Sigurnost
Zadnje ažuriranje: 06.10.2026
Pregled tehničkih i organizacijskih mjera koje Kwizmo Litoria koristi za zaštitu podataka vaše organizacije i zaposlenika.
Sigurnost računa
- Lozinke se nikad ne pohranjuju u čistom tekstu - samo kao posoljeni, jednosmjerni hashevi (PHP-ova
password_hash(), na temelju bcrypt).
- Izborna dvofaktorska autentifikacija (2FA) putem bilo koje standardne aplikacije za autentifikaciju (TOTP, RFC 6238), koju svaka organizacija može zahtijevati za sve svoje korisnike.
- Identifikatori sesije regeneriraju se pri prijavi kako bi se smanjio rizik od napada "session fixation".
- Samoposlužne, jednokratne, vremenski ograničene poveznice (putem e-pošte) za resetiranje lozinke i oporavak 2FA - nikad poslane kao dijeljena tajna na vidljivom mjestu.
Sigurnost aplikacije
- Svi upiti u bazu podataka koriste parametrizirane, pripremljene izraze - ne SQL sastavljen spajanjem nizova - kako bi se spriječila SQL injekcija.
- Izlaz je prema zadanim postavkama HTML-sigurno kodiran, kako bi se spriječio cross-site scripting (XSS).
- Sve oddaje obrazaca koje mijenjaju stanje zahtijevaju CSRF (cross-site request forgery) token.
- Interne mape aplikacije (postavke, izvorni kod, datoteka baze podataka) blokirane su za izravan web pristup.
- Učitane datoteke (npr. vlastiti logotip) prije prihvaćanja se provjeravaju da su doista valjane slike, i uvijek se spremaju pod fiksnim, unaprijed određenim nazivom datoteke - nikad pod nazivom koji navede onaj tko učitava - kako bi se spriječilo prepisivanje proizvoljnih datoteka.
Podaci tijekom prijenosa i u mirovanju
Sav promet produkcijske platforme zaštićen je HTTPS/TLS protokolom. Podaci za prijavu nikad se ne prenose bez enkripcije.
Nadzor pristupa
Pristup podacima organizacije ograničen je na korisnike i administratore te organizacije te na super-administratore platforme. Svaka organizacija može neovisno zahtijevati 2FA i može imati više administratora, tako da pristup ne ovisi o dostupnosti jedne jedine osobe.
Prijava sigurnosnog problema
Ako smatrate da ste otkrili sigurnosnu ranjivost, molimo prijavite ju odgovorno putem našeg kontaktnog obrasca, umjesto da ju javno otkrijete, kako bismo ju mogli istražiti i otkloniti.
Ova stranica na općenitoj razini opisuje ugrađene sigurnosne mjere platforme. Ne zamjenjuje vlastitu sigurnosnu procjenu vaše organizacije za njezinu specifičnu instalaciju i okruženje hostinga.