Ασφάλεια & Backups
Η παρούσα σελίδα περιγράφει τα βασικά τεχνικά και οργανωτικά μέτρα που εφαρμόζει το Workflow Repair ERP για την προστασία της Υπηρεσίας και των δεδομένων.
1.Γενική προσέγγιση
Ο Πάροχος λαμβάνει εύλογα τεχνικά και οργανωτικά μέτρα για την προστασία της εμπιστευτικότητας, ακεραιότητας και διαθεσιμότητας της Υπηρεσίας. Τα μέτρα ασφαλείας αναθεωρούνται και βελτιώνονται ανάλογα με την εξέλιξη της Υπηρεσίας, των κινδύνων και των διαθέσιμων τεχνικών μέσων.
2.Πρόσβαση και λογαριασμοί
Η Υπηρεσία περιλαμβάνει: μοναδικούς λογαριασμούς χρηστών· ρόλους και δικαιώματα πρόσβασης· λογική απομόνωση πρόσβασης ανά επιχείρηση (tenant)· προστασία διαπιστευτηρίων· δυνατότητα απενεργοποίησης χρηστών· και περιορισμό ρυθμού (rate limiting) σε ευαίσθητες ενέργειες όπως η σύνδεση.
Οι κωδικοί πρόσβασης αποθηκεύονται αποκλειστικά σε κρυπτογραφημένη μορφή hash (bcrypt) — ποτέ σε καθαρό κείμενο. Ο Πελάτης είναι υπεύθυνος για την ορθή διαχείριση χρηστών και δικαιωμάτων εντός του δικού του λογαριασμού.
3.Μετάδοση δεδομένων
Η πρόσβαση στην Υπηρεσία πραγματοποιείται μέσω ασφαλούς σύνδεσης HTTPS/TLS, με ενεργοποιημένο μηχανισμό HSTS. Ο Πάροχος δεν ζητά από Πελάτες να αποστέλλουν κωδικούς ή ευαίσθητα διαπιστευτήρια μέσω μη ασφαλών καναλιών.
4.Αποθήκευση και προστασία δεδομένων
Ο Πάροχος εφαρμόζει κατάλληλα μέτρα για την προστασία των δεδομένων, όπως ενδεικτικά: περιορισμένη πρόσβαση σε συστήματα παραγωγής· διαχωρισμό περιβαλλόντων όπου εφαρμόζεται· κρυπτογράφηση ευαίσθητων διαπιστευτηρίων τρίτων παρόχων, OAuth tokens και κωδικών ξεκλειδώματος συσκευών σε επίπεδο πεδίου όπου αποθηκεύονται· λογική απομόνωση δεδομένων ανά επιχείρηση· τακτικές ενημερώσεις λογισμικού· και παρακολούθηση σφαλμάτων και τεχνικών συμβάντων.
Κρίσιμες ροές πληρωμών, όπως callbacks και webhooks όπου εφαρμόζεται, σχεδιάζονται ώστε να επαληθεύονται στον πάροχο πληρωμών πριν ενημερωθεί οριστικά η κατάσταση πληρωμής.
5.Πρόσβαση προσωπικού ή συνεργατών Παρόχου
Πρόσβαση σε δεδομένα Πελάτη παρέχεται μόνο όταν είναι απαραίτητο για: τεχνική υποστήριξη, συντήρηση, ασφάλεια, αποκατάσταση σφαλμάτων ή νόμιμη υποχρέωση. Πρόσωπα που αποκτούν τέτοια πρόσβαση δεσμεύονται από υποχρέωση εμπιστευτικότητας.
6.Backups
Ο Πάροχος τηρεί τακτικά αντίγραφα ασφαλείας σε επίπεδο υποδομής, μέσω του παρόχου φιλοξενίας, για λόγους επιχειρησιακής συνέχειας και αποκατάστασης. Η πολιτική backup περιλαμβάνει τακτική δημιουργία αντιγράφων, περιορισμένη περίοδο διατήρησης και σταδιακή αντικατάσταση παλαιότερων αντιγράφων.
Τα backups δεν αποτελούν εγγύηση ανάκτησης κάθε επιμέρους διαγραφής, αλλαγής ή αρχείου και δεν υποκαθιστούν την υποχρέωση του Πελάτη να τηρεί δικά του αντίγραφα κρίσιμων δεδομένων όπου αυτό απαιτείται.
7.Αντιμετώπιση περιστατικών (incident response)
Σε περίπτωση τεχνικού ή περιστατικού ασφαλείας, ο Πάροχος θα καταβάλλει εύλογες προσπάθειες για: διερεύνηση, περιορισμό, αποκατάσταση, τεκμηρίωση και ενημέρωση επηρεαζόμενων Πελατών όπου απαιτείται.
Για επιβεβαιωμένα περιστατικά παραβίασης προσωπικών δεδομένων που αφορούν Δεδομένα Πελάτη, ισχύει το Παράρτημα Επεξεργασίας Δεδομένων.
8.Περιορισμοί
Παρά τα μέτρα ασφαλείας, κανένα σύστημα δεν είναι απόλυτα ασφαλές. Ο Πάροχος δεν εγγυάται ότι η Υπηρεσία θα είναι πλήρως απαλλαγμένη από σφάλματα, κακόβουλες επιθέσεις, downtime ή απώλεια δεδομένων.
Ο Πελάτης πρέπει να χρησιμοποιεί ισχυρούς κωδικούς, να περιορίζει την πρόσβαση στους λογαριασμούς του, να εκπαιδεύει τους χρήστες του και να εξάγει κρίσιμα δεδομένα όπου απαιτείται.
9.Υπεύθυνη αναφορά ευπαθειών
Αν εντοπίσετε πιθανή ευπάθεια ασφαλείας, επικοινωνήστε στο: security@workflow.repair.
Απαγορεύεται η εκμετάλλευση ευπαθειών, η πρόσβαση σε δεδομένα τρίτων, η διακοπή λειτουργίας ή οποιαδήποτε ενέργεια που μπορεί να βλάψει την Υπηρεσία ή τους πελάτες της.
Security & Backups
This page describes the basic technical and organizational measures applied by Workflow Repair ERP to protect the Service and data.
1.General Approach
The Provider applies reasonable technical and organizational measures to protect the confidentiality, integrity, and availability of the Service. Security measures are reviewed and improved as the Service, risks, and available technical means evolve.
2.Access And Accounts
The Service includes unique user accounts, roles and access permissions, logical access isolation per business tenant, credential protection, user deactivation, and rate limiting on sensitive actions such as sign-in.
Passwords are stored only in hashed form using bcrypt, never in plain text. The Customer is responsible for properly managing users and permissions within its own account.
3.Data Transmission
Access to the Service is provided over secure HTTPS/TLS connections, with HSTS enabled. The Provider does not ask Customers to send passwords or sensitive credentials through insecure channels.
4.Storage And Data Protection
The Provider applies appropriate measures to protect data, including limited access to production systems; separation of environments where applicable; field-level encryption of sensitive third-party credentials, OAuth tokens, and device unlock codes where stored; logical isolation of data per business; regular software updates; and monitoring of errors and technical events.
Critical payment flows, such as callbacks and webhooks where applicable, are designed to be verified with the payment provider before the final payment status is updated.
5.Provider Staff Or Contractor Access
Access to Customer Data is granted only where necessary for technical support, maintenance, security, error remediation, or legal obligation. Persons who obtain such access are bound by confidentiality obligations.
6.Backups
The Provider maintains regular infrastructure-level backups through the hosting provider for business continuity and recovery. The backup policy includes regular backup creation, a limited retention period, and gradual replacement of older backups.
Backups do not guarantee recovery of every individual deletion, change, or file and do not replace the Customer's responsibility to keep its own copies of critical data where required.
7.Incident Response
In case of a technical or security incident, the Provider will use reasonable efforts to investigate, contain, remediate, document, and notify affected Customers where required.
For confirmed personal data breaches affecting Customer Data, the Data Processing Addendum applies.
8.Limitations
Despite security measures, no system is completely secure. The Provider does not guarantee that the Service will be fully free from errors, malicious attacks, downtime, or data loss.
The Customer should use strong passwords, restrict account access, train its users, and export critical data where required.
9.Responsible Vulnerability Reporting
If you identify a potential security vulnerability, contact security@workflow.repair.
Exploiting vulnerabilities, accessing third-party data, disrupting operation, or taking any action that may harm the Service or its customers is prohibited.