Zadnja izmjena: 28.09.2026.

Tehničke i organizacijske mjere

Javni pregled zaštitnih mjera usluge DigitalniDom, bez objave operativnih tajni.

1. Upravljanje pristupom

  • odvojena prijava platform administratora i korisnika domova
  • odvojene evidencije svakog doma i provjera aktivnog statusa doma
  • uloge i modulska prava koja ograničavaju dostupne stranice i operacije
  • MFA i recovery kodovi za platform administratora
  • BCrypt zaštita lozinki, obvezna promjena privremenih lozinki i opoziv aktivnih sesija nakon sigurnosnih promjena
  • ograničenje pokušaja prijave i osjetljivih zahtjeva

2. Izolacija podataka

  • tenant identifikator i globalni EF Core filtri na domenskim podacima
  • serverska autorizacija na Razor rutama, endpointima i SignalR komunikaciji
  • odvojene platform administrativne ovlasti od uloga unutar doma
  • automatizirani testovi izolacije, direktnih URL-ova i modulske autorizacije
  • audit zapisi administrativnih promjena, prijava, odbijenog pristupa, izvoza i rada s podacima

3. Mreža i aplikacija

  • HTTPS, HSTS i automatska obnova TLS certifikata
  • DNSSEC zaštita DNS odgovora te mrežna pravila Hetznera i firewall poslužitelja
  • HttpOnly, Secure i SameSite kolačići te antiforgery zaštita obrazaca
  • Content Security Policy i druga sigurnosna HTTP zaglavlja
  • administrativni SSH pristup samo putem privatne mreže, uz autentifikaciju ključem i bez javno otvorenog SSH porta

4. Baza, dokumenti i zlonamjerne datoteke

  • PostgreSQL nije javno izložen internetu
  • odvojena migracijska i aplikacijska DB uloga bez superuser prava
  • aplikacijska uloga ne može samostalno mijenjati shemu baze
  • ograničenja vrste i veličine učitanih datoteka te ClamAV pregled
  • trajne aplikacijske datoteke nisu smještene u javnom web direktoriju

5. Sigurnosne kopije i oporavak

  • svakodnevna kopija PostgreSQL baze, dokumenata i Data Protection ključeva
  • Restic šifriranje prije slanja u privatni Hetzner Object Storage bucket
  • neovisna dnevna kontrola najveće starosti Restic kopija od 90 dana, s uklanjanjem kopija starih 89 dana
  • zasebna kontrola dodatnih serverskih kopija i ručnih snimki, s rokom do 30 dana
  • tjedna automatizirana provjera povrata i periodična provjera integriteta kopija
  • vanjski heartbeat alarm za neuspjeli backup ili restore test

6. Nadzor i razvoj

  • vanjski nadzor portala, aplikacije, TLS-a i provjere spremnosti sustava, uključujući slobodan prostor za pohranu
  • alarmi za nedostupnost i neuspjele periodične provjere sigurnosnih kopija
  • CI provjere builda, testova, migracija, ranjivosti paketa, Docker slike i DB izolacije uloga
  • produkcijske tajne izvan izvornog koda i repozitorija, s ograničenim datotečnim ovlastima
  • redovne sigurnosne nadogradnje poslužitelja, kontejnera i aplikacijskih ovisnosti

7. Incidenti i kontinuitet

Sigurnosni događaj se evidentira, ograničava, istražuje i sanira. Ako incident uključuje osobne podatke doma, ugovorni kontakt obavještava se bez nepotrebnog odgađanja uz informacije dostupne u tom trenutku. Oporavak koristi provjerene sigurnosne kopije i dokumentirani operativni postupak. Prije ponovnog otvaranja obnovljenog sustava provjeravaju se raniji nalozi brisanja kako se obrisani podaci ne bi vratili u uporabu.

8. Granice javnog opisa

Ovaj pregled ne otkriva IP allow-liste, ključeve, tajne, detalje obrambenih pravila ni postupke koji bi umanjili sigurnost. Klijent može prije ugovaranja zatražiti povjerljivi detaljniji prilog DPA-u.

© 2026 Origin, obrt za IT usluge, vl. Domagoj Špoljarić / Pružatelj / Pravno / Privatnost / Uvjeti / Kolačići