Sigurnost koja se provjerava kroz kontrolu, ne kroz slogan.

Utisak je građen sa tenant izolacijom, najmanjim potrebnim pristupom, šifrovanim osjetljivim poljima, audit tragom i privacy-first javnom anketom.

Kontrole ugrađene u proizvod.

Tehnička implementacija pomaže spremnosti za audit, ali nije sama po sebi sertifikat.

Kontrola pristupa

Uloge i dozvole provjeravaju se na backendu uz opseg organizacije, objekta i lokacije.

Zaštita naloga

Argon2id lozinke, secure session cookie, CSRF zaštita, timeout i MFA-ready struktura.

Zaštita podataka

Osjetljiva polja poput emaila, telefona, sobe i komentara čuvaju se šifrovano gdje su potrebna.

Audit i monitoring

Važne admin radnje, PII pregled, izvoz i promjene uloga ostavljaju audit zapis bez PII u aplikacionim logovima.

Retention i prava lica

Politike brisanja/anonimizacije i tokovi za izvoz, brisanje i rectification note podržavaju privacy operacije.

Kontinuitet

Health/readiness provjere, backup/restore procedure, incident runbook i evidencija provjera podržavaju operativnu spremnost.

Šta ne tvrdimo.

Ne tvrdimo da je proizvod automatski “SOC 2 certified” ili “ISO 27001 certified”. Sertifikacija obuhvata organizaciju, ljude, procese, period dokaza i nezavisni audit.

SOC 2 Type II readinessMapirane kontrole i evidencije za period provjere.
ISO 27001 readinessTehničke i organizacione mjere za upravljanje rizikom.
GDPR operacijeMinimizacija, prava lica, retention i obrada po uputstvima.

Gostujuća anketa bez nepotrebnog praćenja.

Javni upitnik ne učitava eksterne trackere, Google Analytics, Google Fonts ili admin bundle. Ne postavlja non-essential kolačiće i zato ne prikazuje banner bez stvarne potrebe.

Odgovornost ostaje podijeljena.

Korisnik Utiska određuje svrhu, pitanja, rokove čuvanja i ovlašćene osobe. Temelj obrađuje podatke u okviru ugovorenih instrukcija i tehničkih kontrola.

Kratki odgovori prije odluke.

Jasne granice proizvoda i odgovori na praktična pitanja prije razgovora.

Da li Utisak koristi trackere na anketi?

Ne. Gostujući frontend je zamišljen bez eksternih trackera, Google Analytics-a, Google fontova i nepotrebnih third-party skripti.

Da li ste ISO 27001 ili SOC 2 sertifikovani?

Ne iznosimo automatsku tvrdnju o sertifikaciji. Implementirane su tehničke i organizacione kontrole i audit-ready evidencije; formalna sertifikacija zavisi od nezavisnog audita organizacije.

Tražite sigurnosni pregled prije probnog perioda?

Pošaljite nam zahtjeve za pristup, retention, obradu podataka i evidenciju kontrola.