platformon, mindig

Folyamatos észlelés, valós ellenőrzési nyomvonalak és egy ember minden egyes riasztás mögött.

Folyamatos fenyegetésészlelés

Az Amazon GuardDuty folyamatosan elemzi a felhőkörnyezetünket fenyegetések és rendellenes viselkedés után kutatva.

Audit naplózás

A Kubernetes vezérlősík (control-plane) auditnaplói, a terheléselosztó hozzáférési naplói és az adatbázisnaplók rögzítésre és megőrzésre kerülnek.

24/7-es ügyelet

Egy mérnök mindig ügyeletben van — a riasztások egy embert hívnak, nem egy postafiókot.

Incidenskezelés

Egy meghatározott folyamat lefedi a triázst, a kockázatcsökkentést, az ügyfélkommunikációt és az incidens utáni felülvizsgálatot.

Üzemidő

Átlagosan 99,99%-os platform-rendelkezésre állást biztosítunk — mérve, nem pedig szerződéses SLA-ként.

06 — MEGBÍZHATÓSÁG ÉS FOLYTONOSSÁG

Úgy tervezték, hogy talpon maradjon — és gyorsan helyreálljon

Multi-AZ számítási kapacitás, napi biztonsági mentések időpontra történő helyreállítással és fokozatos teljesítménycsökkenés (graceful degradation), amikor a legnagyobb szükség van rá.

Több rendelkezésre állási zónás (Multi-AZ) számítási kapacitás

Az alkalmazási réteg több AWS rendelkezésre állási zónában fut.

Automatikus biztonsági mentések

Napi biztonsági mentések akár 15 napos időpont szerinti helyreállítással (point-in-time recovery), valamint törlés elleni védelem az éles adatbázisokon.

Fokozatos leépülés

A dedikált feladatátvételi folyamat folyamatosan tájékoztatja Önt, ha a platform egy része esetleg nem érhető el.

Igény szerinti kapacitás

A soralapú automatikus skálázás kézi beavatkozás nélkül nyeli el a forgalmi csúcsokat.

07 — TARTALOMBIZTONSÁG

Biztonságos tartalom az Ön domainjén

A közzétett bannereket a CDN-ünkről szolgáljuk ki az Ön webhelyére és a hirdetési hálózatokba — így ennek a tartalomnak a biztonsága a mi biztonsági stratégiánk részét képezi.

09 — ADATVÉDELEM ÉS GDPR

Az ön adatai, az ön jogai

Egy GDPR-elkötelezett adatvédelmi program, amely kiterjed a CCPA/CPRA és más regionális jogszabályokra is — a teljes képért tekintse meg Adatvédelmi irányelveinket.

Adatfeldolgozási megállapodás

A vállalati és nagyvállalati ügyfelek számára készülő különálló DPA (adatfeldolgozási megállapodás) előkészítés alatt áll — jelenleg az adatfeldolgozási feltételeket a Szolgáltatási feltételeink és az Adatvédelmi nyilatkozatunk szabályozzák.

Alfeldolgozók ⚑

Az alprocesszorok (AWS, Stripe, Intercom, Mailgun, Google stb.) listája kérésre elérhető — a nyilvános alprocesszor-oldal előkészületben van.

Nemzetközi utalások

Az adatfeldolgozás az Egyesült Államokban (AWS us-east-1) történik az EU általános szerződési feltételeinek megfelelően, kiegészítő garanciák mellett.

Az Ön jogai

Személyes adatainak elérése, exportálása, helyesbítése vagy törlése – a jogszabályban előírt határidőn belül (a GDPR értelmében egy hónap) teljesítve. Kapcsolattartási címek alább.

Megtartás

Személyes adatait csak addig őrizzük meg, amíg fiókja aktív, ezt követően – szűk körű jogi kivételektől eltekintve – töröljük vagy anonimizáljuk azokat.

DPO és irányelvek

Az adatvédelmi kérdésekkel forduljon adatvédelmi tisztviselőnkhöz — a teljes képet az Adatvédelmi és Sütikre vonatkozó irányelveinkben találja.

ADATVÉDELMI KÉRELMEK:

adatvédelem [at] bannersnack [dot] com

· ADATVÉDELMI TISZTSÉGVISELŐ:

adatvédelmi tisztviselő [at] bannersnack [dot] com

10 — SZERVEZETI BIZTONSÁG

A biztonság az emberek folyamata is

A legkisebb jogosultság elve, a kötelező kétlépcsős azonosítás (MFA), a felügyelt eszközök és a kellő gondosság mindenkivel szemben, akivel együttműködünk.

Legkisebb jogosultság elve + MFA

A hozzáférés szerepkörönként és környezetenként korlátozott, biztonságos hitelesítéssel és kötelező többtényezős hitelesítéssel minden munkatárs számára.

Biztonsági képzés

A munkavállalók belső biztonsági képzésben részesülnek; a mérnökök a biztonságos szoftverfejlesztésre vonatkozó útmutatást kapnak.

Felügyelt eszközök

A vállalati hardvereket egy dedikált eszközkezelő csapat kezeli; a távozási folyamat (offboarding) a munkaviszony megszűnésével megszünteti a hozzáférést.

Eladói átvilágítás

A harmadik felek és aladatfeldolgozók a bevezetés előtt átvilágításon esnek át.

Folyamatban lévő felkészülés az ISO 27001 és az ISO 9001 minősítésre

Gyakorlataink igazodnak az ISO 27001 (információbiztonság) és az ISO 9001 (minőségirányítás) követelményeihez. A hivatalos tanúsítás folyamatban van — a tanúsítványok a megszerzésüket követően itt fognak megjelenni.

MI a Bannersnacknél

Jelenleg nem használunk mesterséges intelligenciát a termékben, és a felhasználói tartalmakat soha nem használjuk AI-modellek betanítására. Az AI-irányelvünk határozza meg a szabályokat – átláthatóság, hozzájárulás és kontroll –, még mielőtt bármilyen AI-funkció elérhetővé válna.

OLVASD EL AZ AI IRÁNYELVEKET →

BIZTONSÁGI ELLENŐRZŐ LISTA

Hat terület, amelyre a bírálók rákérdeznek

Gyors útmutató a biztonsági kérdőívekhez – az alábbi sorok mindegyikét részletesen tárgyaljuk ezen az oldalon.

Irányítás és kockázat

✓ Meghatározott incidensreagálási folyamat

✓ Beszállítói és aladatfeldolgozói átvilágítás

✓ Belső biztonsági képzés

✓ ISO 27001 / 9001 szabványoknak megfelelő gyakorlatok

Személyazonosság és hozzáférés

✓ Kötelező kétlépcsős azonosítás (MFA) minden munkatársnak

✓ Legkisebb jogosultság elve szerinti, részletesen szabályozott szerepkörök

✓ Névtér-szintű Kubernetes hozzáférés

✓ Csak kulcs alapú SSH VPN-en keresztül

Adatvédelem

✓ TLS 1.2+ minden forgalomhoz

✓ AES-256 titkosítás tárolt adatoknál az AWS KMS használatával

✓ Logikai ügyfélelválasztás

✓ Titkosított adatok, soha nem szerepelnek a kódban

Infrastruktúra és hálózat

✓ Privát VPC — az adatbázisok soha nem érhetők el az internetről

✓ WAF, sebességkorlátozás (rate limiting), biztonsági fejlécek

✓ DDoS-védelem (CloudFront + Shield)

✓ Infrastruktúra kódként, szakértői ellenőrzéssel

Rugalmasság és folytonosság

✓ Több AZ-s alkalmazásréteg

✓ Napi biztonsági mentések, 15 napos időpont szerinti helyreállítás

✓ Dedikált feladatátvételi élmény

✓ 99.99% mért átlagos rendelkezésre állás

Harmadik felektől származó és tartalommal kapcsolatos kockázat

✓ Kizárólag Stripe, PCI-DSS fizetések

✓ Aladatfeldolgozók listája és átvilágítás

✓ Beágyazott tartalmak ellenőrzése a Google Biztonságos Böngészés szolgáltatással

✓ Kriptográfiailag aláírt vállalati API

11 — VÁLLALATI HASZNÁLATRA

Olyan csapatoknak tervezve, amelyek a biztonsági csapatoknak tartoznak elszámolással

A fentiek mellett mindazon ellenőrzések és dokumentációk, amelyeket a biztonsági és beszerzési csapatai elvárnak.

Szerepkörök és jogosultságok

A munkaterületi szerepkörök szabályozzák, hogy ki láthatja, szerkesztheti, teheti közzé a tartalmakat, és ki kezelheti a számlázást.

Aktivitási és naplózási előzmények

Az adminisztrátorok áttekinthetik a munkaterület tevékenységi előzményeit — a szerkesztéseket, törléseket és a tartalomváltozásokat a teljes fiókban.

Aláírt vállalati API

Minden API-hívás az Ön ügyfél-azonosítójával (Client ID) van hitelesítve, és az Ön API-kulcsával titkosított módon van aláírva.

Hirdetéskiszolgálási elkülönítés

A vállalati hirdetéskiszolgálás dedikált infrastruktúrán keresztül fut.

Biztonsági felülvizsgálati támogatás

Megválaszolt kérdőívek, rendelkezésre bocsátott DPA (adatfeldolgozási megállapodás), NDA (titoktartási megállapodás) keretében megosztott behatolásvizsgálati összefoglalók, egyeztetések a biztonsági csapatával.

Elsőbbségi támogatás

Az Enterprise szerződésbe belefoglalható a meghatározott SLA-val rendelkező prioritásos támogatás is.

12 — FELELŐSSÉGTELJES ADATFELFEDÉS

Biztonsági hibát találtál?

Szeretnénk hallani róla – és nem fogunk jogi lépéseket tenni a jóhiszemű kutatásokkal szemben.

biztonság [at] bannersnack [dot] com

Bejelentését 2 munkanapon belül visszaigazoljuk, a vizsgálat során folyamatosan tájékoztatjuk Önt, és nem indítunk jogi eljárást a jóhiszemű, a felhasználók magánéletét tiszteletben tartó és a szolgáltatás zavarását elkerülő kutatásokkal szemben. Gépileg olvasható részletek: /.well-known/security.txt.

13 — FAQ

Gyors válaszok

A kérdések, amelyeket az ügyfelek és a biztonsági ellenőrök a leggyakrabban feltesznek.

13 — FAQ

Gyors válaszok

A kérdések, amelyeket az ügyfelek és a biztonsági ellenőrök a leggyakrabban feltesznek.

Hol tárolják az adataimat?

Az AWS-en az Egyesült Államokban (Észak-Virginia), a közzétett kreatívok pedig a CloudFronton keresztül világszerte gyorsítótárazva vannak. Az adattovábbítási garanciákkal kapcsolatban lásd a fenti „Adatvédelem és GDPR” részt.

Ki láthatja a terveimet?

A munkaterületed bejelentkezést igényel, és a csapattársak csak meghívással csatlakozhatnak. A közzétett vagy beágyazott bannerek tervezésüknél fogva nyilvánosak. Az általad megosztott tervek esetében maga a link biztosít megtekintési jogosultságot – a tervezési linkeket csak olyan emberekkel oszd meg, akikben megbízol.

Hogyan törölhetem az adataimat?

Az alkalmazáson belül bármikor törölheti a terveit. A teljes fiók és a személyes adatok törléséhez vegye fel a kapcsolatot az adatvédelmi csapatunkkal (a címek a fenti Adatvédelem részben találhatók) – ezt a törvény által előírt határidőn belül (a GDPR értelmében egy hónap) teljesítjük.

Támogatják az SSO-t (egyszeri bejelentkezést) vagy a kétfaktoros hitelesítést?

Még nem — egy erős, egyedi jelszó használatát javasoljuk. Vállalati SSO-t jelenleg értékeljük; ha ez fontos az Ön csapata számára, kérjük, jelezze nekünk.

Hogyan jelenthetek be biztonsági problémát?

Sérülékenységek → biztonsági csapatunk (lásd fent a Felelős közzététel részt). Visszaélésszerű banner tartalom → bannersnack.com/legal-information/abuse. A bejelentéseket általában 2 munkanapon belül visszaigazoljuk.

Szerkeszthető bannerreklám-sablon display hirdetésekhez, közösségi médiához és marketingkampányokhoz.

Kérdések, amelyekre az oldalunk nem adott választ?

Biztonsági ellenőrzések, kérdőívek, adatfeldolgozási megállapodások (DPA), mélyreható architektúra-elemzések – csapatunk közvetlenül válaszol, általában 2 munkanapon belül.

Kérdések, amelyekre az oldalunk nem adott választ?

Biztonsági ellenőrzések, kérdőívek, adatfeldolgozási megállapodások (DPA), mélyreható architektúra-elemzések – csapatunk közvetlenül válaszol, általában 2 munkanapon belül.

Bannerszerkesztő szerkeszthető szöveggel, képrétegekkel és formázási vezérlőkkel a hirdetési kreatívok testreszabásához.