OSTATNIA AKTUALIZACJA: 19 SIERPNIA 2026 r. · NINIEJSZA STRONA JEST WERYFIKOWANA WRAZ Z ROZWOJEM NASZEJ PLATFORMY
Zbudowano na AWS
W pełni hostowane na Amazon Web Services, z globalną siecią CDN i infrastrukturą zdefiniowaną całkowicie jako kod.
Szyfrowane wszędzie
TLS 1.2+ w tranzycie; AES-256 za pośrednictwem AWS KMS w spoczynku. Tajne klucze nigdy nie znajdują się w kodzie.
Obserwowani przez całą dobę
Ciągłe wykrywanie zagrożeń, rejestrowanie audytów i inżynier pełniący dyżur przy każdym alercie.
Zgodny z RODO
Umowa powierzenia przetwarzania danych (DPA) dla klientów biznesowych, przejrzyści podprzetwarzający i pełne prawa osób, których dane dotyczą.
NASZE ZASADY BEZPIECZEŃSTWA
Zero zaufania między usługami
Każde połączenie wewnętrzne jest podpisane kryptograficznie; lokalizacja sieciowa sama w sobie nie jest podstawą do zaufania.
Dostęp o najniższych uprawnieniach
Osoby i usługi otrzymują minimalny wymagany dostęp, ograniczony do konkretnej roli i środowiska.
Domyślne szyfrowanie
TLS 1.2+ w transporcie i AES-256 podczas spoczynku to standard, a nie opcja.
Izolacja z założenia
Środowiska, sieci i obszary robocze klientów są odseparowane na poziomie architektury.
Odporność i gotowość na awarię
Obliczenia w wielu strefach dostępności (Multi-AZ), codzienne kopie zapasowe i mechanizm awaryjnego przełączania (failover) zakładają, że błędy się zdarzają.
Dyscyplina reagowania
Dostępność 24/7 pod telefonem, zdefiniowany proces obsługi incydentów oraz przeglądy poincydentalne zamykają cały cykl.
01 — INFRASTRUKTURA I HOSTING
Gdzie działa Bannersnack
Serwis Bannersnack jest w pełni hostowany na platformie Amazon Web Services, a jego główna infrastruktura znajduje się w USA (Wirginia Północna). Treści są dostarczane na całym świecie za pośrednictwem globalnej sieci CDN firmy AWS – Amazon CloudFront.

Zarządzany Kubernetes (EKS)
Konteneryzowane usługi w usłudze Amazon EKS, utrzymywane w aktualnych wersjach Kubernetes w wielu strefach dostępności.

Infrastruktura jako kod
Każdy element infrastruktury jest zdefiniowany w kodzie (Pulumi, Kustomize), poddawany weryfikacji typu peer-review i wdrażany za pomocą automatycznych procesów (pipelines).

AWS Well-Architected
Infrastruktura oraz przeglądy są skonstruowane wokół filarów bezpieczeństwa i niezawodności programu Well-Architected Framework.

Izolowane środowiska
Środowiska deweloperskie, testowe i produkcyjne są w pełni odseparowane, a dostęp do nich jest ograniczony za pomocą reguł zapory sieciowej oraz list kontroli dostępu (ACL).

Elastyczny z natury
Obciążenia związane z eksportem skalują się automatycznie do setek — a nawet tysięcy — instancji w zależności od obciążenia, dzięki czemu duży ruch generowany przez jednego klienta nigdy nie wpływa negatywnie na działanie platformy.
02 — OCHRONA DANYCH
Szyfrowanie i przechowywanie
Wszystko, co tworzysz, jest chronione podczas przesyłania i przechowywania — a my jasno określamy jedyną rzecz, która jest publiczna z wyboru: projekty kreatywne, które zdecydujesz się opublikować.
Szyfrowane w transporcie
Cały ruch jest szyfrowany za pomocą protokołu TLS — w środowisku produkcyjnym wymuszany jest protokół TLS 1.2+ z nowoczesnymi pakietami szyfrów, a ruch HTTP jest przekierowywany na HTTPS.
Szyfrowane podczas przechowywania
Projekty klientów i dane kont są przechowywane w postaci zaszyfrowanej za pomocą algorytmu AES-256 za pośrednictwem usługi AWS KMS i zawsze odczytywane przez połączenia szyfrowane protokołem TLS.
Jawny z założenia
Opublikowane i osadzone banery są celowo publiczne — to właśnie sprawia, że działają w każdym miejscu w sieci. Twoje konto i obszar roboczy są chronione uwierzytelnianiem.
Logiczna separacja klientów
Obszar roboczy każdego klienta jest logicznie odseparowany — żaden klient nie może przeglądać ani wyliczać zawartości obszaru roboczego innego klienta.
Dlaczego niektóre zasoby są publiczne
Bannersnack to platforma do projektowania. Tylko te zasoby, które zostaną przez Ciebie wyraźnie wyeksportowane, opublikowane lub osadzone, stają się publicznie dostępne. Twoje konto i przestrzeń robocza zawsze wymagają uwierzytelnienia.
03 — BEZPIECZEŃSTWO SIECI I APLIKACJI
Warstwy między internetem a Twoimi danymi
Wielowarstwowa ochrona (defense in depth): prywatna sieć, zabezpieczone granice sieci, podpisany ruch wewnętrzny i ścisła ochrona tajemnic.
04 — BEZPIECZNE TWORZENIE OPROGRAMOWANIA
Jak kod trafia na produkcję
Każda zmiana jest analizowana, weryfikowana i wdrażana w sposób przemyślany — nigdy automatycznie.
Przegląd kodu i standardy
Wszystkie zmiany przechodzą przez weryfikację innych programistów, automatyczne sprawdzanie kodu pod kątem błędów oraz bramki walidacyjne przed ich scaleniem.
Kontrolowane wdrożenia
Wdrożenia produkcyjne to jasne, zatwierdzone akcje CI/CD — nigdy automatyczne wypchnięcia kodu.
Zweryfikowane wydania
Każde wydanie pomyślnie przechodzi automatyczne testy gotowości produkcyjnej, walidację kontrolera ruchu przychodzącego (ingress) oraz poprawności manifestów.
Testy penetracyjne
Testy bezpieczeństwa mają charakter ciągły — testujemy naszą własną platformę wewnętrznie oraz zlecamy zewnętrzne oceny niezależnym firmom, gdy tylko pojawia się taka potrzeba. Klienci korporacyjni mogą poprosić o podsumowanie w ramach umowy o zachowaniu poufności (NDA).
05 — MONITOROWANIE I REAGOWANIE NA INCYDENTY
Zawsze patrz na peron
Ciągłe wykrywanie, rzeczywiste ścieżki audytu i człowiek po drugiej stronie każdego alertu.
Ciągłe wykrywanie zagrożeń
Amazon GuardDuty stale analizuje nasze środowisko chmurowe pod kątem zagrożeń i nietypowych zachowań.
Rejestrowanie zdarzeń
Logi audytowe warstwy kontrolnej Kubernetes, logi dostępu systemu równoważenia obciążenia (load-balancera) oraz logi baz danych są rejestrowane i przechowywane.
Dyżur całodobowy 24/7
Inżynier jest zawsze na służbie — alerty trafiają do człowieka, a nie do skrzynki pocztowej.
Reagowanie na incydenty
Zdefiniowany proces obejmuje klasyfikację zgłoszeń, łagodzenie skutków, komunikację z klientami oraz przegląd poincydentalny.
Czas sprawności
Utrzymujemy średnią dostępność platformy na poziomie 99,99% — jest to wartość mierzona, a nie umowna gwarancja SLA.
06 — NIEZAWODNOŚĆ I CIĄGŁOŚĆ
Zaprojektowany, aby działać bez przerw — i szybko wracać do sprawności
Obliczenia w wielu strefach dostępności (Multi-AZ), codzienne kopie zapasowe z odzyskiwaniem do określonego momentu (point-in-time recovery) oraz łagodna degradacja usług w kluczowych momentach.
Wielostrefowe zasoby obliczeniowe
Warstwa aplikacji działa w wielu strefach dostępności AWS.
Automatyczne kopie zapasowe
Codzienne kopie zapasowe z możliwością przywrócenia danych z dowolnego momentu do 15 dni wstecz, plus ochrona przed usunięciem produkcyjnych baz danych.
Łagodna degradacja
Dedykowane rozwiązanie awaryjne na bieżąco informuje Cię o ewentualnej niedostępności części platformy.
Moc obliczeniowa na żądanie
Skalowanie automatyczne oparte na kolejce pochłania skoki natężenia ruchu bez ręcznej interwencji.
07 — BEZPIECZEŃSTWO TREŚCI
Bezpieczna zawartość w Twojej domenie
Opublikowane banery są dostarczane z naszej sieci CDN bezpośrednio na Twoją stronę internetową i do sieci reklamowych — dlatego bezpieczeństwo tych treści jest kluczowym elementem naszej polityki bezpieczeństwa.
08 — PŁATNOŚCI
Twoja karta nigdy nie trafia na nasze serwery
Bannersnack nigdy nie widzi ani nie przechowuje danych Twojej karty i w ogóle nie przetwarza wrażliwych danych płatniczych.
09 — PRYWATNOŚĆ I RODO
Twoje dane, Twoje prawa
Program ochrony prywatności zgodny z RODO, który obejmuje również CCPA/CPRA i inne przepisy regionalne — pełny obraz można znaleźć w naszej Polityce prywatności.
Umowa o przetwarzaniu danych
Samodzielna umowa powierzenia przetwarzania danych (DPA) dla klientów biznesowych i korporacyjnych jest w przygotowaniu — obecnie warunki przetwarzania danych są objęte naszym Regulaminem świadczenia usług i Polityką prywatności.
Podprocesorzy ⚑
Lista podprzetwarzających (AWS, Stripe, Intercom, Mailgun, Google, …) jest dostępna na życzenie — publiczna strona z listą podprzetwarzających jest w przygotowaniu.
Przelewy międzynarodowe
Dane są przetwarzane w USA (AWS us-east-1) na podstawie standardowych klauzul umownych UE, przy zastosowaniu dodatkowych środków zabezpieczających.
Twoje prawa
Dostęp, eksport, poprawianie lub usuwanie danych osobowych — realizowane w terminie wymaganym przez prawo (jeden miesiąc zgodnie z RODO). Adresy kontaktowe znajdują się poniżej.
Retencja
Dane osobowe są przechowywane tylko wtedy, gdy Twoje konto jest aktywne, a następnie usuwane lub anonimizowane, z niewielkimi wyjątkami prawnymi.
DPO i polityki
Pytania dotyczące ochrony danych należy kierować do naszego Inspektora Ochrony Danych — pełny obraz sytuacji można znaleźć w naszej Polityce prywatności i plików cookie.
WNIOSKI DOTYCZĄCE PRYWATNOŚCI:
· INSPEKTOR OCHRONY DANYCH:
10 — BEZPIECZEŃSTWO ORGANIZACYJNE
Bezpieczeństwo to również proces, w którym kluczową rolę odgrywają ludzie
Zasada minimalnych uprawnień, obowiązkowe uwierzytelnianie wieloskładnikowe (MFA), urządzenia zarządzane oraz należyta staranność w stosunku do każdego, z kim współpracujemy.
Najniższe uprawnienia + MFA
Dostęp jest określany na poziomie roli i środowiska, z bezpiecznym uwierzytelnianiem oraz obowiązkowym uwierzytelnianiem wieloskładnikowym dla całego personelu.
Szkolenie z zakresu bezpieczeństwa
Pracownicy przechodzą wewnętrzne szkolenia z zakresu bezpieczeństwa, a inżynierowie otrzymują wytyczne dotyczące bezpiecznego tworzenia oprogramowania.
Urządzenia zarządzane
Dedykowany zespół ds. zarządzania urządzeniami zarządza sprzętem firmowym, a proces offboardingu kończy dostęp wraz z ustaniem zatrudnienia.
Vendor due diligence
Przed wdrożeniem podmioty trzecie i podprzetwarzający przechodzą proces należytej staranności.
Dążenie do uzyskania certyfikatów ISO 27001 i ISO 9001
Nasze praktyki są zgodne z wymogami norm ISO 27001 (bezpieczeństwo informacji) oraz ISO 9001 (zarządzanie jakością). Rozważamy uzyskanie formalnej certyfikacji — certyfikaty pojawią się w tym miejscu po zakończeniu całego procesu.
Sztuczna inteligencja w Bannersnack
Obecnie nie używamy sztucznej inteligencji w naszym produkcie, a żadne treści klientów nie służą do trenowania modeli AI. Nasza Polityka AI określa jasne zasady — przejrzystość, zgodę i kontrolę — zanim jakakolwiek funkcja oparta na sztucznej inteligencji zostanie wdrożona.
PRZECZYTAJ POLITYKĘ AI →
LISTA KONTROLNA PRZEGLĄDU BEZPIECZEŃSTWA
Sześć obszarów, o które pytają recenzenci
Szybka mapa po kwestionariuszach bezpieczeństwa — każda poniższa linijka została szczegółowo omówiona na tej stronie.
Ład korporacyjny i zarządzanie ryzykiem
✓ Zdefiniowany proces reagowania na incydenty
✓ Należyta staranność wobec dostawców i podwyzetwarzających
✓ Wewnętrzne szkolenie z zakresu bezpieczeństwa
✓ Praktyki zgodne z normami ISO 27001 / 9001
Tożsamość i dostęp
✓ Obowiązkowe uwierzytelnianie wieloskładnikowe (MFA) dla całego personelu
✓ Rola o najniższych uprawnieniach i szczegółowej kontroli
✓ Dostęp do Kubernetes z ograniczonym zakresem do przestrzeni nazw (namespace-scoped)
✓ Logowanie SSH wyłącznie kluczem przez VPN
Ochrona danych
✓ TLS 1.2+ dla całego ruchu
✓ Szyfrowanie AES-256 w spoczynku (at rest) za pośrednictwem AWS KMS
✓ Logiczny podział klientów
✓ Sekrety są szyfrowane, nigdy w kodzie
Infrastruktura i sieć
✓ Prywatny VPC — bazy danych nigdy nie są dostępne z Internetu
✓ WAF, limity żądań (rate limiting), nagłówki bezpieczeństwa
✓ Ochrona przed atakami DDoS (CloudFront + Shield)
✓ Infrastruktura jako kod, zweryfikowana przez innych programistów
Odporność i ciągłość działania
✓ Wielostrefowa warstwa aplikacji
✓ Codzienne kopie zapasowe, odzyskiwanie do określonego momentu z ostatnich 15 dni
✓ Dedykowana obsługa przełączania awaryjnego
✓ 99,99% zmierzonego średniego czasu bezawaryjnej pracy
Ryzyko związane z podmiotami zewnętrznymi i treściami
✓ Płatności wyłącznie przez Stripe, zgodne z PCI-DSS
✓ Lista podprzetwarzających i badanie due diligence
✓ Skanowanie osadzonych elementów przez Google Safe Browsing
✓ Kryptograficznie podpisane API dla przedsiębiorstw
11 — DLA PRZEDSIĘBIORSTW
Stworzone dla zespołów, które odpowiadają przed zespołami ds. bezpieczeństwa
Wszystko powyższe, a także mechanizmy kontrolne i dokumentacja, których oczekują Twoje zespoły ds. bezpieczeństwa i zakupów.
Role i uprawnienia
Role w obszarze roboczym określają, kto może wyświetlać, edytować, publikować i zarządzać rozliczeniami.
Dzienniki aktywności i audytu
Administratorzy mogą przeglądać historię aktywności w obszarze roboczym — edycje, usunięcia i zmiany treści na całym koncie.
Podpisany Enterprise API
Każde wywołanie API jest uwierzytelniane za pomocą Twojego identyfikatora klienta (Client ID) i podpisane kryptograficznie Twoim kluczem API.
Izolacja serwowania reklam
Emisja reklam dla przedsiębiorstw odbywa się za pośrednictwem dedykowanej infrastruktury.
Wsparcie w zakresie przeglądu bezpieczeństwa
Wypełnione kwestionariusze, dostarczona umowa powierzenia przetwarzania danych (DPA), podsumowania testów penetracyjnych udostępnione na warunkach umowy o zachowaniu poufności (NDA), rozmowy z Twoim zespołem ds. bezpieczeństwa.
Wsparcie priorytetowe
Priorytetowe wsparcie ze zdefiniowanym poziomem usług (SLA) może zostać włączone do Twojej umowy Enterprise.
12 — ODPOWIEDZIALNE UJAWNIANIE INFORMACJI
Znaleziono podatność?
Chcemy o tym usłyszeć — i nie podejmiemy kroków prawnych przeciwko badaniom prowadzonym w dobrej wierze.
Potwierdzimy otrzymanie Twojego zgłoszenia w ciągu 2 dni roboczych, będziemy informować Cię na bieżąco o przebiegu dochodzenia i nie podejmiemy kroków prawnych przeciwko badaniom prowadzonym w dobrej wierze, które szanują prywatność użytkowników i nie zakłócają działania usług. Szczegóły w formacie maszynowym: /.well-known/security.txt.
Gdzie są przechowywane moje dane?
W chmurze AWS w USA (N. Virginia), z opublikowanymi kreacjami buforowanymi na całym świecie za pośrednictwem usługi CloudFront. Informacje na temat zabezpieczeń transferu danych można znaleźć w sekcji Prywatność i RODO powyżej.
Kto może zobaczyć moje projekty?
Twój obszar roboczy wymaga logowania, a współpracownicy mogą dołączyć tylko na zaproszenie. Opublikowane lub osadzone banery są z założenia publiczne. W przypadku udostępnianych projektów sam link daje dostęp do podglądu — udostępniaj linki do projektów tylko zaufanym osobom.
Jak mogę usunąć swoje dane?
Usuwaj projekty w aplikacji w dowolnym momencie. Aby całkowicie usunąć konto i dane osobowe, skontaktuj się z naszym zespołem ds. prywatności (adresy podano w sekcji „Prywatność” powyżej) — wniosek zostanie zrealizowany w terminie wymaganym przez prawo (jeden miesiąc zgodnie z RODO).
Czy obsługujecie SSO lub uwierzytelnianie dwuskładnikowe?
Jeszcze nie — zalecamy silne, unikalne hasło. Logowanie jednokrotne (SSO) dla przedsiębiorstw jest obecnie oceniane; jeśli jest to ważne dla Twojego zespołu, daj nam znać.
Jak mogę zgłosić problem z bezpieczeństwem?
Luki w zabezpieczeniach → nasz zespół ds. bezpieczeństwa (patrz Odpowiedzialne ujawnianie informacji powyżej). Nadużycia w treści banerów → bannersnack.com/legal-information/abuse. Zazwyczaj potwierdzamy zgłoszenia w ciągu 2 dni roboczych.


