PL

Bezpieczeństwo w Bannersnack

Bezpieczeństwo w Bannersnack

Twoje projekty, Twoje dane i Twoja marka są u nas bezpieczne. Bannersnack działa całkowicie w oparciu o Amazon Web Services, postępuje zgodnie z wytycznymi AWS Well-Architected Framework oraz szyfruje Twoje dane zarówno podczas przesyłania, jak i w spoczynku. Bezpieczeństwo nie jest dla nas dodatkową funkcją — to podstawa tego, jak tworzymy.

Twoje projekty, Twoje dane i Twoja marka są u nas bezpieczne. Bannersnack działa całkowicie w oparciu o Amazon Web Services, postępuje zgodnie z wytycznymi AWS Well-Architected Framework oraz szyfruje Twoje dane zarówno podczas przesyłania, jak i w spoczynku. Bezpieczeństwo nie jest dla nas dodatkową funkcją — to podstawa tego, jak tworzymy.

Edytor banerów reklamowych z wyszukiwarką zdjęć stockowych, umieszczaniem obrazów metodą przeciągnij i upuść oraz narzędziami do formatowania tekstu.
Edytor banerów reklamowych z wyszukiwarką zdjęć stockowych, umieszczaniem obrazów metodą przeciągnij i upuść oraz narzędziami do formatowania tekstu.

OSTATNIA AKTUALIZACJA: 19 SIERPNIA 2026 r. · NINIEJSZA STRONA JEST WERYFIKOWANA WRAZ Z ROZWOJEM NASZEJ PLATFORMY

Spis treści

Zbudowano na AWS

W pełni hostowane na Amazon Web Services, z globalną siecią CDN i infrastrukturą zdefiniowaną całkowicie jako kod.

Szyfrowane wszędzie

TLS 1.2+ w tranzycie; AES-256 za pośrednictwem AWS KMS w spoczynku. Tajne klucze nigdy nie znajdują się w kodzie.

Obserwowani przez całą dobę

Ciągłe wykrywanie zagrożeń, rejestrowanie audytów i inżynier pełniący dyżur przy każdym alercie.

Zgodny z RODO

Umowa powierzenia przetwarzania danych (DPA) dla klientów biznesowych, przejrzyści podprzetwarzający i pełne prawa osób, których dane dotyczą.

NASZE ZASADY BEZPIECZEŃSTWA

Zero zaufania między usługami

Każde połączenie wewnętrzne jest podpisane kryptograficznie; lokalizacja sieciowa sama w sobie nie jest podstawą do zaufania.

Dostęp o najniższych uprawnieniach

Osoby i usługi otrzymują minimalny wymagany dostęp, ograniczony do konkretnej roli i środowiska.

Domyślne szyfrowanie

TLS 1.2+ w transporcie i AES-256 podczas spoczynku to standard, a nie opcja.

Izolacja z założenia

Środowiska, sieci i obszary robocze klientów są odseparowane na poziomie architektury.

Odporność i gotowość na awarię

Obliczenia w wielu strefach dostępności (Multi-AZ), codzienne kopie zapasowe i mechanizm awaryjnego przełączania (failover) zakładają, że błędy się zdarzają.

Dyscyplina reagowania

Dostępność 24/7 pod telefonem, zdefiniowany proces obsługi incydentów oraz przeglądy poincydentalne zamykają cały cykl.

01 — INFRASTRUKTURA I HOSTING

Gdzie działa Bannersnack

Serwis Bannersnack jest w pełni hostowany na platformie Amazon Web Services, a jego główna infrastruktura znajduje się w USA (Wirginia Północna). Treści są dostarczane na całym świecie za pośrednictwem globalnej sieci CDN firmy AWS – Amazon CloudFront.

Zarządzany Kubernetes (EKS)

Konteneryzowane usługi w usłudze Amazon EKS, utrzymywane w aktualnych wersjach Kubernetes w wielu strefach dostępności.

Infrastruktura jako kod

Każdy element infrastruktury jest zdefiniowany w kodzie (Pulumi, Kustomize), poddawany weryfikacji typu peer-review i wdrażany za pomocą automatycznych procesów (pipelines).

AWS Well-Architected

Infrastruktura oraz przeglądy są skonstruowane wokół filarów bezpieczeństwa i niezawodności programu Well-Architected Framework.

Izolowane środowiska

Środowiska deweloperskie, testowe i produkcyjne są w pełni odseparowane, a dostęp do nich jest ograniczony za pomocą reguł zapory sieciowej oraz list kontroli dostępu (ACL).

Elastyczny z natury

Obciążenia związane z eksportem skalują się automatycznie do setek — a nawet tysięcy — instancji w zależności od obciążenia, dzięki czemu duży ruch generowany przez jednego klienta nigdy nie wpływa negatywnie na działanie platformy.

02 — OCHRONA DANYCH

Szyfrowanie i przechowywanie

Wszystko, co tworzysz, jest chronione podczas przesyłania i przechowywania — a my jasno określamy jedyną rzecz, która jest publiczna z wyboru: projekty kreatywne, które zdecydujesz się opublikować.

Szyfrowane w transporcie

Cały ruch jest szyfrowany za pomocą protokołu TLS — w środowisku produkcyjnym wymuszany jest protokół TLS 1.2+ z nowoczesnymi pakietami szyfrów, a ruch HTTP jest przekierowywany na HTTPS.

Szyfrowane podczas przechowywania

Projekty klientów i dane kont są przechowywane w postaci zaszyfrowanej za pomocą algorytmu AES-256 za pośrednictwem usługi AWS KMS i zawsze odczytywane przez połączenia szyfrowane protokołem TLS.

Jawny z założenia

Opublikowane i osadzone banery są celowo publiczne — to właśnie sprawia, że działają w każdym miejscu w sieci. Twoje konto i obszar roboczy są chronione uwierzytelnianiem.

Logiczna separacja klientów

Obszar roboczy każdego klienta jest logicznie odseparowany — żaden klient nie może przeglądać ani wyliczać zawartości obszaru roboczego innego klienta.

Dlaczego niektóre zasoby są publiczne

Bannersnack to platforma do projektowania. Tylko te zasoby, które zostaną przez Ciebie wyraźnie wyeksportowane, opublikowane lub osadzone, stają się publicznie dostępne. Twoje konto i przestrzeń robocza zawsze wymagają uwierzytelnienia.

03 — BEZPIECZEŃSTWO SIECI I APLIKACJI

Warstwy między internetem a Twoimi danymi

Wielowarstwowa ochrona (defense in depth): prywatna sieć, zabezpieczone granice sieci, podpisany ruch wewnętrzny i ścisła ochrona tajemnic.

04 — BEZPIECZNE TWORZENIE OPROGRAMOWANIA

Jak kod trafia na produkcję

Każda zmiana jest analizowana, weryfikowana i wdrażana w sposób przemyślany — nigdy automatycznie.

Przegląd kodu i standardy

Wszystkie zmiany przechodzą przez weryfikację innych programistów, automatyczne sprawdzanie kodu pod kątem błędów oraz bramki walidacyjne przed ich scaleniem.

Kontrolowane wdrożenia

Wdrożenia produkcyjne to jasne, zatwierdzone akcje CI/CD — nigdy automatyczne wypchnięcia kodu.

Zweryfikowane wydania

Każde wydanie pomyślnie przechodzi automatyczne testy gotowości produkcyjnej, walidację kontrolera ruchu przychodzącego (ingress) oraz poprawności manifestów.

Testy penetracyjne

Testy bezpieczeństwa mają charakter ciągły — testujemy naszą własną platformę wewnętrznie oraz zlecamy zewnętrzne oceny niezależnym firmom, gdy tylko pojawia się taka potrzeba. Klienci korporacyjni mogą poprosić o podsumowanie w ramach umowy o zachowaniu poufności (NDA).

05 — MONITOROWANIE I REAGOWANIE NA INCYDENTY

Zawsze patrz na peron

Ciągłe wykrywanie, rzeczywiste ścieżki audytu i człowiek po drugiej stronie każdego alertu.

Ciągłe wykrywanie zagrożeń

Amazon GuardDuty stale analizuje nasze środowisko chmurowe pod kątem zagrożeń i nietypowych zachowań.

Rejestrowanie zdarzeń

Logi audytowe warstwy kontrolnej Kubernetes, logi dostępu systemu równoważenia obciążenia (load-balancera) oraz logi baz danych są rejestrowane i przechowywane.

Dyżur całodobowy 24/7

Inżynier jest zawsze na służbie — alerty trafiają do człowieka, a nie do skrzynki pocztowej.

Reagowanie na incydenty

Zdefiniowany proces obejmuje klasyfikację zgłoszeń, łagodzenie skutków, komunikację z klientami oraz przegląd poincydentalny.

Czas sprawności

Utrzymujemy średnią dostępność platformy na poziomie 99,99% — jest to wartość mierzona, a nie umowna gwarancja SLA.

06 — NIEZAWODNOŚĆ I CIĄGŁOŚĆ

Zaprojektowany, aby działać bez przerw — i szybko wracać do sprawności

Obliczenia w wielu strefach dostępności (Multi-AZ), codzienne kopie zapasowe z odzyskiwaniem do określonego momentu (point-in-time recovery) oraz łagodna degradacja usług w kluczowych momentach.

Wielostrefowe zasoby obliczeniowe

Warstwa aplikacji działa w wielu strefach dostępności AWS.

Automatyczne kopie zapasowe

Codzienne kopie zapasowe z możliwością przywrócenia danych z dowolnego momentu do 15 dni wstecz, plus ochrona przed usunięciem produkcyjnych baz danych.

Łagodna degradacja

Dedykowane rozwiązanie awaryjne na bieżąco informuje Cię o ewentualnej niedostępności części platformy.

Moc obliczeniowa na żądanie

Skalowanie automatyczne oparte na kolejce pochłania skoki natężenia ruchu bez ręcznej interwencji.

07 — BEZPIECZEŃSTWO TREŚCI

Bezpieczna zawartość w Twojej domenie

Opublikowane banery są dostarczane z naszej sieci CDN bezpośrednio na Twoją stronę internetową i do sieci reklamowych — dlatego bezpieczeństwo tych treści jest kluczowym elementem naszej polityki bezpieczeństwa.

09 — PRYWATNOŚĆ I RODO

Twoje dane, Twoje prawa

Program ochrony prywatności zgodny z RODO, który obejmuje również CCPA/CPRA i inne przepisy regionalne — pełny obraz można znaleźć w naszej Polityce prywatności.

Umowa o przetwarzaniu danych

Samodzielna umowa powierzenia przetwarzania danych (DPA) dla klientów biznesowych i korporacyjnych jest w przygotowaniu — obecnie warunki przetwarzania danych są objęte naszym Regulaminem świadczenia usług i Polityką prywatności.

Podprocesorzy ⚑

Lista podprzetwarzających (AWS, Stripe, Intercom, Mailgun, Google, …) jest dostępna na życzenie — publiczna strona z listą podprzetwarzających jest w przygotowaniu.

Przelewy międzynarodowe

Dane są przetwarzane w USA (AWS us-east-1) na podstawie standardowych klauzul umownych UE, przy zastosowaniu dodatkowych środków zabezpieczających.

Twoje prawa

Dostęp, eksport, poprawianie lub usuwanie danych osobowych — realizowane w terminie wymaganym przez prawo (jeden miesiąc zgodnie z RODO). Adresy kontaktowe znajdują się poniżej.

Retencja

Dane osobowe są przechowywane tylko wtedy, gdy Twoje konto jest aktywne, a następnie usuwane lub anonimizowane, z niewielkimi wyjątkami prawnymi.

DPO i polityki

Pytania dotyczące ochrony danych należy kierować do naszego Inspektora Ochrony Danych — pełny obraz sytuacji można znaleźć w naszej Polityce prywatności i plików cookie.

WNIOSKI DOTYCZĄCE PRYWATNOŚCI:

prywatność [at] bannersnack [dot] com

· INSPEKTOR OCHRONY DANYCH:

IOD [at] bannersnack [dot] com

10 — BEZPIECZEŃSTWO ORGANIZACYJNE

Bezpieczeństwo to również proces, w którym kluczową rolę odgrywają ludzie

Zasada minimalnych uprawnień, obowiązkowe uwierzytelnianie wieloskładnikowe (MFA), urządzenia zarządzane oraz należyta staranność w stosunku do każdego, z kim współpracujemy.

Najniższe uprawnienia + MFA

Dostęp jest określany na poziomie roli i środowiska, z bezpiecznym uwierzytelnianiem oraz obowiązkowym uwierzytelnianiem wieloskładnikowym dla całego personelu.

Szkolenie z zakresu bezpieczeństwa

Pracownicy przechodzą wewnętrzne szkolenia z zakresu bezpieczeństwa, a inżynierowie otrzymują wytyczne dotyczące bezpiecznego tworzenia oprogramowania.

Urządzenia zarządzane

Dedykowany zespół ds. zarządzania urządzeniami zarządza sprzętem firmowym, a proces offboardingu kończy dostęp wraz z ustaniem zatrudnienia.

Vendor due diligence

Przed wdrożeniem podmioty trzecie i podprzetwarzający przechodzą proces należytej staranności.

Dążenie do uzyskania certyfikatów ISO 27001 i ISO 9001

Nasze praktyki są zgodne z wymogami norm ISO 27001 (bezpieczeństwo informacji) oraz ISO 9001 (zarządzanie jakością). Rozważamy uzyskanie formalnej certyfikacji — certyfikaty pojawią się w tym miejscu po zakończeniu całego procesu.

Sztuczna inteligencja w Bannersnack

Obecnie nie używamy sztucznej inteligencji w naszym produkcie, a żadne treści klientów nie służą do trenowania modeli AI. Nasza Polityka AI określa jasne zasady — przejrzystość, zgodę i kontrolę — zanim jakakolwiek funkcja oparta na sztucznej inteligencji zostanie wdrożona.

PRZECZYTAJ POLITYKĘ AI →

LISTA KONTROLNA PRZEGLĄDU BEZPIECZEŃSTWA

Sześć obszarów, o które pytają recenzenci

Szybka mapa po kwestionariuszach bezpieczeństwa — każda poniższa linijka została szczegółowo omówiona na tej stronie.

Ład korporacyjny i zarządzanie ryzykiem

✓ Zdefiniowany proces reagowania na incydenty

✓ Należyta staranność wobec dostawców i podwyzetwarzających

✓ Wewnętrzne szkolenie z zakresu bezpieczeństwa

✓ Praktyki zgodne z normami ISO 27001 / 9001

Tożsamość i dostęp

✓ Obowiązkowe uwierzytelnianie wieloskładnikowe (MFA) dla całego personelu

✓ Rola o najniższych uprawnieniach i szczegółowej kontroli

✓ Dostęp do Kubernetes z ograniczonym zakresem do przestrzeni nazw (namespace-scoped)

✓ Logowanie SSH wyłącznie kluczem przez VPN

Ochrona danych

✓ TLS 1.2+ dla całego ruchu

✓ Szyfrowanie AES-256 w spoczynku (at rest) za pośrednictwem AWS KMS

✓ Logiczny podział klientów

✓ Sekrety są szyfrowane, nigdy w kodzie

Infrastruktura i sieć

✓ Prywatny VPC — bazy danych nigdy nie są dostępne z Internetu

✓ WAF, limity żądań (rate limiting), nagłówki bezpieczeństwa

✓ Ochrona przed atakami DDoS (CloudFront + Shield)

✓ Infrastruktura jako kod, zweryfikowana przez innych programistów

Odporność i ciągłość działania

✓ Wielostrefowa warstwa aplikacji

✓ Codzienne kopie zapasowe, odzyskiwanie do określonego momentu z ostatnich 15 dni

✓ Dedykowana obsługa przełączania awaryjnego

✓ 99,99% zmierzonego średniego czasu bezawaryjnej pracy

Ryzyko związane z podmiotami zewnętrznymi i treściami

✓ Płatności wyłącznie przez Stripe, zgodne z PCI-DSS

✓ Lista podprzetwarzających i badanie due diligence

✓ Skanowanie osadzonych elementów przez Google Safe Browsing

✓ Kryptograficznie podpisane API dla przedsiębiorstw

11 — DLA PRZEDSIĘBIORSTW

Stworzone dla zespołów, które odpowiadają przed zespołami ds. bezpieczeństwa

Wszystko powyższe, a także mechanizmy kontrolne i dokumentacja, których oczekują Twoje zespoły ds. bezpieczeństwa i zakupów.

Role i uprawnienia

Role w obszarze roboczym określają, kto może wyświetlać, edytować, publikować i zarządzać rozliczeniami.

Dzienniki aktywności i audytu

Administratorzy mogą przeglądać historię aktywności w obszarze roboczym — edycje, usunięcia i zmiany treści na całym koncie.

Podpisany Enterprise API

Każde wywołanie API jest uwierzytelniane za pomocą Twojego identyfikatora klienta (Client ID) i podpisane kryptograficznie Twoim kluczem API.

Izolacja serwowania reklam

Emisja reklam dla przedsiębiorstw odbywa się za pośrednictwem dedykowanej infrastruktury.

Wsparcie w zakresie przeglądu bezpieczeństwa

Wypełnione kwestionariusze, dostarczona umowa powierzenia przetwarzania danych (DPA), podsumowania testów penetracyjnych udostępnione na warunkach umowy o zachowaniu poufności (NDA), rozmowy z Twoim zespołem ds. bezpieczeństwa.

Wsparcie priorytetowe

Priorytetowe wsparcie ze zdefiniowanym poziomem usług (SLA) może zostać włączone do Twojej umowy Enterprise.

12 — ODPOWIEDZIALNE UJAWNIANIE INFORMACJI

Znaleziono podatność?

Chcemy o tym usłyszeć — i nie podejmiemy kroków prawnych przeciwko badaniom prowadzonym w dobrej wierze.

bezpieczeństwo [at] bannersnack [dot] com

Potwierdzimy otrzymanie Twojego zgłoszenia w ciągu 2 dni roboczych, będziemy informować Cię na bieżąco o przebiegu dochodzenia i nie podejmiemy kroków prawnych przeciwko badaniom prowadzonym w dobrej wierze, które szanują prywatność użytkowników i nie zakłócają działania usług. Szczegóły w formacie maszynowym: /.well-known/security.txt.

13 — FAQ

Szybkie odpowiedzi

Pytania, które klienci i audytorzy bezpieczeństwa zadają najczęściej.

13 — FAQ

Szybkie odpowiedzi

Pytania, które klienci i audytorzy bezpieczeństwa zadają najczęściej.

Gdzie są przechowywane moje dane?

W chmurze AWS w USA (N. Virginia), z opublikowanymi kreacjami buforowanymi na całym świecie za pośrednictwem usługi CloudFront. Informacje na temat zabezpieczeń transferu danych można znaleźć w sekcji Prywatność i RODO powyżej.

Kto może zobaczyć moje projekty?

Twój obszar roboczy wymaga logowania, a współpracownicy mogą dołączyć tylko na zaproszenie. Opublikowane lub osadzone banery są z założenia publiczne. W przypadku udostępnianych projektów sam link daje dostęp do podglądu — udostępniaj linki do projektów tylko zaufanym osobom.

Jak mogę usunąć swoje dane?

Usuwaj projekty w aplikacji w dowolnym momencie. Aby całkowicie usunąć konto i dane osobowe, skontaktuj się z naszym zespołem ds. prywatności (adresy podano w sekcji „Prywatność” powyżej) — wniosek zostanie zrealizowany w terminie wymaganym przez prawo (jeden miesiąc zgodnie z RODO).

Czy obsługujecie SSO lub uwierzytelnianie dwuskładnikowe?

Jeszcze nie — zalecamy silne, unikalne hasło. Logowanie jednokrotne (SSO) dla przedsiębiorstw jest obecnie oceniane; jeśli jest to ważne dla Twojego zespołu, daj nam znać.

Jak mogę zgłosić problem z bezpieczeństwem?

Luki w zabezpieczeniach → nasz zespół ds. bezpieczeństwa (patrz Odpowiedzialne ujawnianie informacji powyżej). Nadużycia w treści banerów → bannersnack.com/legal-information/abuse. Zazwyczaj potwierdzamy zgłoszenia w ciągu 2 dni roboczych.

Szablon reklam banerowych do edycji do wykorzystania w reklamie displayowej, mediach społecznościowych i kampaniach marketingowych.

Masz pytania, na które nie ma odpowiedzi na naszej stronie?

Przeglądy bezpieczeństwa, kwestionariusze, umowy DPA, szczegółowe analizy architektury — nasz zespół odpowiada bezpośrednio, zazwyczaj w ciągu 2 dni roboczych.

Masz pytania, na które nie ma odpowiedzi na naszej stronie?

Przeglądy bezpieczeństwa, kwestionariusze, umowy DPA, szczegółowe analizy architektury — nasz zespół odpowiada bezpośrednio, zazwyczaj w ciągu 2 dni roboczych.

Edytor projektów banerów z edytowalnym tekstem, warstwami obrazów i kontrolkami formatowania do dostosowywania kreacji reklamowych.