UTOLJÁRA FRISSÍTVE: 2026. AUGUSZTUS 19. · EZT AZ OLDALT RENDSZERESEN FELÜLVIZSGÁLJUK PLATFORMUNK FEJLŐDÉSÉVEL
AWS-re építve
Teljesen az Amazon Web Services rendszerében hosztolva, globális CDN-nel és teljes egészében kódként meghatározott infrastruktúrával.
Mindenhol titkosítva
TLS 1.2+ titkosítás átvitel közben; AES-256 az AWS KMS segítségével pihenő állapotban. A titkok soha nem szerepelnek a kódban.
Éjjel-nappal figyelték
Folyamatos fenyegetésészlelés, audit naplózás és ügyeletes mérnök minden egyes riasztáshoz.
GDPR-elkötelezett
Adatfeldolgozási megállapodás (DPA) az üzleti ügyfelek számára, átlátható al-adatfeldolgozók és a teljes körű érintetti jogok biztosítása.
BIZTONSÁGI ALAPELVEINK
Zéró bizalom a szolgáltatások között
Minden belső hívás kriptográfiailag aláírt; a hálózati hely önmagában semmire sem jelent garanciát a bizalomhoz.
Legkisebb jogosultság elve
Az emberek és a szolgáltatások a minimálisan szükséges hozzáférést kapják meg, szerepkörök és környezetek szerint korlátozva.
Alapértelmezett titkosítás
A TLS 1.2+ használata az adatátvitel során és az AES-256 a tárolt adatoknál az alapelvárás, nem pedig egy választható opció.
Izoláció tervezés szerint
A környezeteket, hálózatokat és ügyfél-munkaterületeket architektúra választja el egymástól.
Rugalmasság és hibatűrési készenlét
A több-AZ alapú számítási erőforrások, a napi biztonsági mentések és a feladatátvételi folyamatok mind abból a feltételezésből indulnak ki, hogy a dolgok meghibásodnak.
Válaszadási fegyelem
A 24 órás ügyelet, a meghatározott incidenskezelési folyamat és az incidensek utáni értékelések bezárják a kört.
01 — INFRASTRUKTÚRA ÉS TÁRHELY
Ahol a Bannersnack fut
A Bannersnack teljes egészében az Amazon Web Services rendszerében fut, elsődleges infrastruktúrája az Egyesült Államokban (Észak-Virginia) található, a tartalomkézbesítést pedig világszerte az Amazon CloudFront, az AWS globális CDN-je biztosítja.

Menedzselt Kubernetes (EKS)
Konténerizált szolgáltatások Amazon EKS-en, naprakész Kubernetes verziókon tartva több elérhetőségi zónában.

Infrastruktúra mint kód
Minden infrastruktúra-elem kódban van definiálva (Pulumi, Kustomize), szakértői ellenőrzésen (peer-review) esik át, és automatizált csővezetékeken keresztül kerül üzembe helyezésre.

AWS Well-Architected
Az infrastruktúra és a felülvizsgálatok a Well-Architected Framework biztonsági és megbízhatósági pillérei köré épülnek.

Izolált környezetek
A fejlesztési, tesztelési és éles környezetek teljesen elkülönülnek egymástól, a hozzáférést pedig tűzfalszabályok és ACL-ek (hozzáférés-vezérlési listák) korlátozzák.

Rugalmas kialakítású
Az exportálási munkafolyamatok a terheléstől függően automatikusan több száz, sőt akár több ezer példányra skálázódnak fel, így egyetlen ügyfél nagy forgalma sem rontja soha a platform teljesítményét.
02 — ADATVÉDELEM
Titkosítás és tárolás
Minden, amit létrehoz, védve van mind a továbbítás során, mind a tároláskor – és teljesen egyértelműek vagyunk azzal az egyetlen dologgal kapcsolatban, ami szándékosan nyilvános: az Ön által közzétételre kiválasztott kreatív tartalmakkal.
Titkosítva az átvitel során
Minden adatforgalom TLS-sel titkosított — a produkciós környezet a TLS 1.2+ verziót kényszeríti ki modern titkosítócsomagokkal (cipher suites), a HTTP-forgalmat pedig HTTPS-re irányítja át.
Titkosított tárolás közben
Az ügyfelek terveit és a fiókadatokat az AWS KMS segítségével, AES-256 titkosítással tároljuk, a visszaolvasásuk pedig minden esetben TLS-titkosított kapcsolaton keresztül történik.
Kezdetektől nyilvános
A közzétett és beágyazott bannerek szándékosan nyilvánosak – ettől működnek bárhol az interneten. Az Ön fiókja és munkaterülete viszont hitelesítés mögött található.
Logikai ügyfélelválasztás
Minden ügyfél munkaterülete logikailag el van különítve egymástól — egyetlen ügyfél sem böngészheti vagy listázhatja egy másik munkaterület tartalmát.
Miért nyilvánosak egyes elemek
A Bannersnack egy tervezőplatform. Csak az explicit módon exportált, közzétett vagy beágyazott eszközök válnak nyilvánosan elérhetővé. Fiókja és munkaterülete minden esetben hitelesítés mögött található.
03 — HÁLÓZATI ÉS ALKALMAZÁSBI BIZTONSÁG
Rétegek az internet és az Ön adatai között
Többszintű védelem: privát hálózatok, megerősített végpontok, aláírt belső forgalom és szigorúan őrzött titkok.
04 — BIZTONSÁGOS FEJLESZTÉS
Hogyan jut el a kód az éles környezetbe
Minden módosítást megfontoltan ellenőrzünk, jóváhagyunk és telepítünk — soha nem élesítjük őket automatikusan.
Kódellenőrzés és szabványok
Minden módosítás szakértői véleményezésen, automatizált kódellenőrzésen (linting) és ellenőrző kapukon megy keresztül az egyesítés előtt.
Szabályozott telepítések
A produkciós telepítések kifejezett, jóváhagyott CI/CD műveletek – soha nem automatikus feltolások.
Ellenőrzött kiadások
Minden kiadás sikeresen teljesíti az automatizált élesüzem-készségi, beléptetési és manifesztum-ellenőrzési teszteket.
Behatolásvizsgálat
A biztonsági tesztelés folyamatos — belsőleg teszteljük saját platformunkat, és szükség esetén külső értékeléseket is megbízunk független cégektől. Az enterprise szintű ügyfelek titoktartási nyilatkozat (NDA) mellett kérhetnek összefoglalót.
05 — MONITORING ÉS INCIDENSKEZELÉS
Szemmel a platformon, mindig
Folyamatos észlelés, valós ellenőrzési nyomvonalak és egy ember minden egyes riasztás mögött.
Folyamatos fenyegetésészlelés
Az Amazon GuardDuty folyamatosan elemzi a felhőkörnyezetünket fenyegetések és rendellenes viselkedés után kutatva.
Audit naplózás
A Kubernetes vezérlősík (control-plane) auditnaplói, a terheléselosztó hozzáférési naplói és az adatbázisnaplók rögzítésre és megőrzésre kerülnek.
24/7-es ügyelet
Egy mérnök mindig ügyeletben van — a riasztások egy embert hívnak, nem egy postafiókot.
Incidenskezelés
Egy meghatározott folyamat lefedi a triázst, a kockázatcsökkentést, az ügyfélkommunikációt és az incidens utáni felülvizsgálatot.
Üzemidő
Átlagosan 99,99%-os platform-rendelkezésre állást biztosítunk — mérve, nem pedig szerződéses SLA-ként.
06 — MEGBÍZHATÓSÁG ÉS FOLYTONOSSÁG
Úgy tervezték, hogy talpon maradjon — és gyorsan helyreálljon
Multi-AZ számítási kapacitás, napi biztonsági mentések időpontra történő helyreállítással és fokozatos teljesítménycsökkenés (graceful degradation), amikor a legnagyobb szükség van rá.
Több rendelkezésre állási zónás (Multi-AZ) számítási kapacitás
Az alkalmazási réteg több AWS rendelkezésre állási zónában fut.
Automatikus biztonsági mentések
Napi biztonsági mentések akár 15 napos időpont szerinti helyreállítással (point-in-time recovery), valamint törlés elleni védelem az éles adatbázisokon.
Fokozatos leépülés
A dedikált feladatátvételi folyamat folyamatosan tájékoztatja Önt, ha a platform egy része esetleg nem érhető el.
Igény szerinti kapacitás
A soralapú automatikus skálázás kézi beavatkozás nélkül nyeli el a forgalmi csúcsokat.
07 — TARTALOMBIZTONSÁG
Biztonságos tartalom az Ön domainjén
A közzétett bannereket a CDN-ünkről szolgáljuk ki az Ön webhelyére és a hirdetési hálózatokba — így ennek a tartalomnak a biztonsága a mi biztonsági stratégiánk részét képezi.
08 — FIZETÉSEK
A kártyaadatai soha nem kerülnek a szervereinkre
A Bannersnack soha nem látja és nem tárolja a kártyaadatait, és egyáltalán nem kezel érzékeny fizetési adatokat.
09 — ADATVÉDELEM ÉS GDPR
Az ön adatai, az ön jogai
Egy GDPR-elkötelezett adatvédelmi program, amely kiterjed a CCPA/CPRA és más regionális jogszabályokra is — a teljes képért tekintse meg Adatvédelmi irányelveinket.
Adatfeldolgozási megállapodás
A vállalati és nagyvállalati ügyfelek számára készülő különálló DPA (adatfeldolgozási megállapodás) előkészítés alatt áll — jelenleg az adatfeldolgozási feltételeket a Szolgáltatási feltételeink és az Adatvédelmi nyilatkozatunk szabályozzák.
Alfeldolgozók ⚑
Az alprocesszorok (AWS, Stripe, Intercom, Mailgun, Google stb.) listája kérésre elérhető — a nyilvános alprocesszor-oldal előkészületben van.
Nemzetközi utalások
Az adatfeldolgozás az Egyesült Államokban (AWS us-east-1) történik az EU általános szerződési feltételeinek megfelelően, kiegészítő garanciák mellett.
Az Ön jogai
Személyes adatainak elérése, exportálása, helyesbítése vagy törlése – a jogszabályban előírt határidőn belül (a GDPR értelmében egy hónap) teljesítve. Kapcsolattartási címek alább.
Megtartás
Személyes adatait csak addig őrizzük meg, amíg fiókja aktív, ezt követően – szűk körű jogi kivételektől eltekintve – töröljük vagy anonimizáljuk azokat.
DPO és irányelvek
Az adatvédelmi kérdésekkel forduljon adatvédelmi tisztviselőnkhöz — a teljes képet az Adatvédelmi és Sütikre vonatkozó irányelveinkben találja.
ADATVÉDELMI KÉRELMEK:
· ADATVÉDELMI TISZTSÉGVISELŐ:
10 — SZERVEZETI BIZTONSÁG
A biztonság az emberek folyamata is
A legkisebb jogosultság elve, a kötelező kétlépcsős azonosítás (MFA), a felügyelt eszközök és a kellő gondosság mindenkivel szemben, akivel együttműködünk.
Legkisebb jogosultság elve + MFA
A hozzáférés szerepkörönként és környezetenként korlátozott, biztonságos hitelesítéssel és kötelező többtényezős hitelesítéssel minden munkatárs számára.
Biztonsági képzés
A munkavállalók belső biztonsági képzésben részesülnek; a mérnökök a biztonságos szoftverfejlesztésre vonatkozó útmutatást kapnak.
Felügyelt eszközök
A vállalati hardvereket egy dedikált eszközkezelő csapat kezeli; a távozási folyamat (offboarding) a munkaviszony megszűnésével megszünteti a hozzáférést.
Eladói átvilágítás
A harmadik felek és aladatfeldolgozók a bevezetés előtt átvilágításon esnek át.
Folyamatban lévő felkészülés az ISO 27001 és az ISO 9001 minősítésre
Gyakorlataink igazodnak az ISO 27001 (információbiztonság) és az ISO 9001 (minőségirányítás) követelményeihez. A hivatalos tanúsítás folyamatban van — a tanúsítványok a megszerzésüket követően itt fognak megjelenni.
MI a Bannersnacknél
Jelenleg nem használunk mesterséges intelligenciát a termékben, és a felhasználói tartalmakat soha nem használjuk AI-modellek betanítására. Az AI-irányelvünk határozza meg a szabályokat – átláthatóság, hozzájárulás és kontroll –, még mielőtt bármilyen AI-funkció elérhetővé válna.
OLVASD EL AZ AI IRÁNYELVEKET →
BIZTONSÁGI ELLENŐRZŐ LISTA
Hat terület, amelyre a bírálók rákérdeznek
Gyors útmutató a biztonsági kérdőívekhez – az alábbi sorok mindegyikét részletesen tárgyaljuk ezen az oldalon.
Irányítás és kockázat
✓ Meghatározott incidensreagálási folyamat
✓ Beszállítói és aladatfeldolgozói átvilágítás
✓ Belső biztonsági képzés
✓ ISO 27001 / 9001 szabványoknak megfelelő gyakorlatok
Személyazonosság és hozzáférés
✓ Kötelező kétlépcsős azonosítás (MFA) minden munkatársnak
✓ Legkisebb jogosultság elve szerinti, részletesen szabályozott szerepkörök
✓ Névtér-szintű Kubernetes hozzáférés
✓ Csak kulcs alapú SSH VPN-en keresztül
Adatvédelem
✓ TLS 1.2+ minden forgalomhoz
✓ AES-256 titkosítás tárolt adatoknál az AWS KMS használatával
✓ Logikai ügyfélelválasztás
✓ Titkosított adatok, soha nem szerepelnek a kódban
Infrastruktúra és hálózat
✓ Privát VPC — az adatbázisok soha nem érhetők el az internetről
✓ WAF, sebességkorlátozás (rate limiting), biztonsági fejlécek
✓ DDoS-védelem (CloudFront + Shield)
✓ Infrastruktúra kódként, szakértői ellenőrzéssel
Rugalmasság és folytonosság
✓ Több AZ-s alkalmazásréteg
✓ Napi biztonsági mentések, 15 napos időpont szerinti helyreállítás
✓ Dedikált feladatátvételi élmény
✓ 99.99% mért átlagos rendelkezésre állás
Harmadik felektől származó és tartalommal kapcsolatos kockázat
✓ Kizárólag Stripe, PCI-DSS fizetések
✓ Aladatfeldolgozók listája és átvilágítás
✓ Beágyazott tartalmak ellenőrzése a Google Biztonságos Böngészés szolgáltatással
✓ Kriptográfiailag aláírt vállalati API
11 — VÁLLALATI HASZNÁLATRA
Olyan csapatoknak tervezve, amelyek a biztonsági csapatoknak tartoznak elszámolással
A fentiek mellett mindazon ellenőrzések és dokumentációk, amelyeket a biztonsági és beszerzési csapatai elvárnak.
Szerepkörök és jogosultságok
A munkaterületi szerepkörök szabályozzák, hogy ki láthatja, szerkesztheti, teheti közzé a tartalmakat, és ki kezelheti a számlázást.
Aktivitási és naplózási előzmények
Az adminisztrátorok áttekinthetik a munkaterület tevékenységi előzményeit — a szerkesztéseket, törléseket és a tartalomváltozásokat a teljes fiókban.
Aláírt vállalati API
Minden API-hívás az Ön ügyfél-azonosítójával (Client ID) van hitelesítve, és az Ön API-kulcsával titkosított módon van aláírva.
Hirdetéskiszolgálási elkülönítés
A vállalati hirdetéskiszolgálás dedikált infrastruktúrán keresztül fut.
Biztonsági felülvizsgálati támogatás
Megválaszolt kérdőívek, rendelkezésre bocsátott DPA (adatfeldolgozási megállapodás), NDA (titoktartási megállapodás) keretében megosztott behatolásvizsgálati összefoglalók, egyeztetések a biztonsági csapatával.
Elsőbbségi támogatás
Az Enterprise szerződésbe belefoglalható a meghatározott SLA-val rendelkező prioritásos támogatás is.
12 — FELELŐSSÉGTELJES ADATFELFEDÉS
Biztonsági hibát találtál?
Szeretnénk hallani róla – és nem fogunk jogi lépéseket tenni a jóhiszemű kutatásokkal szemben.
Bejelentését 2 munkanapon belül visszaigazoljuk, a vizsgálat során folyamatosan tájékoztatjuk Önt, és nem indítunk jogi eljárást a jóhiszemű, a felhasználók magánéletét tiszteletben tartó és a szolgáltatás zavarását elkerülő kutatásokkal szemben. Gépileg olvasható részletek: /.well-known/security.txt.
Hol tárolják az adataimat?
Az AWS-en az Egyesült Államokban (Észak-Virginia), a közzétett kreatívok pedig a CloudFronton keresztül világszerte gyorsítótárazva vannak. Az adattovábbítási garanciákkal kapcsolatban lásd a fenti „Adatvédelem és GDPR” részt.
Ki láthatja a terveimet?
A munkaterületed bejelentkezést igényel, és a csapattársak csak meghívással csatlakozhatnak. A közzétett vagy beágyazott bannerek tervezésüknél fogva nyilvánosak. Az általad megosztott tervek esetében maga a link biztosít megtekintési jogosultságot – a tervezési linkeket csak olyan emberekkel oszd meg, akikben megbízol.
Hogyan törölhetem az adataimat?
Az alkalmazáson belül bármikor törölheti a terveit. A teljes fiók és a személyes adatok törléséhez vegye fel a kapcsolatot az adatvédelmi csapatunkkal (a címek a fenti Adatvédelem részben találhatók) – ezt a törvény által előírt határidőn belül (a GDPR értelmében egy hónap) teljesítjük.
Támogatják az SSO-t (egyszeri bejelentkezést) vagy a kétfaktoros hitelesítést?
Még nem — egy erős, egyedi jelszó használatát javasoljuk. Vállalati SSO-t jelenleg értékeljük; ha ez fontos az Ön csapata számára, kérjük, jelezze nekünk.
Hogyan jelenthetek be biztonsági problémát?
Sérülékenységek → biztonsági csapatunk (lásd fent a Felelős közzététel részt). Visszaélésszerű banner tartalom → bannersnack.com/legal-information/abuse. A bejelentéseket általában 2 munkanapon belül visszaigazoljuk.


