Spravovaná infrastruktura
Weby provozujeme na infrastruktuře, kterou sami spravujeme. Máme tak přímou kontrolu nad hostingovým prostředím, údržbou, zálohami i reakcí na bezpečnostní události.
Kombinujeme vlastní spravovanou linuxovou infrastrukturu, služby Cloudflare a náš PajaGrowthSecurityShield, abychom webům, které vytváříme a spravujeme, poskytli další praktickou vrstvu ochrany.
Weby provozujeme na infrastruktuře, kterou sami spravujeme. Máme tak přímou kontrolu nad hostingovým prostředím, údržbou, zálohami i reakcí na bezpečnostní události.

Služby Cloudflare využíváme jako důležitou první vrstvu síťové, okrajové a webové ochrany. Je to silný základ — ale podle nás by u něj bezpečnost neměla končit.
Cloudflare® is a trademark of Cloudflare, Inc.

Naše vlastní další bezpečnostní vrstva je zaměřená přímo na konkrétní web. Pomáhá chránit formuláře a požadavky, rozpoznávat podezřelé chování, omezovat zneužití a uchovávat užitečné bezpečnostní záznamy, aniž bychom zveřejňovali mechanismy této ochrany.
Žádný jediný produkt nedokáže odstranit všechna rizika. Proto kombinujeme několik doplňujících se vrstev, průběžnou správu a možnost reagovat, když se děje něco neobvyklého.
Cloudflare tvoří důležitou první obrannou vrstvu na úrovni sítě a edge služeb. PajaGrowthSecurityShield přidává ochranu přímo kolem webu, jeho formulářů a požadavků, které přijímá.
Ochrana zohledňuje konkrétní web a nespoléhá pouze na obecnou vnější bezpečnostní vrstvu.
Kontaktní formuláře a příchozí požadavky mohou být kontrolovány proti běžným způsobům zneužití a nežádoucí automatizované aktivitě.
CSRF ochrana, honeypot, filtrování požadavků, rate limiting a blokování IP pomáhají omezovat opakované nebo podezřelé zneužití.
Bezpečnostní aktivita se zaznamenává odděleně pro jednotlivé weby, takže lze vyhodnocovat podezřelé vzorce a na opakované zneužití reagovat postupně důrazněji.

Bližší pohled na ochranu fungující přímo kolem webu — bez zveřejňování interních pravidel, podle kterých pracuje.
Pomáhá zabránit neoprávněnému odesílání formulářů mimo zamýšlený průběh webu.
Pomáhají rozpoznat automatizované zneužívání formulářů bez obtěžování běžných návštěvníků.
Upozorňuje na aktivitu formulářů, která neodpovídá běžnému chování návštěvníka.
Omezuje opakované nebo automatizované odesílání dříve, než začne zahlcovat formuláře či e-mail.
Umožňuje omezit zdroje, u kterých je zjištěno podezřelé nebo škodlivé chování.
Odmítá požadavky, které nepoužívají očekávaný způsob komunikace s webem.
Rozpoznává vybrané automatizované či útočné klienty a může jejich požadavky odmítnout.
Pomáhá zabránit manipulaci kontaktních formulářů za účelem vložení nepovolených e-mailových instrukcí.
Kontroluje odesílaný obsah na vzorce typické pro škodlivé vstupy.
Odmítá neobvykle velká odeslání, která neodpovídají běžnému použití webu.
Přidává bezpečnostní omezení na straně prohlížeče, která snižují riziko několika běžných webových útoků.
Zaznamenává důležité bezpečnostní události, aby bylo možné podezřelou aktivitu zpětně prověřit.
Vážným zájemcům o naše služby na požádání poskytneme podrobnější přehled schopností PajaGrowthSecurityShield. Z bezpečnostních důvodů však nikdy nezveřejňujeme implementační detaily, konkrétní limity, interní pravidla ani informace, které by mohly pomoci ochranu obejít.