HotelWebhotelier Σύνδεση
§ · ΑΣΦΑΛΕΙΑ

Ασφάλεια πλατφόρμας

Δεσμευόμαστε στην πληροφορική ασφάλεια σε επίπεδο ελληνικού τραπεζικού τομέα. Δείτε τα μέτρα που έχουμε λάβει.

α

Κρυπτογράφηση

TLS 1.3 σε μεταφορά, AES-256-GCM σε αποθήκευση. Envelope encryption με KMS. Ξεχωριστό key ανά πελάτη.

β

Έλεγχος πρόσβασης

Role-based access control (RBAC). Multi-factor authentication υποχρεωτικό για όλους τους εργαζόμενους. Αρχή ελάχιστου προνομίου.

γ

Καταγραφή

Πλήρη audit logs όλων των προσβάσεων και ενεργειών. Διατήρηση 13 μηνών. Immutable storage.

δ

Backup και DR

Καθημερινά encrypted backups σε AWS Λουξεμβούργο. Recovery Time Objective 4 ώρες, Recovery Point Objective 1 ώρα.

ε

Penetration testing

Εξωτερικός έλεγχος διείσδυσης ανά εξάμηνο από ελληνική εταιρία πιστοποιημένη CREST. Τελευταία έκθεση: Μάιος 2026.

ζ

ISO 27001 (in progress)

Έχει ξεκινήσει η διαδικασία πιστοποίησης ISO 27001 από την ΤÜV Hellas. Αναμενόμενη ολοκλήρωση Q4 2026.

Αναφορά ευπάθειας

Εάν εντοπίσατε ευπάθεια ασφαλείας, στείλτε αναλυτικό email στο security@hotelwebhotelier.com. Απαντάμε εντός 24 ωρών. Έχουμε bug bounty program για επιβεβαιωμένες ευπάθειες με χρηματικές αμοιβές από 100 € έως 5.000 € ανάλογα με τη σοβαρότητα.

Ρυθμιστικό πλαίσιο

Είμαστε εγγεγραμμένοι στην ΑΠΔΠΧ (14872/2024). Συμμορφωνόμαστε με ΓΚΠΔ, Ν. 4624/2019 και οδηγία NIS2. Για PCI-DSS απαιτήσεις χρησιμοποιούμε αποκλειστικά πιστοποιημένους PSP (Πειραιώς, Alpha, Everypay).