// Zaufanie i bezpieczeństwo
Zaufanie i bezpieczeństwo
Skopion utrzymuje własną infrastrukturę z tą samą starannością co w zleceniach — przejrzyście udokumentowane, bez przesadzonych deklaracji.
Bezpieczeństwo transportu i web
- TLS 1.3, zewnętrznie oceniony SSL Labs A+
- Wymuszony HTTPS, HSTS (1 rok, includeSubDomains)
- Nowoczesne nagłówki bezpieczeństwa: CSP, X-Frame-Options (DENY), X-Content-Type-Options (nosniff), Referrer-Policy, Permissions-Policy
Bezpieczeństwo aplikacji
- OWASP ASVS v5.0 Level 1 — wewnętrzna samoweryfikacja (OWASP nie wydaje potwierdzeń; samoweryfikacja)
- Formularz kontaktowy chroniony przed automatycznym nadużyciem (Cloudflare Turnstile)
- Brak zbędnego ujawniania wewnętrznej infrastruktury; oczyszczona obsługa błędów
Ochrona danych (RODO)
- Środki techniczne i organizacyjne; brak zewnętrznych trackerów i analityki
- Tylko niezbędne językowo cookie; kontakt wyłącznie przez zabezpieczony formularz
Bezpieczna komunikacja
- Opublikowane security.txt (RFC 9116) i klucz PGP do szyfrowanego pierwszego kontaktu
- Responsible disclosure mile widziane
Gotowość i szkolenia
- Samoocena wg CIS Controls v8 (Implementation Group 1)
- Bieżące szkolenia awareness i specjalistyczne (Global Cyber Alliance, EC-Council, Linux Foundation); potwierdzenia ukończenia prowadzone wewnętrznie
Eksploatacja
- Utwardzona baza operacyjna z ochroną wieloskładnikową, dostępem opartym na rolach i kontrolowanymi wdrożeniami.
- Procesy kopii zapasowych i odtwarzania są utrzymywane wewnętrznie i regularnie sprawdzane.
- Aktualizacje istotne dla bezpieczeństwa oraz zdarzenia operacyjne są monitorowane wewnętrznie i dokumentowane w sposób możliwy do odtworzenia.
Transparentność techniczna
- Bezpieczne połączenie HTTPS z HSTS
- Skonfigurowane nagłówki bezpieczeństwa HTTP, w tym CSP, X-Frame-Options i Referrer-Policy
- Ochrona poczty dla skopion.de: SPF, DKIM i DMARC z p=reject
- Dostępny kanał responsible disclosure oraz security.txt
- Informacje prawne, polityka prywatności i jasne granice usług
Cyber-Sicherheitsnetzwerk
SKOPION Intelligence jest zarejestrowany jako Digitaler Ersthelfer w niemieckim Cyber-Sicherheitsnetzwerk (CSN). Rejestracja wspiera uporządkowaną pierwszą pomoc i zgłaszanie incydentów w kontekście CSN; nie oznacza certyfikacji, audytu ani rekomendacji BSI.
Otwórz wpis CSN →Publiczne profile branżowe
Cyberhive EUROPE
SKOPION Intelligence jest obecny z publicznym profilem dostawcy oraz profilem rozwiązania „SKOPION Digital Risk & Exposure Analysis” w Cyberhive EUROPE. Publikacja profilu dostawcy i rozwiązania nie stanowi członkostwa w ECSO, certyfikacji ani etykiety „CYBERSECURITY MADE IN EUROPE”.
Marktplatz IT-Sicherheit
SKOPION Intelligence jest obecny z publicznym profilem dostawcy w Marktplatz IT-Sicherheit. Wpis służy wyszukiwalności w środowisku bezpieczeństwa IT i nie stanowi certyfikacji, audytu ani rekomendacji.
Otwórz profil dostawcy →Regionalna obecność firmy
IHK Mittlerer Niederrhein
SKOPION Intelligence jest obecny z publicznym profilem firmy „Mein Unternehmen” w IHK Mittlerer Niederrhein. Publiczny profil firmy służy regionalnej widoczności i nie stanowi fachowej weryfikacji, certyfikacji ani rekomendacji ze strony IHK.
Otwórz profil firmy →// Instytucjonalna warstwa zaufania
Powyższe to wewnętrzne samooceny i działania w zakresie gotowości — nie stanowią zewnętrznego potwierdzenia ani audytu. Oceny zewnętrzne (np. SSL Labs) są niezależnie weryfikowalne.