🛡️ Сигурност и резервни копия
Как защитаваме данните на читалищата и потребителите
Последна актуализация: 06.10.2026
⚠️ Внимание: фишинг писма от името на е-Читалище
В обращение са фалшиви имейли, които се представят за наше име и искат да "обновите паролата" по линк. Тези писма не са от нас — целта им е да откраднат вашата парола.
Типични белези на фалшиво писмо:
- Фалшива спешност — "паролата ви изтича след 24 часа"
- Бутон "Актуализиране на паролата" към непозната страница
- Заплаха за загуба на достъп ако не действате веднага
- Подател с домейн различен от
@e-chitalishte.eu
Нашата политика:
- е-Читалище никога няма да ви прати имейл с искане да актуализирате паролата.
- Парола се сменя само от Профил в платформата, след вход.
- Имейлите от нас винаги идват от
@e-chitalishte.eu.
Какво да правите ако получите такова писмо:
- Не кликайте линковете в писмото.
- Не въвеждайте паролата си в страница достигната по линк от имейла.
- Изтрийте писмото или го маркирайте като спам.
- Ако сте кликнали и въвели парола — веднага я сменете от Профил.
- Препратете подозрителното писмо на office@e-chitalishte.eu и ще проверим.
1. Хостинг и физическа сигурност
- Сървърите са в Република България (SuperHosting BG, гр. София)
- Сертифицирани datacenter-и с 24/7 физическа охрана
- UPS захранване и аварийни генератори
- Никакво пренасяне на лични данни извън ЕС
2. Криптиране на връзките
- Всички връзки минават през HTTPS (TLS 1.2+)
- SSL сертификат от Let's Encrypt — автоматично подновяване
- HSTS заглавки за защита срещу man-in-the-middle атаки
- Cookies се маркират като Secure и HttpOnly
3. Защита на пароли
- Паролите се съхраняват хеширани с bcrypt алгоритъм
- Никога не съхраняваме паролите в чист вид
- При забравена парола се изпраща линк за reset (с 1-час валидност)
- Минимална дължина: 6 символа (препоръчваме 8+ с цифри и букви)
4. Защита срещу атаки
- CSRF защита: Всички форми използват уникални токени
- SQL Injection: Всички заявки използват prepared statements
- XSS защита: Цялото потребителско съдържание се escape-ва
- Brute force защита: Rate limiting на логин и API endpoint-и
- Antispam: Honeypot полета + минимална време на форма
5. Резервни копия (backups)
Поддържаме многослойна стратегия за резервни копия:
- Дневни автоматични backup-и на цялата база данни — съхранение 30 дни
- Седмични пълни backup-и (БД + файлове) — съхранение 90 дни
- Месечни архивни backup-и — съхранение 1 година
- Всички backup-и са криптирани и съхранени отделно от production сървърите
- Тестваме възстановяване на минимум едно копие месечно
6. Изтриване на данни
Когато потребител или читалище поиска изтриване:
- Личните данни се заличават от активната база до 30 дни
- От backup-ите данните изчезват в нормалния цикъл (макс. 1 година)
- Анонимизирана агрегирана статистика може да остане (за вътрешни цели)
- Финансови записи се пазят 5 години (изискване по българското законодателство)
7. Експорт на данни (GDPR — право на преносимост)
Всеки потребител и всяко читалище може да изтегли своите данни в стандартен формат:
- CSV / Excel — членове, събития, дейности, финанси
- HTML — годишни отчети, информационна карта
- PDF — протоколи и официални отчети
- Експортът е достъпен от меню „Справки" — без забавяне
8. Инциденти и уязвимости
Ако забележите проблем със сигурността или данните:
- Пишете на office@e-chitalishte.eu с тема „Сигурност"
- Отговаряме до 24 часа в работни дни
- При сериозен инцидент — уведомяваме засегнатите потребители до 72 часа (изискване по GDPR)
9. Прозрачност
Платформата е разработена с принципи на:
- Privacy by design — събираме минимални данни, нужни за услугата
- Data minimization — никакви „нагаждащи" tracking скриптове
- No data selling — не продаваме данни на трети страни
- Open communication — всяка значима промяна се обявява чрез имейл
10. Бъдещи подобрения
Работим по следните допълнителни мерки:
- Двуфакторна автентикация (2FA) за председатели — на път
- Достъп до Audit log за критични действия
- Сертификация по ISO 27001 (информационна сигурност)
За въпроси: office@e-chitalishte.eu · Свързани документи: Поверителност · DPA · Условия