Cookie preferences

YARDtwin uses essential cookies for authentication and session management. We don’t currently set analytics or marketing cookies, but our cookie policy categorises them ahead of any future change. Read our Privacy Policy, GDPR Policy, and Cookie Policy.

← Natrag na početnu

Sigurnost u YARDtwin

Kako štitimo podatke klijenata, osiguravamo dostupnost platforme i ostajemo usklađeni s EU GMP Annex 11, 21 CFR Part 11 i GDPR.

Ocjena 4,8/5,00 nalaza pentestaPohrana podataka u EU/EEAUsklađeno s GDPR

Platforma i hosting

YARDtwin radi na Microsoft Azure infrastrukturi s računalnim resursima u Norway East i pohranom podataka, registrom i tajnama u Sweden Central. Svi podaci korisnika ostaju unutar EU/EEA, u skladu s člancima 44–49 GDPR-a.

  • App Service (Linux Container) — Norway East
  • Azure PostgreSQL Flexible Server — Sweden Central
  • Azure Blob Storage — Norway East, privatni spremnici
  • Azure Key Vault — Sweden Central, kontrola putem RBAC
  • Azure Front Door + WAF — način prevencije
  • Log Analytics + Microsoft Sentinel — zadržavanje 90 dana

Mrežna sigurnost i sigurnost prijenosa

KontrolaImplementacijaStatus
TLSTLS 1.3 s AES-256-GCM putem AzureaVerificirano
WAFAzure Front Door WAF (način prevencije)Aktivno
HSTSMaksimalna starost 2 godine s predučitavanjemVerificirano
Samo HTTPSPrimijenjeno putem App ServiceaVerificirano
DB vatrozidSamo Azure + popis dopuštenih admin IP adresaVerificirano

Autentifikacija i upravljanje pristupom

KontrolaImplementacijaStatus
Pravila lozinke8+ znakova, veliko slovo, malo slovo, broj, specijalni znakPrimijenjeno
Provjera kompromitiranih lozinkiHIBP k-anonymity pretraga pri registraciji / promjeniAktivno
MFATOTP (Google/Microsoft Authenticator)Dostupno
SSO/SAMLSAML 2.0 (Azure AD, Okta, Google Workspace)Aktivno
Gruba sila5 pokušaja, blokada 15 min (429)Aktivno
JWT tokeniPristupni token 1 sat, token za obnovu 7 danaAktivno
RBAC8 uloga s provjerom na razini ruteAktivno
Izolacija tenantaSvaki upit filtriran po tenant_idVerificirano

Zaštita podataka

KontrolaImplementacijaStatus
Enkripcija u mirovanjuAzure PostgreSQL AES-256Aktivno
Enkripcija u prijenosuTLS 1.3Aktivno
Hashiranje lozinkibcrypt (12 rundi)Aktivno
Parametrizirani SQL154 upita, 0 konkatenacijaVerificirano
Tajni podaciAzure Key VaultAktivno
Revizijski tragSamo-dodavajući, usklađen s ALCOA+Aktivno

Pravila sigurnosti sadržaja (Content Security Policy)

Strogi CSP s jednokratnim oznakama (nonce) po zahtjevu za skripte (bez unsafe-inline). Potpun skup sigurnosnih zaglavlja vraća se uz svaki odgovor: HSTS, X-Content-Type-Options, X-Frame-Options, Referrer-Policy, Permissions-Policy, Cross-Origin-Opener-Policy, Cross-Origin-Resource-Policy.

Testiranje i validacija

Neovisno penetracijsko testiranje 17.–18. travnja 2026. (10 OWASP kategorija, 36 payloada): 0 ranjivosti.Funkcionalno sigurnosno testiranje 11. travnja 2026. koje obuhvaća više od 1 890 API poziva kroz 270 termina: 0 grešaka.Godišnji penetracijský test treće strane planiran, SOC 2 Type II revizija u tijeku.

Usklađenost

  • EU GMP Annex 11 — Integritet podataka (ALCOA+), samo-dodavajući revizijski trag, elektronički zapisi, kontrola pristupa, validirano
  • 21 CFR Part 11 — Elektronički zapisi, revizijski trag, atribucija, lanac nadzora pečaćenja
  • GDPR — Prenosivost podataka (JSON + CSV), DSAR proces, praćenje privole, pohrana isključivo u EU/EEA
  • SOC 2 Type II — Revizija u tijeku

Dokumenti i predlošci

Odgovorno otkrivanje ranjivosti

Pozdravljamo prijave sigurnosnih istraživača. Pošaljite e-mail na admin@yardtwin.coms opisom nalaza i koracima za reprodukciju. Potvrđujemo primitak unutar 2 radna dana i nastojimo ispraviti kritične probleme unutar 7 dana. Molimo vas da ne objavljujete ranjivosti javno prije nego što imamo priliku provesti popravne mjere.

Zadnje ažuriranje: travanj 2026. · yardtwin.com

Bok! Pokrenite besplatno probno razdoblje u 2 minute — pomoći ću vam sve postaviti!