RO

Securitatea la Bannersnack

Securitatea la Bannersnack

Designurile, datele și brandul tău sunt în siguranță cu noi. Bannersnack rulează în întregime pe Amazon Web Services, respectă AWS Well-Architected Framework și îți criptează datele în tranzit și în repaus. Securitatea nu este o funcție pe care o adăugăm pe parcurs – este modul în care construim.

Designurile, datele și brandul tău sunt în siguranță cu noi. Bannersnack rulează în întregime pe Amazon Web Services, respectă AWS Well-Architected Framework și îți criptează datele în tranzit și în repaus. Securitatea nu este o funcție pe care o adăugăm pe parcurs – este modul în care construim.

Editor de bannere publicitare cu căutare de fotografii de stoc, plasare de imagini prin glisare și fixare (drag-and-drop) și control pentru formatarea textului.
Editor de bannere publicitare cu căutare de fotografii de stoc, plasare de imagini prin glisare și fixare (drag-and-drop) și control pentru formatarea textului.

ULTIMA ACTUALIZARE: 19 AUGUST 2026 · ACEASTĂ PAGINĂ ESTE REVIZUITĂ PE MĂSURĂ CE PLATFORMA NOASTRĂ EVOLUEAZĂ

Cuprins

Dezvoltat pe AWS

Găzduit în întregime pe Amazon Web Services, cu un CDN global și o infrastructură definită complet ca cod.

Criptat peste tot

TLS 1.2+ în tranzit; AES-256 prin AWS KMS în repaus. Datele confidențiale nu rămân niciodată în cod.

Supravegheat non-stop

Detectare continuă a amenințărilor, jurnalizare de audit și un inginer de gardă disponibil pentru fiecare alertă.

dedicat GDPR

DPA pentru clienții comerciali, subcontractanți transparenți și drepturi depline pentru persoanele vizate.

PRINCIPIILE NOASTRE DE SECURITATE

Încredere zero între servicii

Fiecare apel intern este semnat criptografic; nimic nu este de încredere doar pe baza locației din rețea.

Acces cu privilegii minime

Persoanele și serviciile primesc accesul minim necesar, definit în funcție de rol și de mediu.

Criptare implicită

TLS 1.2+ în tranzit și AES-256 în repaus sunt standardul de bază, nu o opțiune.

Izolare prin design

Mediile, rețelele și spațiile de lucru ale clienților sunt separate prin arhitectură.

Reziliență și pregătire pentru cazuri de nefuncționare

Calculul Multi-AZ, copiile de rezervă zilnice și o experiență de failover presupun că lucrurile vor eșua.

Disciplina de răspuns

Serviciul de gardă 24/7, un proces de gestionare a incidentelor bine definit și analizele post-incident completează ciclul.

01 — INFRASTRUCTURĂ ȘI GĂZDUIRE

Unde rulează Bannersnack

Bannersnack este găzduit în întregime pe Amazon Web Services, cu infrastructura principală în SUA (N. Virginia) și conținutul livrat la nivel mondial prin Amazon CloudFront, CDN-ul global al AWS.

Kubernetes gestionat (EKS)

Servicii containerizate pe Amazon EKS, menținute la versiuni curente de Kubernetes în mai multe zone de disponibilitate.

Infrastructură ca cod

Fiecare element de infrastructură este definit în cod (Pulumi, Kustomize), revizuit de colegi și implementat prin conducte automatizate.

AWS Well-Architected

Infrastructura și evaluările sunt structurate în jurul pilonilor de securitate și fiabilitate ai Well-Architected Framework.

Medii izolate

Medii de dezvoltare (development), testare (staging) și producție sunt complet separate, accesul fiind restricționat prin reguli de firewall și liste de control al accesului (ACL).

Elastic prin design

Sarcinile de lucru de export se scalează automat la sute — chiar mii — de instanțe în funcție de încărcare, astfel încât traficul intens al unui singur client nu degradează niciodată platforma.

02 — PROTECȚIA DATELOR

Criptare și stocare

Tot ceea ce creezi este protejat în tranzit și în repaus — și suntem expliciți cu privire la singurul lucru care este public în mod intenționat: creațiile pe care alegi să le publici.

Criptat în tranzit

Tot traficul este criptat cu TLS — mediul de producție impune TLS 1.2+ cu suite de criptare moderne, iar HTTP redirecționează către HTTPS.

Criptat în repaus

Designurile clienților și datele contului sunt stocate criptat cu AES-256 prin AWS KMS — și sunt întotdeauna citite prin conexiuni criptate TLS.

Public prin concepție

Bannerele publicate și încorporate sunt în mod intenționat publice — asta le face să funcționeze oriunde pe web. Contul și spațiul tău de lucru sunt protejate prin autentificare.

Separare logică a clienților

Spațiul de lucru al fiecărui client este separat în mod logic — niciun client nu poate naviga sau enumera conținutul spațiului de lucru al altui client.

De ce unele active sunt publice

Bannersnack este o platformă de design. Doar activele pe care le exporți, publici sau inserezi în mod explicit devin accesibile publicului. Contul și spațiul tău de lucru sunt întotdeauna protejate prin autentificare.

03 — SECURITATEA REȚELELOR ȘI A APLICAȚIILOR

Straturi între internet și datele dumneavoastră

Apărare în profunzime: rețele private, margini securizate, trafic intern semnat și secrete bine păzite.

04 — DEZVOLTARE SECURIZATĂ

Cum ajunge codul în producție

Fiecare modificare este revizuită, validată și implementată în mod deliberat — niciodată trimisă în mod automat.

Recenzia codului și standarde

Toate modificările trec prin evaluare colegială, analiză statică automatizată și porți de validare înainte de unire.

Deploiere controlată

Implementările în producție sunt acțiuni CI/CD explicite și aprobate — niciodată push-uri automate.

Versiuni validate

Fiecare lansare trece de verificările automate de pregătire pentru producție, de acces și de validare a manifestului.

Test de penetrare

Testarea de securitate este continuă — ne testăm propria platformă la nivel intern și comandăm evaluări externe de la firme independente ori de câte ori este nevoie. Clienții de tip Enterprise pot solicita un rezumat în baza unui acord de confidențialitate (NDA).

05 — MONITORIZARE ȘI RĂSPUNS LA INCIDENTE

Ochii pe platformă, întotdeauna

Detecție continuă, piste de audit reale și un om la celălalt capăt al fiecărei alerte.

Detectare continuă a amenințărilor

Amazon GuardDuty analizează continuu mediul nostru cloud pentru a detecta amenințări și comportamente anormale.

Jurnalizare audit

Jurnalele de audit ale planului de control Kubernetes (control-plane), jurnalele de acces ale echilibratorului de sarcină (load-balancer) și jurnalele bazei de date sunt capturate și păstrate.

Disponibilitate 24/7

Un inginer este întotdeauna de gardă — alertele trimit notificări unui om, nu unei căsuțe poștale.

Răspuns la incidente

Un proces definit acoperă triajul, atenuarea, comunicarea cu clienții și revizuirea post-incident.

Timp de funcționare

Menținem o disponibilitate medie a platformei de 99,99% — măsurată, nu un SLA contractual.

06 — FIABILITATE ȘI CONTINUITATE

Construit să rămână activ — și să se recupereze

Calcul multi-AZ, copii de siguranță zilnice cu recuperare la un anumit moment în timp și degradare controlată atunci când contează.

Capacitate de calcul Multi-AZ

Nivelul de aplicație rulează în mai multe zone de disponibilitate AWS.

Copii de rezervă automate

Copii de rezervă zilnice cu recuperare la un moment dat de până la 15 zile, plus protecție împotriva ștergerii pentru bazele de date de producție.

Degradare treptată

O experiență dedicată de failover vă menține informat dacă o parte a platformei devine vreodată indisponibilă.

Capacitate la cerere

Scalarea automată bazată pe cozi absoarbe vârfurile de trafic fără intervenție manuală.

08 — PLĂȚI

Cardul dumneavoastră nu atinge niciodată serverele noastre

Bannersnack nu vede și nu stochează niciodată datele cardului tău și nu gestionează deloc date sensibile de plată.

09 — CONFIDENȚIALITATE ȘI GDPR

Datele tale, drepturile tale

Un program de confidențialitate dedicat GDPR, care acoperă de asemenea CCPA/CPRA și alte legi regionale — consultați Politica noastră de confidențialitate pentru o imagine completă.

Acord de procesare a datelor

Un acord DPA de sine stătător pentru clienții business și enterprise este în curs de pregătire — în prezent, condițiile de prelucrare a datelor sunt acoperite de Termenii de utilizare și Politica noastră de confidențialitate.

Subprocesatori ⚑

O listă de subcontractanți (AWS, Stripe, Intercom, Mailgun, Google, …) este disponibilă la cerere — o pagină publică pentru subcontractanți este în curs de pregătire.

Transferuri internaționale

Datele sunt procesate în SUA (AWS us-east-1) în baza Clauzelor Contractuale Standard ale UE, cu măsuri de securitate suplimentare.

Drepturile dumneavoastră

Accesează, exportă, corectează sau șterge datele tale cu caracter personal — solicitări onorate în termenul prevăzut de lege (o lună conform GDPR). Adresele de contact se află mai jos.

Retenție

Datele cu caracter personal sunt păstrate doar atât timp cât contul dumneavoastră este activ, fiind apoi șterse sau anonimizate, cu mici excepții prevăzute de lege.

DPO și politici

Întrebările privind protecția datelor se adresează responsabilului nostru cu protecția datelor — consultați Politicile noastre de confidențialitate și de cookie-uri pentru o imagine completă.

SOLICITĂRI PRIVIND CONFIDENȚIALITATEA:

confidențialitate [at] bannersnack [dot] com

· RESPONSABILUL CU PROTECȚIA DATELOR:

responsabil cu protecția datelor (DPO) [at] bannersnack [dot] com

10 — SECURITATEA ORGANIZAȚIONALĂ

Securitatea este și un proces care ține de oameni

Privilegiul minim, MFA obligatoriu, dispozitivele gestionate și diligența necesară față de toți cei cu care lucrăm.

Privilegiu minim + MFA

Accesul este definit în funcție de rol și de mediu, cu autentificare securizată și autentificare obligatorie cu mai mulți factori pentru întregul personal.

Instruire în domeniul securității

Angajații beneficiază de instruire internă privind securitatea; inginerii primesc îndrumări pentru dezvoltare securizată.

Dispozitive gestionate

O echipă dedicată de administrare a dispozitivelor gestionează echipamentele hardware ale companiei; procesul de încheiere a activității (offboarding) anulează accesul odată cu încetarea raporturilor de muncă.

Due diligence pentru vânzător

Terții și subprocessatorii trec printr-un proces de diligență necesară înainte de adoptare.

Lucrăm în vederea obținerii certificărilor ISO 27001 și ISO 9001

Practicile noastre sunt aliniate cu cerințele ISO 27001 (securitatea informației) și ISO 9001 (managementul calității). Certificarea oficială este în curs de evaluare — certificatele vor apărea aici imediat ce procesul va fi finalizat.

AI la Bannersnack

Nu folosim AI în produs în prezent și niciun conținut al clienților nu antrenează vreodată modelele de AI. Politica noastră privind AI stabilește regulile — transparență, consimțământ și control — înainte ca orice funcționalitate AI să fie lansată.

CITIȚI POLITICA PRIVIND IA →

LISTĂ DE VERIFICARE PENTRU REVIZUIREA SECURITĂȚII

Șase domenii despre care întreabă evaluatorii

Harta rapidă pentru chestionarele de securitate — fiecare rând de mai jos este acoperit în detaliu pe această pagină.

Guvernanță și risc

✓ Proces definit de răspuns la incidente

✓ Verificarea prealabilă a furnizorilor și subcontractanților

✓ Instruire privind securitatea internă

✓ practici aliniate cu standardele ISO 27001 / 9001

Identitate și acces

✓ MFA obligatoriu pentru tot personalul

✓ Roluri cu privilegii minime, granular definite

✓ Acces la Kubernetes la nivel de namespace (spațiu de nume)

✓ SSH doar cu cheie prin VPN

Protecția datelor

✓ TLS 1.2+ pentru tot traficul

✓ Criptare AES-256 în repaus prin AWS KMS

✓ Delimitare logică a clienților

✓ Secrete criptate, niciodată în cod

Infrastructură și rețea

✓ VPC Privat — bazele de date nu sunt accesibile niciodată prin internet

✓ WAF, limitarea ratei, antete de securitate

✓ Protecție DDoS (CloudFront + Shield)

✓ Infrastructură ca cod, revizuită de colegi

Reziliență și continuitate

✓ Nivel de aplicație Multi-AZ

✓ Copii de rezervă zilnice, recuperare la un punct în timp de 15 zile

✓ Experiență dedicată de failover

✓ Uptime mediu măsurat de 99,99%

Risc de conținut și terțe părți

✓ Plăți exclusiv prin Stripe, conforme cu standardul PCI-DSS

✓ Lista subpersoanelor împuternicite și diligența necesară

✓ Scanări prin Google Safe Browsing ale conținutului încorporat

✓ API Enterprise semnat criptografic

11 — PENTRU COMPANII

Creat pentru echipe care răspund în fața echipelor de securitate

Tot ce este menționat mai sus, plus controalele și documentația pe care le așteaptă echipele tale de securitate și achiziții.

Roluri și permisiuni

Rolurile din spațiul de lucru controlează cine poate vizualiza, edita, publica și gestiona facturarea.

Jurnale de activitate și audit

Administratorii pot examina istoricul activității din spațiul de lucru — modificări, ștergeri și schimbări de conținut la nivelul întregului cont.

API Enterprise Semnat

Fiecare apel API este autentificat cu ID-ul dvs. de client și semnat criptografic cu cheia dvs. API.

Izolarea difuzării de reclame

Difuzarea de reclame la nivel de întreprindere rulează prin infrastructură dedicată.

Suport pentru revizuirea securității

Chestionare completate, acorduri privind prelucrarea datelor (DPA) furnizate, rezumate ale testelor de penetrare partajate în baza unui acord de confidențialitate (NDA), apeluri cu echipa dumneavoastră de securitate.

Asistență prioritară

Asistența prioritară cu un SLA definit poate fi inclusă în contractul dumneavoastră Enterprise.

12 — DIVULGAREA RESPONSABILĂ

Ai găsit o vulnerabilitate?

Vrem să aflăm despre asta — și nu vom iniția acțiuni în instanță împotriva cercetării efectuate cu bună-credință.

securitate [at] bannersnack [dot] com

Vom confirma primirea raportului dumneavoastră în termen de 2 zile lucrătoare, vă vom menține informat pe parcursul investigației și nu vom întreprinde acțiuni în justiție împotriva cercetărilor de bună-credință care respectă confidențialitatea utilizatorilor și evită perturbarea serviciilor. Detalii în format prelucrabil automat: /.well-known/security.txt.

13 — FAQ

Răspunsuri rapide

Întrebările cel mai frecvent adresate de clienți și de evaluatorii de securitate.

13 — FAQ

Răspunsuri rapide

Întrebările cel mai frecvent adresate de clienți și de evaluatorii de securitate.

Unde sunt stocate datele mele?

Pe AWS în Statele Unite (N. Virginia), cu materialele creative publicate cache-uite la nivel mondial prin CloudFront. Consultați secțiunea Confidențialitate și GDPR de mai sus pentru garanțiile de transfer.

Cine poate să îmi vadă designurile?

Spațiul tău de lucru necesită autentificare, iar colegii se pot alătura doar pe bază de invitație. Bannerele publicate sau încorporate sunt publice prin definiție. În cazul designurilor pe care le distribui, linkul în sine oferă drepturi de vizualizare — distribuie linkurile designurilor doar persoanelor în care ai încredere.

Cum îmi pot șterge datele?

Ștergeți designurile direct din aplicație în orice moment. Pentru ștergerea completă a contului și a datelor cu caracter personal, contactați echipa noastră responsabilă cu confidențialitatea (adresele se află în secțiunea Confidențialitate de mai sus) — solicitare care va fi soluționată în termenul prevăzut de lege (o lună conform GDPR).

Acceptați autentificarea SSO sau autentificarea în doi pași?

Nu încă — recomandăm o parolă puternică și unică. SSO Enterprise este în curs de evaluare; dacă acest lucru contează pentru echipa dumneavoastră, spuneți-ne.

Cum pot raporta o problemă de securitate?

Vulnerabilități → echipa noastră de securitate (vezi mai sus Divulgarea responsabilă). Conținut abuziv în bannere → bannersnack.com/legal-information/abuse. În general, confirmăm primirea rapoartelor în termen de 2 zile lucrătoare.

Șablon de banner editabil pentru publicitate display, rețele sociale și campanii de marketing.

Întrebări la care pagina noastră nu a răspuns?

Evaluări de securitate, chestionare, DPA-uri, analize aprofundate ale arhitecturii — echipa noastră răspunde direct, de obicei în termen de 2 zile lucrătoare.

Întrebări la care pagina noastră nu a răspuns?

Evaluări de securitate, chestionare, DPA-uri, analize aprofundate ale arhitecturii — echipa noastră răspunde direct, de obicei în termen de 2 zile lucrătoare.

Editor de design pentru bannere cu text editabil, straturi de imagini și controale de formatare pentru personalizarea creațiilor publicitare.