Jotform Secure Online Forms
У JotForm-у наша репутација почива на нашој способности да пружимо свим нашим корисницима највишу сигурност образаца.
Зашто је Jotform сигуран?
Осигуравање приватности и сигурности података је за нас главни приоритет. Можеш бити миран знајући да предузимамо све мере предострожности да обезбедимо услугу онлајн образаца са високом безбедношћу.
Како можеш учинити твоје обрасце још безбеднијим?
Постоји неколико опција заштите образаца за твоје податке у JotForm-у. Ово олакшава одабир нивоа приватности и сигурности који желиш за своје обрасце.
Можеш да изабереш да чуваш своје податке у Европској унији (ЕУ) на картици Подаци у подешавањима налога. Након потврде, подаци твојих обрасца ће бити премештени на наше Европске сервере у Франкфурту, Немачка, које покреће Google. Када се трансфер заврши, бићеш аутоматски преусмерени на eu.jotform.com након пријављивања. Нема потребе да бринеш о безбедности својих података. Jotform је у складу са Општoм Уредбом о Заштити Података Европске Уније.
Са Jotform Ентерпрајзом, можеш користити геолокализацију за хостовање података образаца на серверима у готово било ком делу света. Будући да многе земље - укључујући Аустралију - имају законе који то захтијевају, то може бити непроцјењив алат за глобално пословање.
Можеш направити резервну копију података једним кликом на картици Подаци у подешавањима налога. Када покренеш операцију прављења резервне копије, почињемо да припремамо једна ZIP фајл која садржи HTML код за твоје обрасце, CSV фајл пријава и све отпремљене фајлове.
Ове резервне копије се могу преузети или сачувати у нашој бази података. Ако желиш да направиш резервну копију само својих образаца, такође је могуће преузети њихов изворни код у zip формату и сачувати га у свом локалном складишту из опција за објављивање.
Jotform нуди две CAPTCHA алтернативе како би отежао ботовима да попуне твоје обрасце, док не отежава попуњавање корисницима. Можеш користити CAPTCHA или reCAPTCHA, коју нуди Google.
We’ve also implemented multiple coding checks within the submission process to analyze if the submission is coming from a person. If spam does get through, our 24/7 support team will help identify the cause and credit your account, if necessary.For additional spam protection, you can also limit submissions to your form so that only one submission can be made from one IP address, or one computer. If you prefer, you can also enable both for greater protection. Furthermore, you may also choose for your forms to be disabled at a specific time or after a specific submission limit has been reached.
Које друге мере спроводимо да заштитимо твоје податке?
Када је у питању безбедност образаца, доступност или перформансе, стално смо корак испред.
Jotform сервери су лоцирани у архитектури заснованој на облаку са Google Cloud и Amazon Web Services (AWS). Google Cloud дата центри се налазе у Ајови (САД) и Франкфурту (Немачка, Европа). AWS дата центри се налазе у Вирџинији (САД) и Франкфурту (Немачка, Европа).
Google Cloud сервери хостују наше редундантне сервере апликација и података у "активно-активној" конфигурацији, а сви подаци се такође реплицирају на AWS сервере на сат времена у сврху прављења резервних копија. Ово обезбеђује редундантност на нивоу платформе поред редундансе добијене са више сервера у оквиру једне платформе. У случају да треба да пређемо са примарне платформе (Google Cloud) на секундарну платформу (AWS), ова архитектура нам помаже да се опоравимо од прекида на нивоу платформе. Сви подаци остају у региону, тако да ЕУ подаци увек бораве у ЕУ зони.
Hosting Jotform on these major cloud platforms also provides us with some extra benefits through implementation of security best practices in areas like hardware life cycle management, physical security, and network infrastructure. Our servers are regularly updated and patched.
With an Enterprise account, you can enable single sign-on (SSO) to boost security while making it easier for your employees to work together to run your business. Choose from multiple login methods, track user actions, and maintain control of your account’s security.
Jotform Enterprise supports SAML user authentication and popular SSO solutions such as Active Directory, Okta, Google, and OneLogin. Multi SSO allows you to authenticate users through multiple identity providers simultaneously, such as Google and Microsoft. This enhances flexibility and security for dispersed teams and organizations with various authentication needs.
Use SSO to protect internal forms with Jotform Enterprise. With SSO, users must be authenticated before viewing or filling out forms, ensuring sensitive employee data is securely collected.
In addition to implementing features that increase security, we maintain best practices on the back end to ensure that your account remains secure. We monitor sessions to restrict access to your account appropriately, and have constructed Jotform so that every account is isolated.
Креирали смо заштитне мере за откривање уобичајених напада, попут SQL injection and cross-site scripting. Што је најважније, активно прегледамо наш код ради потенцијалних сигурносних проблема (поред процене свих повратних информација корисника) како бисмо могли да решимо било какве проблеме ако се појаве. Наша изјава о приватности говори о нашем нивоу посвећености да осигурамо да се твоји подаци не злоупотребљавају.
Сав развојни код се примењује у продукционом окружењу само након одређених процедура, укључујући тестове који се изводе на системима за припрему. Наш систем који се непрекидно развија и процес развоја омогућавају нам да брзо ажурирамо и закрпимо наш систем кад год је то потребно.
PCI скенирања се редовно спроводе за детектовање свих врста рањивости јавних страна. Сваког квартала се спроводе интерни и екстерни тестови за PCI. Поред ових скенирања, тестови пенетрације се спроводе периодично.
Такође имамо програм лова на грешке где плаћамо корисницима за пријављивање грешака, чиме се старамо да смо ми први који сазнамо за њих. Решавамо све пријаве у најкраћем року.
Имамо спољни слој усмеравања који, обезбеђује CloudFlare, који пружа основно филтрирање за руковање и управљање било којим потенцијалним DDoS нападима (ускраћивањем услуге). Скенирања заштите врше се периодично како је описано у поглављу ревизије /VA/PT. Наши сервери су конфигурисани тако да омогућавају само апсолутно минимални ниво приступа, који је потребан за њихово одржавање.
Сви непотребни корисници, протоколи и портови су онемогућени и надгледани. Наши запослени могу приступити серверима само путем виртуелне приватне мреже користећи 2048-битну шифровану везу са приватним кључевима. Поред независних сигурносних услуга, наш искусни развојни тим непрекидно надгледа свако сумњиво понашање на целом систему.
Често постављана питања
-
Да ли обрасци имају неке сигурносне карактеристике?
Да. Твоји обрасци се чувају преко заштићене, 256-битне Secure Sockets Layer (SSL) везе. Када шифрујеш своје обрасце, пријаве су заштићене твојом прилагођеном лозинком. Поред тога, можеш омогућити додатну заштиту приватности и заштиту од нежељене поште као што је објашњено изнад у одељку "Како можеш учинити своје обрасце још безбеднијим?"
-
Да ли чувате све шифроване податке? Да ли шаљете обавештења за шифроване обрасце?
Ако желиш да шифрујеш своје обрасце, твоје пријаве ће бити пренете и сачуване шифроване. Имејл обавештења за ове обрасце нису шифровани и стога не садрже никакве податке пријава.
-
Да ли ће моји подаци бити заштићени и током преноса и у мировању ако користим ваш систем?
Да, ако шифрујеш образац, твоје пријаве биће шифроване током преноса на наш сервер помоћу 256-битне SSL енкрипције. Када стигне до наших сервера, SSL се дешифрује и твоји подаци се чувају шифровани. Само власник лозинке за шифровање ће моћи да приступи подацима обрасца.
-
Да ли претраживачи могу да индексирају податке образаца?
Jotform обесхрабрује претраживаче да индексирају пријаве. Ако желе, корисници могу ограничити приступ пријавама на сопствене налоге и учинити да њихове пријаве буду недоступне јавности.
-
Како чувате фајлове отпремљене у мој образац?
Фаловима отпремљеним у твоје обрасце додељује се веома сложен URL. Само они који имају ову URL адресу могу да преузму ове фајлове. Међутим, ако желиш већу сигурност за отпремање фајлова, можеш ограничити приступ. На пример, да би могао да преузмеш ове фајлове, потребно је да будеш пријављен на свој Jotform налог у оквиру истог претраживача. Можеш прочитати више о овој функцији.
-
Рукује ли твоја организација трансакцијама или информацијама са кредитним картицама? Ако рукује, да ли сте у складу са PCI DSS стандардом?
Jotform је сертификован као пружалац услуга нивоа I по Стандарду безбедности података платне картице (PCI DSS), највиши ниво безбедности који можеш имати као компанија која наплаћује и интегрише плаћања путем кредитних картица. Док се већина плаћања обрађује на веб-сајту процесора плаћања, за PayPal Payments Pro, Authorize.net, Worldpay US и PayJunction, подаци кредитних картица се обрађују преко наших PCI сервера — али се ни на који начин не чувају.
-
Који су JotForm-ови стандарди безбедности (HTTPS / Шифровање)?
Jotform подразумевано користи стандард везе TLSv1.2 поред SHA256/RSA шифровања за HTTPS. За шифровање пријава образаца, Jotform користи 2048-битне RSA кључеве.
-
Како спречити XSS и SQL injections?
Примењујемо најбоље праксе за спречавање оваквих рањивости и активно прегледавамо код за потенцијалне безбедносне ризике. Додатно, прегледавамо све поруке корисника у најкраћем могућем року.
-
Шта користиш за сигурносну заштиту од злонамерних напада?
Користимо CloudFlare за заштиту од нежељеног садржаја , крађе идентитета и заштиту од DDOS напада и OSSEC за откривање упада и надгледање наших сервера.
-
Ко има приступ прикупљеним информацијама у нашој Jotform бази података?
Наши сервери имају ограничен приступ по мрежи и новиу аутентикације. На нивоу мреже, само ограничен број улазних тачака је дозвољен и осатак захтева за повезивање је у потпуности блокиран "ватреним зидом" (firewall). На нивоу аутентикације, само програмери и CTO и CEO имају податке за приступ серверима.
-
Да ли спроводите интерну или екстерну проверу рањивости или Pen-tests.
Поред интерних и екстерних PCI тестирања, тестови пенетрације се периодично извршавају. Такође имамо програм награде где је могуће пријавити рањивости.Прочитај више на нашем блогу или у секцији безбедносне ревизије изнад.
-
Која је политика сложености лозинке твоје компаније?
Немамо политику за сложеност лозинке. Шифре су криптоване коришћењем SHA-256 и "salt".
-
Да ли твоја компанија има политику откривања упада?
Jotform uses a Host Intrusion Detection System (HIDS) on the application servers and a Network Intrusion Detection System (NIDS) on the development offices. Additionally, PCI intrusion detection policies are applied, as defined by PCI requirements.
-
Која врста анализе се врши над запосленима у вашој организацији?
Сви запослени у Jotform-у морају да прођу строг поступак провере приликом запошљавања. Поред тога, сви запослени морају да потпишу обавезујућ их споразум о неоткривању података (NDA).
-
Које безбедносне мере ваши центри за податке имају? Постоје ли сертификати везани за безбедност података, приватност података, безбедан пренос података? Да ли центар за податке поседује SOC 2 стандард?
Сви центри за податке где поседујемо сервере имају највећи ниво сигурносних стандарда. Наша примарна платформа је Google Cloud - поседује SSAE16 / ISAE 3402 Type II, SOC1, SOC2, SOC3, ISO 27001, ISO 27017 (онлајн сигурност), ISO 27018 (онлајн приватност), PCI DSS v3.2 и HIPAA стандарде. Више информација о овоме можеш наћи овде: https://cloud.google.com/security/compliance.
-
Где су центри за податке? Имате ли интерне сервере?
Jotform uses Google Cloud and AWS for all our data center hosting needs and does not maintain any in-house servers. For a current list of cloud hosting locations, please see the section.
-
Да ли су ваши системи тестирани на сигурносне недостатке?
Да, наши системи се редовно тестирају против спољних и унутрашњих претњи.