Skip to content
Nokumo AI Visibility je zdaj v zgodnjem dostopu — poglejte, kako UI opisuje vaš hotel.Pridružite se čakalnemu seznamu →
nokumo
Varnost

Potni listi vaših gostov ne zapustijo EU. Prav tako nič drugega.

Azure Frankfurt in Amsterdam. AES-256 v mirovanju. TLS 1.3 pri prenosu. Letni penetracijski test pri SEC-Consult. ePorezna in FURS na vladnih API-jih s pripetim certifikatom. Tukaj je natančno pojasnjeno, kaj to pomeni v praksi.

Microsoft Azure Infrastructure

Nokumo is hosted exclusively on Microsoft Azure in EU data centers. Your guest data never leaves EU jurisdiction.

  • EU data residency (Frankfurt / Amsterdam)
  • 99.9% uptime SLA
  • Automatic failover and disaster recovery
  • Azure DDoS protection

AES-256 Encryption

All data is encrypted at rest with AES-256 and in transit with TLS 1.3. Payment data is tokenised and never stored on Nokumo servers.

  • AES-256 encryption at rest
  • TLS 1.3 for all connections
  • Stripe tokenisation for payment data
  • No plaintext credentials stored

ISO 27001-Aligned

Our information security management follows ISO 27001 principles. We conduct annual security audits and penetration testing.

  • ISO 27001-aligned ISMS
  • Annual penetration testing
  • Vulnerability disclosure programme
  • Incident response under 4 hours

GDPR Compliance

Nokumo acts as a data processor under GDPR. A full Data Processing Agreement (DPA) is available for all customers.

  • Full DPA available on request
  • Data subject rights supported
  • Right to erasure implemented
  • Sub-processor list published

EU Regulatory Security

Croatian eVisitor, ePorezna, and FURS integrations use government-approved secure channels with certificate-pinned APIs.

  • ePorezna certificate-pinned API
  • FURS secure channel integration
  • eVisitor government API compliance
  • Fiscal log integrity guaranteed

Responsible Disclosure

Security researchers can report vulnerabilities via our responsible disclosure programme. We respond within 24 hours.

  • security@nokumo.net
  • PGP key available
  • Hall of fame for researchers
  • No legal action for good-faith disclosure

Certifikati in status skladnosti

Usklajenost z ISO 27001
GDPR (EU) 2016/679
Kontrole SOC 2
PCI DSS prek Stripe
CAIQ (na zahtevo)
Seznam pod-obdelovalcev (objavljeno)

Potrebujemo izpolnjen CAIQ za naš postopek nabave. Je na voljo?

EC
Enterprise customers
Contact sales to request the completed CAIQ under NDA

Seznam pod-obdelovalcev

Microsoft Azure — oblačna infrastruktura, regije EU-West
Stripe — obdelava plačil, skladnost PCI DSS
SendGrid — dostava transakcijske e-pošte
Celoten seznam na voljo na nokumo.com/security

Potrebujete nabavno dokumentacijo?

Pogodba o obdelavi podatkov (DPA) — na voljo na zahtevo
Seznam pod-obdelovalcev — objavljen in posodobljen četrtletno
Dokazno pismo ISO 27001 — na voljo pod NDA
Varnostni vprašalnik (CAIQ) — izpolnjen na zahtevo

Povzetek CAIQ v kratki obliki

Ali šifrirate podatke v mirovanju?

Da — AES-256 za vse produkcijske baze podatkov. Ključi upravljani prek Azure Key Vault.

Ali podpirate MFA?

Da — MFA uveljavljeno za vse skrbniške račune. Na voljo za vse račune osebja.

Kje so shranjeni podatki?

Microsoft Azure West Europe (Nizozemska) in North Europe (Irska). Nobeni podatki zunaj EU.

Letno penetracijsko testiranje?

Da — neodvisno tretje podjetje. Poročila na voljo poslovnim strankam pod NDA.

Pogosta vprašanja o varnosti

Pripravljeni na zagon v 1 tednu?

Pridružite se stotinam ponudnikov nastanitev na naših ključnih trgih. 14-dnevno brezplačno preskusno obdobje. Kreditna kartica ni potrebna.

Kreditna kartica ni potrebna · Zagon v 1 tednu · EU skladnost vključena

50% off for early accessNo commitmentCancel anytime

Be first in line for Nokumo AI Visibility

Future-proof your digital presence directly within Nokumo AI Visibility and discover exactly how AI engines view and recommend your booking engine.