ULTIMA ACTUALIZARE: 19 AUGUST 2026 · ACEASTĂ PAGINĂ ESTE REVIZUITĂ PE MĂSURĂ CE PLATFORMA NOASTRĂ EVOLUEAZĂ
Dezvoltat pe AWS
Găzduit în întregime pe Amazon Web Services, cu un CDN global și o infrastructură definită complet ca cod.
Criptat peste tot
TLS 1.2+ în tranzit; AES-256 prin AWS KMS în repaus. Datele confidențiale nu rămân niciodată în cod.
Supravegheat non-stop
Detectare continuă a amenințărilor, jurnalizare de audit și un inginer de gardă disponibil pentru fiecare alertă.
dedicat GDPR
DPA pentru clienții comerciali, subcontractanți transparenți și drepturi depline pentru persoanele vizate.
PRINCIPIILE NOASTRE DE SECURITATE
Încredere zero între servicii
Fiecare apel intern este semnat criptografic; nimic nu este de încredere doar pe baza locației din rețea.
Acces cu privilegii minime
Persoanele și serviciile primesc accesul minim necesar, definit în funcție de rol și de mediu.
Criptare implicită
TLS 1.2+ în tranzit și AES-256 în repaus sunt standardul de bază, nu o opțiune.
Izolare prin design
Mediile, rețelele și spațiile de lucru ale clienților sunt separate prin arhitectură.
Reziliență și pregătire pentru cazuri de nefuncționare
Calculul Multi-AZ, copiile de rezervă zilnice și o experiență de failover presupun că lucrurile vor eșua.
Disciplina de răspuns
Serviciul de gardă 24/7, un proces de gestionare a incidentelor bine definit și analizele post-incident completează ciclul.
01 — INFRASTRUCTURĂ ȘI GĂZDUIRE
Unde rulează Bannersnack
Bannersnack este găzduit în întregime pe Amazon Web Services, cu infrastructura principală în SUA (N. Virginia) și conținutul livrat la nivel mondial prin Amazon CloudFront, CDN-ul global al AWS.

Kubernetes gestionat (EKS)
Servicii containerizate pe Amazon EKS, menținute la versiuni curente de Kubernetes în mai multe zone de disponibilitate.

Infrastructură ca cod
Fiecare element de infrastructură este definit în cod (Pulumi, Kustomize), revizuit de colegi și implementat prin conducte automatizate.

AWS Well-Architected
Infrastructura și evaluările sunt structurate în jurul pilonilor de securitate și fiabilitate ai Well-Architected Framework.

Medii izolate
Medii de dezvoltare (development), testare (staging) și producție sunt complet separate, accesul fiind restricționat prin reguli de firewall și liste de control al accesului (ACL).

Elastic prin design
Sarcinile de lucru de export se scalează automat la sute — chiar mii — de instanțe în funcție de încărcare, astfel încât traficul intens al unui singur client nu degradează niciodată platforma.
02 — PROTECȚIA DATELOR
Criptare și stocare
Tot ceea ce creezi este protejat în tranzit și în repaus — și suntem expliciți cu privire la singurul lucru care este public în mod intenționat: creațiile pe care alegi să le publici.
Criptat în tranzit
Tot traficul este criptat cu TLS — mediul de producție impune TLS 1.2+ cu suite de criptare moderne, iar HTTP redirecționează către HTTPS.
Criptat în repaus
Designurile clienților și datele contului sunt stocate criptat cu AES-256 prin AWS KMS — și sunt întotdeauna citite prin conexiuni criptate TLS.
Public prin concepție
Bannerele publicate și încorporate sunt în mod intenționat publice — asta le face să funcționeze oriunde pe web. Contul și spațiul tău de lucru sunt protejate prin autentificare.
Separare logică a clienților
Spațiul de lucru al fiecărui client este separat în mod logic — niciun client nu poate naviga sau enumera conținutul spațiului de lucru al altui client.
De ce unele active sunt publice
Bannersnack este o platformă de design. Doar activele pe care le exporți, publici sau inserezi în mod explicit devin accesibile publicului. Contul și spațiul tău de lucru sunt întotdeauna protejate prin autentificare.
03 — SECURITATEA REȚELELOR ȘI A APLICAȚIILOR
Straturi între internet și datele dumneavoastră
Apărare în profunzime: rețele private, margini securizate, trafic intern semnat și secrete bine păzite.
04 — DEZVOLTARE SECURIZATĂ
Cum ajunge codul în producție
Fiecare modificare este revizuită, validată și implementată în mod deliberat — niciodată trimisă în mod automat.
Recenzia codului și standarde
Toate modificările trec prin evaluare colegială, analiză statică automatizată și porți de validare înainte de unire.
Deploiere controlată
Implementările în producție sunt acțiuni CI/CD explicite și aprobate — niciodată push-uri automate.
Versiuni validate
Fiecare lansare trece de verificările automate de pregătire pentru producție, de acces și de validare a manifestului.
Test de penetrare
Testarea de securitate este continuă — ne testăm propria platformă la nivel intern și comandăm evaluări externe de la firme independente ori de câte ori este nevoie. Clienții de tip Enterprise pot solicita un rezumat în baza unui acord de confidențialitate (NDA).
05 — MONITORIZARE ȘI RĂSPUNS LA INCIDENTE
Ochii pe platformă, întotdeauna
Detecție continuă, piste de audit reale și un om la celălalt capăt al fiecărei alerte.
Detectare continuă a amenințărilor
Amazon GuardDuty analizează continuu mediul nostru cloud pentru a detecta amenințări și comportamente anormale.
Jurnalizare audit
Jurnalele de audit ale planului de control Kubernetes (control-plane), jurnalele de acces ale echilibratorului de sarcină (load-balancer) și jurnalele bazei de date sunt capturate și păstrate.
Disponibilitate 24/7
Un inginer este întotdeauna de gardă — alertele trimit notificări unui om, nu unei căsuțe poștale.
Răspuns la incidente
Un proces definit acoperă triajul, atenuarea, comunicarea cu clienții și revizuirea post-incident.
Timp de funcționare
Menținem o disponibilitate medie a platformei de 99,99% — măsurată, nu un SLA contractual.
06 — FIABILITATE ȘI CONTINUITATE
Construit să rămână activ — și să se recupereze
Calcul multi-AZ, copii de siguranță zilnice cu recuperare la un anumit moment în timp și degradare controlată atunci când contează.
Capacitate de calcul Multi-AZ
Nivelul de aplicație rulează în mai multe zone de disponibilitate AWS.
Copii de rezervă automate
Copii de rezervă zilnice cu recuperare la un moment dat de până la 15 zile, plus protecție împotriva ștergerii pentru bazele de date de producție.
Degradare treptată
O experiență dedicată de failover vă menține informat dacă o parte a platformei devine vreodată indisponibilă.
Capacitate la cerere
Scalarea automată bazată pe cozi absoarbe vârfurile de trafic fără intervenție manuală.
07 — SIGURANȚA CONȚINUTULUI
Conținut sigur pe domeniul dumneavoastră
Bannerele publicate sunt livrate din CDN-ul nostru direct în site-ul tău web și în rețelele de publicitate — de aceea, siguranța acestui conținut face parte din postura noastră de securitate.
08 — PLĂȚI
Cardul dumneavoastră nu atinge niciodată serverele noastre
Bannersnack nu vede și nu stochează niciodată datele cardului tău și nu gestionează deloc date sensibile de plată.
09 — CONFIDENȚIALITATE ȘI GDPR
Datele tale, drepturile tale
Un program de confidențialitate dedicat GDPR, care acoperă de asemenea CCPA/CPRA și alte legi regionale — consultați Politica noastră de confidențialitate pentru o imagine completă.
Acord de procesare a datelor
Un acord DPA de sine stătător pentru clienții business și enterprise este în curs de pregătire — în prezent, condițiile de prelucrare a datelor sunt acoperite de Termenii de utilizare și Politica noastră de confidențialitate.
Subprocesatori ⚑
O listă de subcontractanți (AWS, Stripe, Intercom, Mailgun, Google, …) este disponibilă la cerere — o pagină publică pentru subcontractanți este în curs de pregătire.
Transferuri internaționale
Datele sunt procesate în SUA (AWS us-east-1) în baza Clauzelor Contractuale Standard ale UE, cu măsuri de securitate suplimentare.
Drepturile dumneavoastră
Accesează, exportă, corectează sau șterge datele tale cu caracter personal — solicitări onorate în termenul prevăzut de lege (o lună conform GDPR). Adresele de contact se află mai jos.
Retenție
Datele cu caracter personal sunt păstrate doar atât timp cât contul dumneavoastră este activ, fiind apoi șterse sau anonimizate, cu mici excepții prevăzute de lege.
DPO și politici
Întrebările privind protecția datelor se adresează responsabilului nostru cu protecția datelor — consultați Politicile noastre de confidențialitate și de cookie-uri pentru o imagine completă.
SOLICITĂRI PRIVIND CONFIDENȚIALITATEA:
· RESPONSABILUL CU PROTECȚIA DATELOR:
10 — SECURITATEA ORGANIZAȚIONALĂ
Securitatea este și un proces care ține de oameni
Privilegiul minim, MFA obligatoriu, dispozitivele gestionate și diligența necesară față de toți cei cu care lucrăm.
Privilegiu minim + MFA
Accesul este definit în funcție de rol și de mediu, cu autentificare securizată și autentificare obligatorie cu mai mulți factori pentru întregul personal.
Instruire în domeniul securității
Angajații beneficiază de instruire internă privind securitatea; inginerii primesc îndrumări pentru dezvoltare securizată.
Dispozitive gestionate
O echipă dedicată de administrare a dispozitivelor gestionează echipamentele hardware ale companiei; procesul de încheiere a activității (offboarding) anulează accesul odată cu încetarea raporturilor de muncă.
Due diligence pentru vânzător
Terții și subprocessatorii trec printr-un proces de diligență necesară înainte de adoptare.
Lucrăm în vederea obținerii certificărilor ISO 27001 și ISO 9001
Practicile noastre sunt aliniate cu cerințele ISO 27001 (securitatea informației) și ISO 9001 (managementul calității). Certificarea oficială este în curs de evaluare — certificatele vor apărea aici imediat ce procesul va fi finalizat.
AI la Bannersnack
Nu folosim AI în produs în prezent și niciun conținut al clienților nu antrenează vreodată modelele de AI. Politica noastră privind AI stabilește regulile — transparență, consimțământ și control — înainte ca orice funcționalitate AI să fie lansată.
CITIȚI POLITICA PRIVIND IA →
LISTĂ DE VERIFICARE PENTRU REVIZUIREA SECURITĂȚII
Șase domenii despre care întreabă evaluatorii
Harta rapidă pentru chestionarele de securitate — fiecare rând de mai jos este acoperit în detaliu pe această pagină.
Guvernanță și risc
✓ Proces definit de răspuns la incidente
✓ Verificarea prealabilă a furnizorilor și subcontractanților
✓ Instruire privind securitatea internă
✓ practici aliniate cu standardele ISO 27001 / 9001
Identitate și acces
✓ MFA obligatoriu pentru tot personalul
✓ Roluri cu privilegii minime, granular definite
✓ Acces la Kubernetes la nivel de namespace (spațiu de nume)
✓ SSH doar cu cheie prin VPN
Protecția datelor
✓ TLS 1.2+ pentru tot traficul
✓ Criptare AES-256 în repaus prin AWS KMS
✓ Delimitare logică a clienților
✓ Secrete criptate, niciodată în cod
Infrastructură și rețea
✓ VPC Privat — bazele de date nu sunt accesibile niciodată prin internet
✓ WAF, limitarea ratei, antete de securitate
✓ Protecție DDoS (CloudFront + Shield)
✓ Infrastructură ca cod, revizuită de colegi
Reziliență și continuitate
✓ Nivel de aplicație Multi-AZ
✓ Copii de rezervă zilnice, recuperare la un punct în timp de 15 zile
✓ Experiență dedicată de failover
✓ Uptime mediu măsurat de 99,99%
Risc de conținut și terțe părți
✓ Plăți exclusiv prin Stripe, conforme cu standardul PCI-DSS
✓ Lista subpersoanelor împuternicite și diligența necesară
✓ Scanări prin Google Safe Browsing ale conținutului încorporat
✓ API Enterprise semnat criptografic
11 — PENTRU COMPANII
Creat pentru echipe care răspund în fața echipelor de securitate
Tot ce este menționat mai sus, plus controalele și documentația pe care le așteaptă echipele tale de securitate și achiziții.
Roluri și permisiuni
Rolurile din spațiul de lucru controlează cine poate vizualiza, edita, publica și gestiona facturarea.
Jurnale de activitate și audit
Administratorii pot examina istoricul activității din spațiul de lucru — modificări, ștergeri și schimbări de conținut la nivelul întregului cont.
API Enterprise Semnat
Fiecare apel API este autentificat cu ID-ul dvs. de client și semnat criptografic cu cheia dvs. API.
Izolarea difuzării de reclame
Difuzarea de reclame la nivel de întreprindere rulează prin infrastructură dedicată.
Suport pentru revizuirea securității
Chestionare completate, acorduri privind prelucrarea datelor (DPA) furnizate, rezumate ale testelor de penetrare partajate în baza unui acord de confidențialitate (NDA), apeluri cu echipa dumneavoastră de securitate.
Asistență prioritară
Asistența prioritară cu un SLA definit poate fi inclusă în contractul dumneavoastră Enterprise.
12 — DIVULGAREA RESPONSABILĂ
Ai găsit o vulnerabilitate?
Vrem să aflăm despre asta — și nu vom iniția acțiuni în instanță împotriva cercetării efectuate cu bună-credință.
Vom confirma primirea raportului dumneavoastră în termen de 2 zile lucrătoare, vă vom menține informat pe parcursul investigației și nu vom întreprinde acțiuni în justiție împotriva cercetărilor de bună-credință care respectă confidențialitatea utilizatorilor și evită perturbarea serviciilor. Detalii în format prelucrabil automat: /.well-known/security.txt.
Unde sunt stocate datele mele?
Pe AWS în Statele Unite (N. Virginia), cu materialele creative publicate cache-uite la nivel mondial prin CloudFront. Consultați secțiunea Confidențialitate și GDPR de mai sus pentru garanțiile de transfer.
Cine poate să îmi vadă designurile?
Spațiul tău de lucru necesită autentificare, iar colegii se pot alătura doar pe bază de invitație. Bannerele publicate sau încorporate sunt publice prin definiție. În cazul designurilor pe care le distribui, linkul în sine oferă drepturi de vizualizare — distribuie linkurile designurilor doar persoanelor în care ai încredere.
Cum îmi pot șterge datele?
Ștergeți designurile direct din aplicație în orice moment. Pentru ștergerea completă a contului și a datelor cu caracter personal, contactați echipa noastră responsabilă cu confidențialitatea (adresele se află în secțiunea Confidențialitate de mai sus) — solicitare care va fi soluționată în termenul prevăzut de lege (o lună conform GDPR).
Acceptați autentificarea SSO sau autentificarea în doi pași?
Nu încă — recomandăm o parolă puternică și unică. SSO Enterprise este în curs de evaluare; dacă acest lucru contează pentru echipa dumneavoastră, spuneți-ne.
Cum pot raporta o problemă de securitate?
Vulnerabilități → echipa noastră de securitate (vezi mai sus Divulgarea responsabilă). Conținut abuziv în bannere → bannersnack.com/legal-information/abuse. În general, confirmăm primirea rapoartelor în termen de 2 zile lucrătoare.


