YARDtwin uses essential cookies for authentication and session management. We don’t currently set analytics or marketing cookies, but our cookie policy categorises them ahead of any future change. Read our Privacy Policy, GDPR Policy, and Cookie Policy.
Πώς προστατεύουμε τα δεδομένα πελατών, διατηρούμε τη διαθεσιμότητα της πλατφόρμας και συμμορφωνόμαστε με EU GMP Annex 11, 21 CFR Part 11 και GDPR.
Το YARDtwin λειτουργεί στο Microsoft Azure με υπολογιστικούς πόρους στο Norway East και αποθήκευση δεδομένων, μητρώο και μυστικά στο Sweden Central. Όλα τα δεδομένα πελατών παραμένουν εντός ΕΕ/ΕΟΧ, σε συμμόρφωση με τα Άρθρα 44–49 του GDPR.
| Έλεγχος | Υλοποίηση | Κατάσταση |
|---|---|---|
| TLS | TLS 1.3 με AES-256-GCM μέσω Azure | Επαληθευμένο |
| WAF | Azure Front Door WAF (Λειτουργία πρόληψης) | Ενεργό |
| HSTS | Μέγιστη διάρκεια 2 ετών με preload | Επαληθευμένο |
| Μόνο HTTPS | Εφαρμογή μέσω App Service | Επαληθευμένο |
| Τείχος προστασίας DB | Μόνο Azure + λίστα επιτρεπόμενων IP διαχειριστή | Επαληθευμένο |
| Έλεγχος | Υλοποίηση | Κατάσταση |
|---|---|---|
| Πολιτική κωδικών πρόσβασης | 8+ χαρακτήρες, κεφαλαία, πεζά, αριθμός, ειδικός χαρακτήρας | Εφαρμοσμένο |
| Έλεγχος παραβίασης | Αναζήτηση HIBP k-anonymity κατά εγγραφή / αλλαγή | Ενεργό |
| MFA | TOTP (Google/Microsoft Authenticator) | Διαθέσιμο |
| SSO/SAML | SAML 2.0 (Azure AD, Okta, Google Workspace) | Ενεργό |
| Ωμή βία | 5 απόπειρες, κλείδωμα 15 λεπτών (429) | Ενεργό |
| JWT tokens | Πρόσβαση 1 ώρας, ανανέωση 7 ημερών | Ενεργό |
| RBAC | 8 ρόλοι με εφαρμογή σε επίπεδο διαδρομής | Ενεργό |
| Απομόνωση μισθωτή | Κάθε ερώτημα φιλτράρεται βάσει tenant_id | Επαληθευμένο |
| Έλεγχος | Υλοποίηση | Κατάσταση |
|---|---|---|
| Κρυπτογράφηση σε κατάσταση ηρεμίας | Azure PostgreSQL AES-256 | Ενεργό |
| Κρυπτογράφηση κατά τη μεταφορά | TLS 1.3 | Ενεργό |
| Κατακερματισμός κωδικών πρόσβασης | bcrypt (12 γύροι) | Ενεργό |
| Παραμετροποιημένη SQL | 154 ερωτήματα, 0 συνενώσεις | Επαληθευμένο |
| Μυστικά | Azure Key Vault | Ενεργό |
| Ίχνος ελέγχου | Μόνο προσάρτησης, συμμόρφωση ALCOA+ | Ενεργό |
Αυστηρή CSP με nonces ανά αίτημα στα scripts (χωρίς unsafe-inline). Πλήρες σύνολο κεφαλίδων ασφαλείας σε κάθε απόκριση: HSTS, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy, Cross-Origin-Opener-Policy, Cross-Origin-Resource-Policy.
Ανεξάρτητες δοκιμές διείσδυσης στις 17–18 Απριλίου 2026 (10 κατηγορίες OWASP, 36 payloads): 0 ευπάθειες.Λειτουργικές δοκιμές ασφαλείας στις 11 Απριλίου 2026 που καλύπτουν 1.890+ κλήσεις API σε 270 ραντεβού: 0 αποτυχίες.Ετήσιο pentest τρίτου μέρους προγραμματισμένο και έλεγχος SOC 2 Type II σε εξέλιξη.
Καλωσορίζουμε αναφορές από ερευνητές ασφαλείας. Αποστολή email στο admin@yardtwin.comμε περιγραφή του ευρήματος και βήματα αναπαραγωγής. Επιβεβαιώνουμε τη λήψη εντός 2 εργάσιμων ημερών και στοχεύουμε στην επιδιόρθωση κρίσιμων ζητημάτων εντός 7 ημερών. Παρακαλούμε να μην αποκαλύπτετε δημοσίως ευπάθειες πριν έχουμε την ευκαιρία να τις αντιμετωπίσουμε.
Τελευταία ενημέρωση: Απρίλιος 2026 · yardtwin.com