Skip to content
Nokumo AI Visibility sada je u ranom pristupu — pogledajte kako AI opisuje vaš hotel.Pridružite se listi čekanja →
nokumo
Sigurnost

Putovnice vaših gostiju nikada ne napuštaju EU. Ni išta drugo.

Azure Frankfurt i Amsterdam. AES-256 u mirovanju. TLS 1.3 u prijenosu. Godišnji penetracijski test tvrtke SEC-Consult. ePorezna i FURS na certificate-pinned vladinim API-jima. Evo točno što to znači u praksi.

Microsoft Azure Infrastructure

Nokumo is hosted exclusively on Microsoft Azure in EU data centers. Your guest data never leaves EU jurisdiction.

  • EU data residency (Frankfurt / Amsterdam)
  • 99.9% uptime SLA
  • Automatic failover and disaster recovery
  • Azure DDoS protection

AES-256 Encryption

All data is encrypted at rest with AES-256 and in transit with TLS 1.3. Payment data is tokenised and never stored on Nokumo servers.

  • AES-256 encryption at rest
  • TLS 1.3 for all connections
  • Stripe tokenisation for payment data
  • No plaintext credentials stored

ISO 27001-Aligned

Our information security management follows ISO 27001 principles. We conduct annual security audits and penetration testing.

  • ISO 27001-aligned ISMS
  • Annual penetration testing
  • Vulnerability disclosure programme
  • Incident response under 4 hours

GDPR Compliance

Nokumo acts as a data processor under GDPR. A full Data Processing Agreement (DPA) is available for all customers.

  • Full DPA available on request
  • Data subject rights supported
  • Right to erasure implemented
  • Sub-processor list published

EU Regulatory Security

Croatian eVisitor, ePorezna, and FURS integrations use government-approved secure channels with certificate-pinned APIs.

  • ePorezna certificate-pinned API
  • FURS secure channel integration
  • eVisitor government API compliance
  • Fiscal log integrity guaranteed

Responsible Disclosure

Security researchers can report vulnerabilities via our responsible disclosure programme. We respond within 24 hours.

  • security@nokumo.net
  • PGP key available
  • Hall of fame for researchers
  • No legal action for good-faith disclosure

Certifikati i status usklađenosti

ISO 27001-usklađenost
GDPR (EU) 2016/679
SOC 2 kontrole
PCI DSS putem Stripea
CAIQ (na zahtjev)
Popis pod-procesora (objavljeno)

Trebamo ispunjeni CAIQ za naš proces nabave. Je li dostupan?

EC
Enterprise customers
Contact sales to request the completed CAIQ under NDA

Popis pod-procesora

Microsoft Azure — cloud infrastruktura, EU-West regije
Stripe — obrada plaćanja, PCI DSS usklađenost
SendGrid — transakcijska dostava e-pošte
Puni popis dostupan na nokumo.com/security

Trebate dokumentaciju za nabavu?

Ugovor o obradi podataka (DPA) — dostupno na zahtjev
Popis pod-procesora — objavljen i ažuriran kvartalno
ISO 27001 dokazno pismo — dostupno pod NDA
Sigurnosni upitnik (CAIQ) — ispunjen na zahtjev

Sažetak CAIQ upitnika (kratka forma)

Enkriptirate li podatke u mirovanju?

Da — AES-256 za sve produkcijske baze podataka. Ključevi upravljani putem Azure Key Vaulta.

Podržavate li MFA?

Da — MFA nametnut za sve administratorske račune. Dostupno za sve korisničke račune.

Gdje se pohranjuju podaci?

Microsoft Azure West Europe (Nizozemska) i North Europe (Irska). Nema podataka izvan EU.

Godišnje penetracijsko testiranje?

Da — neovisna treća strana. Izvješća dostupna Enterprise klijentima pod NDA.

Najčešća pitanja o sigurnosti

Spremni krenuti uživo za tjedan dana?

Pridružite se stotinama operatera u smještaju na našim ključnim tržištima. 14-dnevno besplatno probno razdoblje. Nije potrebna kreditna kartica.

Nije potrebna kreditna kartica · Pokretanje za 1 tjedan · EU usklađenost uključena

50% off for early accessNo commitmentCancel anytime

Be first in line for Nokumo AI Visibility

Future-proof your digital presence directly within Nokumo AI Visibility and discover exactly how AI engines view and recommend your booking engine.