A high-tech server room with glowing blue and gold lights, f
Protokoll 2024-08

Adatbiztonság és Kiberhigiénia

A digitális oktatási rendszerek integritásának fenntartása érdekében a Markdex Portál szigorú biztonsági előírásokat alkalmaz. Ez a dokumentum a technikai védelmi vonalakat és a felhasználói felelősségi köröket részletezi.

Műszaki áttekintés
256-bit
AES Titkosítás
99.9%
Rendszer rendelkezésre állás
0.5s
Válaszidő küszöb
ISO
27001 Megfelelőség

Vulnerability Report: Sebezhetőségi monitoring

A Markdex Portál folyamatosan elemzi a rendszer infrastruktúráját a potenciális támadási felületek azonosítása érdekében. A sebezhetőség-kezelési folyamatunk nem csupán reaktív, hanem proaktív elemeket is tartalmaz, beleértve a rendszeres penetrációs teszteket és az automatizált kódátvilágítást. A Tanulási Módszertan és Algoritmusok alkalmazása során kiemelt figyelmet fordítunk arra, hogy a mesterséges intelligencia által generált adatok ne tartalmazzanak visszakövethető személyes mintákat.

A biztonsági audit főbb szakaszai:

  1. 1.1. Hálózati peremvédelem ellenőrzése (Firewall & IDS/IPS).
  2. 1.2. API végpontok hitelesítési protokolljainak validálása.
  3. 1.3. Adatbázis-lekérdezések injekció-védelmének tesztelése.
  4. 1.4. Harmadik féltől származó könyvtárak verziókövetése.

Minden azonosított kockázatot egy központi incidenskezelő rendszerben rögzítünk, ahol a prioritási szintek (Critical, High, Medium, Low) alapján történik a javítások ütemezése. A kritikus hibák elhárítása 24 órán belül megkezdődik, biztosítva ezzel a felhasználói adatok folyamatos védelmét a Adatkezelési Tájékoztatóban foglaltak szerint.

Encryption Standards: Titkosítási protokollok

Az adatátvitel során a legmodernebb TLS 1.3 protokollal biztosítjuk a csatornák védelmét, amely megakadályozza a közbeékelődéses (Man-in-the-Middle) támadásokat. A statikus adatok (Data at Rest) tárolása során AES-256 titkosítást alkalmazunk, ahol a kulcskezelés elkülönített hardveres biztonsági modulokban (HSM) történik. Ez a megközelítés garantálja, hogy még a fizikai adathordozók kompromittálódása esetén is az adatok olvashatatlanok maradjanak.

End-to-End Encryption (E2EE)

A felhasználói interakciók és a mesterséges intelligencia válaszai közötti kommunikáció végpontok közötti védelmet élvez.

Zero-Knowledge Architecture

Rendszerünk úgy lett kialakítva, hogy a szolgáltató ne férhessen hozzá a felhasználó specifikus tanulási anyagaihoz a beleegyezése nélkül.

Abstract digital visualization of encryption algorithms, gol

User Responsibility: Felhasználói felelősség

A technikai védelem csak a biztonság egyik oldala. A kiberhigiénia fenntartása közös érdekünk és felelősségünk. Az alábbi irányelvek betartása kötelező minden regisztrált felhasználó számára.

Jelszókezelés

Használjon legalább 12 karakter hosszú, kis- és nagybetűt, számot és speciális karaktert tartalmazó jelszót. A jelszavak megosztása harmadik féllel tilos, és a fiók azonnali felfüggesztését vonhatja maga után.

Részletek →

Kétfaktoros hitelesítés

A 2FA aktiválása kötelező minden adminisztrátori és kiemelt hozzáféréssel rendelkező fiók esetében. Javasoljuk az applikáció alapú (pl. Google Authenticator) megoldások használatát az SMS-sel szemben.

Biztonságos bejelentkezés →

Eszközbiztonság

Csak frissített operációs rendszerrel és aktív vírusvédelemmel rendelkező eszközről jelentkezzen be a portálra. Kerülje a publikus Wi-Fi hálózatok használatát VPN nélkül.

Szabályzat megtekintése →