Jak chronimy Twoje dane
Dowiedz się więcej o środkach bezpieczeństwa stosowanych do ochrony Twoich zdjęć i filmów
W PixelUnion ochrona Twoich wspomnień ma najwyższy priorytet. Rozumiemy, że Twoje zdjęcia i filmy są bardzo osobiste, i traktujemy tę odpowiedzialność poważnie. Oto szczegółowy przegląd trzech warstw ochrony, których używamy, aby zapewnić bezpieczeństwo i prywatność Twoich danych.
Table of Contents
Szyfrowanie

Szyfrowanie podczas transportu: ochrona danych w ruchu
Gdy Twoje dane podróżują przez internet, niezależnie od tego, czy przesyłasz nowe zdjęcia, przeglądasz bibliotekę, czy pobierasz wspomnienia, są chronione przez szyfrowanie HTTPS.
Czym jest HTTPS?
HTTPS (Hypertext Transfer Protocol Secure) tworzy bezpieczny, zaszyfrowany tunel między Twoim urządzeniem a naszymi serwerami. Pomyśl o tym jak o prywatnym kurierze dla Twoich danych: nawet jeśli ktoś przechwyci przesyłkę, nie może zajrzeć do środka.
Jak Cię to chroni
- Wszystkie połączenia są szyfrowane: Każde żądanie między Twoją przeglądarką, aplikacją mobilną i naszymi serwerami używa HTTPS. Bez wyjątków.
- Ochrona przed podsłuchem: Niezależnie od tego, czy jesteś w domu na Wi-Fi, czy w sieci kawiarni, Twoje zdjęcia nie mogą być przechwycone ani oglądane przez kogoś pośredniego.
- Zweryfikowana tożsamość: HTTPS potwierdza również, że naprawdę rozmawiasz z serwerami PixelUnion, a nie z podszywaczem. Nasze certyfikaty SSL są wydawane przez zaufane urzędy certyfikacji i regularnie odnawiane.
Zawsze możesz to samodzielnie zweryfikować: sprawdź ikonę kłódki w pasku adresu przeglądarki podczas odwiedzania PixelUnion.
Szyfrowanie w spoczynku: ochrona przechowywanych danych
Gdy Twoje zdjęcia i filmy bezpiecznie dotrą na nasze serwery, nie leżą tam bez ochrony. Wszystkie dane są szyfrowane podczas przechowywania na naszych dyskach. Nazywa się to szyfrowaniem w spoczynku.
Co to oznacza?
Szyfrowanie w spoczynku oznacza, że wszystkie dane przechowywane na naszych serwerach są szyfrowane silnymi algorytmami szyfrowania. Bez kluczy szyfrowania dane są całkowicie nieczytelne i wyglądają jak losowy szum.
Pomyśl o tym jak o sejfie: dane na dysku są zamknięte, a tylko ktoś z odpowiednim kluczem może go otworzyć i przeczytać jego zawartość.
Jak działa nasze szyfrowanie
Przechowujemy klucz szyfrowania, który istnieje tylko w aktywnej pamięci (RAM) naszego klastra i nigdy nie jest zapisywany na dysku. Dlatego ta architektura jest tak bezpieczna:
- Klucz istnieje tylko w pamięci: Klucz deszyfrowania jest ładowany do pamięci naszych serwerów, gdy uruchamiamy nasze systemy. Nigdy nie jest przechowywany na samych dyskach.
- Wyłączenie = dane zablokowane: Jeśli serwer zostanie wyłączony, uruchomiony ponownie lub fizycznie usunięty z naszego centrum danych, klucz znika z pamięci. W tym momencie dane na dyskach stają się całkowicie nieczytelne, tylko zaszyfrowany szum.
- My kontrolujemy dostęp: Tylko my możemy wprowadzić klucz szyfrowania podczas uruchamiania naszych systemów. Bez tego kroku nawet my nie możemy odczytać danych.
Fizyczne oddzielenie: klucz i dane żyją osobno
Robimy jeszcze jeden krok w kierunku bezpieczeństwa: nasz klucz szyfrowania i Twoje dane nie są nawet na tych samych serwerach.
- Oddzielne klastry obliczeniowe i pamięci masowej: Nasza infrastruktura jest podzielona na dwa fizycznie oddzielne systemy: klaster obliczeniowy (gdzie przetwarzane są Twoje żądania i klucz szyfrowania żyje w pamięci) oraz klaster pamięci masowej (gdzie przechowywane są Twoje zaszyfrowane dane).
- Dwa elementy układanki: Aby uzyskać dostęp do Twoich danych, potrzebujesz zarówno zaszyfrowanych plików, jak i klucza deszyfrowania. Są one przechowywane w różnych fizycznych lokalizacjach.
- Samodzielnie bezużyteczne: Jeśli ktoś uzyska dostęp do naszego klastra pamięci masowej, wyłączając go, kradnąc dyski lub w inny sposób, będzie miał tylko bezsensowne zaszyfrowane dane. Bez klucza szyfrowania z klastra obliczeniowego jest to całkowicie nieczytelne.
To fizyczne oddzielenie dodaje kolejną warstwę ochrony. Nawet w najgorszym przypadku, gdyby nasza infrastruktura pamięci masowej została naruszona, Twoje zdjęcia i filmy pozostałyby zablokowane i niedostępne.
Nasze lokalizacje pamięci masowej
Zarządzamy dwoma geograficznie oddzielonymi klastrami pamięci masowej:
- Główny klaster produkcyjny: Hostowany w Falkenstein, w Niemczech. Tu przechowywane są Twoje zdjęcia i filmy podczas normalnej pracy.
- Klaster kopii zapasowej: Zlokalizowany w Finlandii. Zapewnia, że Twoje dane przetrwają, nawet jeśli stanie się coś katastrofalnego w naszej głównej lokalizacji.
Oba klastry są w pełni zaszyfrowane, i co ważne, żaden z nich nie ma dostępu do własnych kluczy szyfrowania. Klucze znajdują się osobno w naszej infrastrukturze obliczeniowej. Oznacza to:
- Dostawca nie może odczytać Twoich danych: Chociaż hostuje nasz główny magazyn, widzi tylko zaszyfrowane bloki. Nie ma możliwości odszyfrowania ani otwarcia Twoich plików.
- Nasz fiński dostawca kopii zapasowych nie może odczytać Twoich kopii zapasowych: To samo dotyczy naszego klastra kopii zapasowych. Zaszyfrowane dane, brak kluczy.
- Fizyczne zajęcie jest bezużyteczne: Jeśli którykolwiek z klastrów pamięci masowej zostałby fizycznie zajęty, wyłączony lub przeniesiony, dane byłyby całkowicie nieczytelne bez kluczy szyfrowania, których tam nie ma.
Ta geograficzna redundancja chroni Twoje dane przed katastrofami, a projekt szyfrowania zapewnia, że żaden dostawca hostingu, w Niemczech czy Finlandii, nigdy nie będzie mógł uzyskać dostępu do Twoich wspomnień.
Dlaczego to ważne
- Ochrona przed fizycznymi zagrożeniami: Nawet jeśli ktoś uzyska fizyczny dostęp do naszych serwerów lub dysków pamięci masowej, nie będzie mógł odczytać Twoich danych.
- Dostawca hostingu nie ma dostępu do Twoich plików: Nasi dostawcy infrastruktury widzą tylko zaszyfrowane dane. Nie mają możliwości oglądania, odczytywania ani rozumienia Twoich zdjęć i filmów.
- Ochrona w głąb: Dodaje kolejną warstwę ochrony poza bezpieczeństwem sieci, dzięki czemu Twoje dane są bezpieczne zarówno w ruchu, jak i w spoczynku.
Używamy szyfrowania zgodnego ze standardami branżowymi (AES-256) do ochrony przechowywanych danych. To ten sam poziom szyfrowania, którego używają banki, rządy i organizacje zorientowane na bezpieczeństwo na całym świecie.
Ścisła kontrola dostępu: kto co może widzieć
Sama technologia nie wystarczy, mamy również ścisłe zasady dotyczące tego, kto w naszej organizacji ma dostęp do czego.
Ograniczony dostęp personelu
Bądźmy przejrzyści: teoretycznie moglibyśmy jako administratorzy PixelUnion uzyskać dostęp do Twoich danych. Trzymamy przecież klucze szyfrowania. Ale w praktyce zbudowaliśmy ścisłe zasady i kontrolę techniczne, które temu zapobiegają.
Kontrola dostępu oparta na rolach
Używamy kontroli dostępu opartej na rolach (RBAC), aby ściśle ograniczyć, co każdy członek zespołu może robić:
- Deweloperzy nie mają dostępu do produkcji: Nasz zespół deweloperski pracuje w izolowanych środowiskach. Nigdy nie ma dostępu do systemów produkcyjnych, gdzie żyją Twoje dane.
- Zasada minimalnych uprawnień: Każdy w PixelUnion ma dostęp tylko do tego, co jest absolutnie niezbędne do jego pracy, nie więcej. Jest to najlepsza praktyka bezpieczeństwa znana jako “zasada minimalnych uprawnień”.
- Warstwowe poziomy dostępu: Różne role mają różne uprawnienia. Większość członków zespołu nie ma możliwości dostępu do danych klientów, nawet gdyby chcieli.
Dostęp do środowiska produkcyjnego
- Tylko starszy personel: Tylko nasi najbardziej doświadczeni członkowie zespołu mają dostęp do środowisk produkcyjnych, i jest to ściśle w celu utrzymania infrastruktury i krytycznych operacji wsparcia.
- Brak dostępu do danych klientów: Nawet przy dostępie do produkcji nasze systemy są zaprojektowane tak, aby członkowie zespołu nie mogli przeglądać, oglądać ani uzyskiwać dostępu do zdjęć i filmów klientów. Dostęp do produkcji dotyczy utrzymania działania usługi, a nie oglądania Twoich wspomnień.
- Brak przypadkowego przeglądania: Nigdy nie zaglądamy do kont klientów ani zdjęć. Twoje wspomnienia są Twoje, i w pełni szanujemy tę granicę.
Obrona przed złośliwymi podmiotami
Do tej pory omawialiśmy, jak chronimy Twoje dane przed dostępem wewnętrznym. Ale istnieje inna strona bezpieczeństwa IT: ochrona przed zewnętrznymi zagrożeniami, takimi jak hakerzy, cyberprzestępcy i inne złośliwe podmioty, które mogłyby próbować się włamać. Stosujemy zgodne ze standardami branżowymi najlepsze praktyki, aby bronić się przed tymi zagrożeniami.
Segmentacja sieci i zapory sieciowe
Nasza infrastruktura to nie jedna wielka otwarta sieć. Używamy ścisłej segmentacji sieci, aby izolować różne części naszego systemu:
- Środowiska z zaporą sieciową: Każde środowisko (deweloperskie, testowe, produkcyjne) jest ściśle oddzielone od innych zaporami sieciowymi. Ruch może płynąć tylko przez określone, zatwierdzone kanały.
- Segmentacja sieci: Nawet w ramach produkcji różne usługi są od siebie izolowane. Włamanie w jednym obszarze nie może łatwo rozprzestrzenić się do innego.
- Minimalna ekspozycja: Tylko usługi, które absolutnie muszą się ze sobą komunikować, mogą to robić. Wszystko inne jest domyślnie zablokowane.
Oznacza to, że nawet gdyby atakujący uzyskał dostęp do jednej części naszego systemu, wszędzie trafiałby na ściany.
Zapora aplikacji webowych
Zanim żądanie dotrze nawet do naszych serwerów, przechodzi przez Zaporę aplikacji webowych (WAF). Pomyśl o niej jak o ochroniarzu przy wejściu, sprawdzającym każdego, kto próbuje wejść.
- Blokuje złośliwy ruch: WAF automatycznie wykrywa i blokuje typowe wzorce ataków, takie jak wstrzyknięcie SQL, skrypty międzywitrynowe (XSS) i inne techniki używane przez hakerów do wykorzystywania witryn.
- Ograniczanie prędkości: Jeśli ktoś próbuje zasypać nasze serwery żądaniami (atak odmowy usługi), WAF spowalnia lub blokuje go, zanim zdąży spowodować problemy.
- Stale aktualizowany: Nasze reguły WAF są regularnie aktualizowane, aby chronić przed nowo odkrytymi metodami ataków.
Oznacza to, że wiele ataków jest zatrzymywanych, zanim dotrą do naszej aplikacji. Złośliwe podmioty są odpychane przy drzwiach.
Odpowiedzialne ujawnianie: współpraca z badaczami bezpieczeństwa
Wierzymy we współpracę ze społecznością bezpieczeństwa, a nie przeciwko niej. Dlatego mamy zasadę odpowiedzialnego ujawniania dla hakerów white hat i badaczy bezpieczeństwa.
Jeśli ktoś odkryje lukę w naszych systemach, chcemy o tym wiedzieć, abyśmy mogli ją naprawić, i chcemy, aby jej zgłoszenie było łatwe i bezpieczne.
- Jasny proces zgłaszania: Badacze bezpieczeństwa mogą zgłaszać nam luki przez oficjalne kanały.
- Brak gróźb prawnych: Nie podejmiemy kroków prawnych przeciwko badaczom, którzy zgłaszają problemy w dobrej wierze i przestrzegają naszych wytycznych ujawniania.
- Uznanie: Doceniamy pracę badaczy bezpieczeństwa i wyróżniamy tych, którzy pomagają nam się doskonalić.
To podejście oparte na współpracy pomaga nam znajdować i naprawiać potencjalne problemy, zanim złośliwe podmioty zdążą je wykorzystać. Przeczytaj nasze pełne Zasady odpowiedzialnego ujawniania, aby poznać więcej szczegółów.
Ochrona przed socjotechniką
Czym jest socjotechnika? To sytuacja, gdy atakujący próbują oszukać ludzi, zamiast komputerów, aby uzyskać dostęp. Może to być fałszywy e-mail udający pomoc techniczną IT, telefon od kogoś podającego się za współpracownika lub przekonująca wiadomość prosząca o dane logowania. Ataki socjotechniczne celują w ludzkie zaufanie, a nie w techniczne luki.
Mamy ścisłe zasady zapobiegające tym atakom:
- Szkolenia ze świadomości bezpieczeństwa: Nasz zespół jest przeszkolony w rozpoznawaniu prób phishingu, podejrzanych próśb i innych taktyk manipulacji.
- Protokoły weryfikacji: Nigdy nie udostępniamy danych logowania ani poufnego dostępu na podstawie e-maila lub telefonu. Prośby o dostęp przebiegają przez formalne, zweryfikowane kanały.
- Sceptycyzm jako standard: Nasza kultura zachęca do kwestionowania niezwykłych próśb, nawet jeśli wydają się pochodzić od kogoś wyżej w organizacji.
Kopie zapasowe danych
Regularnie tworzymy kopie zapasowe Twojej biblioteki. Przechowujemy je w naszym zaszyfrowanym klastrze w Finlandii, oddzielonym od naszego głównego magazynu w Niemczech. Dzięki temu druga kopia Twoich zdjęć i filmów pozostaje dostępna, nawet jeśli coś pójdzie nie tak w naszej głównej lokalizacji.
Jeśli potrzebujesz przywrócić dane
Jeśli utracisz zdjęcia lub napotkasz problem z biblioteką, skontaktuj się z naszym zespołem wsparcia przez stronę wsparcia. Powiedz nam, co się stało, a sprawdzimy, co jest potrzebne, aby to rozwiązać.
Jeśli problem wynika z działania na Twoim koncie, na przykład przypadkowego usunięcia zdjęć, zrobimy wszystko, co w naszej mocy, aby przywrócić je z kopii zapasowej, choć nie możemy zagwarantować pełnego odzyskania. Wymaga to ręcznej pracy nad rozwiązaniem Twojej indywidualnej sprawy, więc możemy pobrać opłatę za poświęcony czas.
Nasza obietnica dla Ciebie
Zbudowaliśmy PixelUnion, ponieważ wierzymy, że zasługujesz na usługę przechowywania zdjęć, która naprawdę szanuje Twoją prywatność. W przeciwieństwie do dużych firm technologicznych nie skanujemy Twoich zdjęć w celach reklamowych, nie trenujemy modeli AI na Twoich wspomnieniach i nie udostępniamy Twoich danych osobom trzecim.
Twoje zdjęcia są zaszyfrowane, chronione i prywatne. To nie jest po prostu funkcja, to nasza zasada założycielska.
Pytania?
Masz pytania dotyczące naszych praktyk bezpieczeństwa? Chętnie wyjaśnimy więcej szczegółów. Skontaktuj się z nami za pośrednictwem strony wsparcia, a odezwiemy się do Ciebie jak najszybciej.