Biztonság és támogatás
Ez az oldal a Pliszé Függöny Kft. weboldalához kapcsolódó alapvető biztonsági, mentési, naplózási és informatikai támogatási vállalásokat foglalja össze.
1. A dokumentum célja
A dokumentum célja, hogy rögzítse a weboldal biztonságos működését, üzemeltetését és támogatását biztosító alapelveket, valamint azokat az eljárásokat, amelyek a weboldal rendelkezésre állását, adatbiztonságát és kezelhetőségét támogatják.
2. Adminisztrációs hozzáférések és MFA
A WordPress adminisztrációs felületéhez kizárólag jogosult felhasználók férhetnek hozzá. Az adminisztrátori jogosultságokat csak indokolt esetben, a feladat ellátásához szükséges mértékben kell kiadni.
- Az adminisztrátori fiókokhoz erős, egyedi jelszó használata szükséges.
- A többfaktoros hitelesítés bevezetése WordPress adminisztrációs bővítménnyel vagy tárhelyszolgáltatói azonosítási megoldással biztosítható.
- Új adminisztrátori hozzáférés csak jóváhagyott üzemeltetési igény alapján adható ki.
- Megszűnő jogosultság esetén az érintett fiókot haladéktalanul tiltani vagy törölni kell.
3. CAPTCHA-védelem
A weboldal nyilvános űrlapjai CAPTCHA-védelemmel működnek. A CAPTCHA célja, hogy csökkentse a robotok, automatikus beküldések és spam jellegű üzenetek számát.
- Hírlevél-feliratkozó űrlap: CAPTCHA-védelem.
- Kapcsolatfelvételi űrlap: CAPTCHA-védelem.
- Ajánlatkérő űrlap: CAPTCHA-védelem.
- Űrlapoknál szerveroldali ellenőrzés, nonce és mezővalidáció működik.
4. WAF és tűzfalvédelem
A webalkalmazás-tűzfal használata tárhelyszolgáltatói, szerveroldali vagy WordPress biztonsági bővítményen keresztül biztosítható. A WAF célja a gyakori támadási minták, kártékony kérések, jogosulatlan próbálkozások és sérülékenység-kihasználási kísérletek szűrése.
- Ajánlott megoldás: tárhelyszolgáltatói WAF vagy WordPress biztonsági bővítmény.
- Ajánlott védelem: brute force belépési kísérletek korlátozása.
- Ajánlott védelem: gyanús IP-címek és ismételt sikertelen belépések figyelése.
- Ajánlott védelem: fájlintegritás és kártékony kód ellenőrzése.
5. Adatmentés és helyreállítás
A weboldal biztonságos üzemeltetéséhez rendszeres fájl- és adatbázismentés szükséges. A mentések célja, hogy technikai hiba, frissítési probléma, felhasználói hiba vagy biztonsági esemény esetén a weboldal visszaállítható legyen.
- Fájl szintű mentés: webtárhely / FTP tartalom.
- Adatbázis mentés: WordPress SQL adatbázis.
- Megőrzés: 30 napos mentési időablak.
- Az első 14 napban teljes mentések, ezt követően inkrementális mentések állnak rendelkezésre.
- A mentések titkosítottan, magyarországi DC10 TIER III minősítésű szerverközpontban tárolhatók.
- Helyreállítás: jogosulttól érkező hibajegy alapján, legfeljebb +2 munkanapos célidővel.
6. WordPress saját mentési lehetőség
WordPress motor esetén a weboldalon belül rendelkezésre állhat az All-in-One WP Migration bővítmény, amellyel a jogosult felhasználó saját maga is készíthet teljes körű exportot, és szükség esetén importálhatja azt. Az export gyakoriságát az ügyfél saját igénye szerint határozhatja meg.
7. Auditálás és naplózás
A weboldal biztonsági eseményeinek visszakövethetősége érdekében naplózási megoldás alkalmazása javasolt. A naplózás célja, hogy a jogosultságkezelés, belépések, adminisztrátori műveletek, űrlapküldési hibák és rendszeresemények visszakereshetők legyenek.
- Webszerver hozzáférési és hibanaplók megőrzése.
- WordPress adminisztrációs események naplózása bővítménnyel.
- Levélküldési hibák naplózása a sablonban működő hibakezeléssel.
- Biztonsági esemény esetén naplóelemzés és szükséges intézkedések dokumentálása.
8. Frissítési rend
A WordPress motor, a sablonok és a bővítmények frissítése biztonsági és működési okból rendszeres feladat. A frissítések előtt javasolt mentést készíteni, majd a frissítés után ellenőrizni a fő funkciókat.
- WordPress biztonsági frissítések alkalmazása.
- Bővítmények frissítése ellenőrzött módon.
- Egyedi sablon és kalkulátor módosításainak verziózott kezelése.
- Űrlapok, CAPTCHA és levélküldés ellenőrzése frissítések után.
9. Informatikai támogatás
A weboldalhoz magyar nyelvű informatikai támogatás biztosítható. A támogatás célja a működési hibák kezelése, az alapvető technikai kérdések megválaszolása és a weboldal rendeltetésszerű működésének támogatása.
- Támogatás időtartama: minimum 6, maximum 24 hónap.
- Technikai problémák esetén rendelkezésre állás: 6–36 órán belüli válaszidő.
- Támogatás nyelve: magyar.
- Hibabejelentés módja: e-mailben vagy az üzemeltető által megadott hibajegykezelési csatornán.
- Bejelentés tartalma: hiba leírása, érintett oldal URL-je, képernyőkép, időpont és kapcsolattartói adatok.
10. Felelősségi körök
A weboldal tartalmi frissítéséért, a megadott üzleti adatok pontosságáért és a jogi dokumentumok végleges tartalmáért a kedvezményezett felel. A technikai üzemeltetés és támogatás a külön megállapodásban rögzített keretek között történik.
Hatályos: a weboldal élesítésének napjától.