Jako Twój partner technologiczny, traktuję bezpieczeństwo Twojego e-commerce priorytetowo. W dobie dyrektywy NIS2 i RODO, dbam o to, byś nie musiał martwić się o "zaplecze". Poniżej znajdziesz transparentny wykaz procedur, narzędzi i standardów, które stosuję w każdym projekcie.
Web Berserker Security
Szyfrowanie danych
FileVault / SSH / SSL
Backup Policy
3-2-1 Strategy
Dostęp do kodu
MFA & Hardware Keys
Twoje dane są tak bezpieczne, jak sprzęt, na którym są przetwarzane. Nie uznaję kompromisów w kwestii higieny cyfrowej.
Pracuję na dedykowanym sprzęcie Apple (macOS) z aktywnym, pełnym szyfrowaniem dysku (FileVault). W przypadku kradzieży lub zagubienia sprzętu, Twoje dane, kody źródłowe i hasła pozostają matematycznie niemożliwe do odczytania.
Stosuję rygorystyczną politykę haseł. Wykorzystuję menedżer haseł Bitwarden, generując unikalne ciągi znaków o wysokiej entropii. Wszelkie dostępy do repozytoriów i serwerów są chronione uwierzytelnianiem wieloskładnikowym (MFA/2FA).
Bezpieczny kod powstaje zanim trafi na serwer produkcyjny. Mój proces pracy z projektami Laravel i PrestaShop opiera się na izolacji i kontroli.
.env z hasłami do repozytorium. Są przesyłane bezpiecznym kanałem.
Dane są walutą Twojego biznesu. Stosuję strategię, która minimalizuje ryzyko ich utraty w przypadku awarii serwera lub ataku ransomware.
W przypadku wykrycia incydentu (włamanie, awaria krytyczna), uruchamiam sprawdzoną 5-stopniową procedurę, aby zminimalizować straty.
Natychmiastowe odcięcie zainfekowanych zasobów lub wyłączenie sklepu, aby zatrzymać atak.
Identyfikacja wektora ataku i zakresu szkód na podstawie logów serwera i aplikacji.
Załatanie podatności, która umożliwiła atak (np. aktualizacja modułu, zmiana haseł).
Przywrócenie czystej wersji sklepu z bezpiecznej, zweryfikowanej kopii zapasowej.
Przekazanie informacji o przyczynach, skutkach i podjętych krokach zapobiegawczych.
Bezpieczeństwo to także dobór odpowiednich partnerów i klarowne zasady współpracy. Rekomenduję i pracuję wyłącznie na sprawdzonej infrastrukturze, która zapewnia odpowiedni poziom SLA i separacji usług.
Informacje zawarte na tej stronie stanowią opis standardów technicznych i organizacyjnych stosowanych przez Web Berserker Michał Sobczak. Wymogi prawne dotyczące konkretnych podmiotów (np. podmiotów kluczowych w rozumieniu ustawy KSC/NIS2) mogą wymagać indywidualnych ustaleń i dodatkowych umów powierzenia przetwarzania danych.
Web Berserker
Michał Sobczak
Adres: os. Jana III Sobieskiego 40/2N, Poznań 60-688
NIP: 5761591075
Designed by Jagoda Szerement
Copyright © 2026 Web Berserker Michał Sobczak | All Rights Reserved