Τελευταία αναθεώρηση: 2026-08-18 09:37
ΠΛΑΙΣΙΟ ΤΕΧΝΙΚΩΝ ΠΕΡΙΟΡΙΣΜΩΝ & ΑΣΦΑΛΕΙΑΣ ΥΠΟΔΟΜΗΣ
Προοίμιο & Κανονιστικό Πλαίσιο
Το παρόν έγγραφο («Πλαίσιο Τεχνικών Περιορισμών & Ασφάλειας Υποδομής» / «DOC-012») καθορίζει τις υποχρεωτικές τεχνικές προδιαγραφές, τα όρια λειτουργίας, τις παραμέτρους απομόνωσης πόρων, την αρχιτεκτονική ασφαλείας τεσσάρων επιπέδων (L1–L4), τα πρωτόκολλα αναστολής και το πλαίσιο διαχείρισης περιστατικών κυβερνοασφάλειας κατά την Οδηγία (ΕΕ) 2022/2555 (NIS2) για το σύνολο των παρεχόμενων υπηρεσιών της Prootzos Online.
Το παρόν αποτελεί αναπόσπαστο τμήμα των Γενικών Όρων Παροχής Υπηρεσιών (DOC-001) και δεσμεύει κάθε Πελάτη ή Χρήστη των υποδομών. Οι όροι που χρησιμοποιούνται στο παρόν ερμηνεύονται αυστηρά σύμφωνα με το Μητρώο Κοινών Ορισμών (DOC-002).
Άρθρο 1: Αρχιτεκτονική Υποδομής & Διαχωρισμός Διεπαφών
1.1. Στοίβα Υποδομής, Λειτουργικό Σύστημα & Ενωσιακή Εγκατάσταση (EU Data Sovereignty)
- Η υποδομή της Prootzos Online λειτουργεί αποκλειστικά επί διανομής Debian Linux (LTS), με χρήση hybrid web server stack (Apache / Nginx) και συστημάτων διαχείρισης σχεσιακών βάσεων δεδομένων (MariaDB, MySQL, PostgreSQL).
- Ενωσιακή Εγκατάσταση (EU Hosting): Όλοι οι φυσικοί κόμβοι, οι εικονικές μηχανές και τα μέσα αποθήκευσης πρωτογενών δεδομένων και αντιγράφων ασφαλείας (Disaster Recovery) βρίσκονται εγκατεστημένα αποκλειστικά σε πιστοποιημένα Data Centers εντός του Ευρωπαϊκού Οικονομικού Χώρου (ΕΟΧ/Ελλάδα/ΕΕ), αποκλείοντας τη διασυνοριακή διαβίβαση δεδομένων σε τρίτες χώρες άνευ απόφασης επάρκειας (Κεφάλαιο V GDPR).
- Απαγόρευση Εξωτερικών Πακέτων: Απαγορεύεται ρητά η εγκατάσταση ad-hoc ή μη εξουσιοδοτημένων εξωτερικών πακέτων λογισμικού, μεταγλωττισμένων modules πυρήνα (DKMS) ή third-party αποθετηρίων (repositories) εκτός των προτύπων διαμόρφωσης του Παρόχου.
1.2. Επίπεδο Εικονικοποίησης (Virtualization Layer - Proxmox VE) & Τέλη Εγκατάστασης
- Για τις υπηρεσίες Managed VPS (Virtual Machines), η διαχείριση του hypervisor εκτελείται επί πλατφόρμας Proxmox VE.
- Η διαχείριση της εικονικής μηχανής από τον Πελάτη περιορίζεται αυστηρά στις βασικές λειτουργίες εκκίνησης (Start), τερματισμού (Stop), επανεκκίνησης (Reboot) και επισκόπησης στατιστικών κατανάλωσης (Usage Stats) μέσω του ενσωματωμένου module στον Controller.
- Αποκλεισμός Πρόσβασης Hypervisor: Δεν παρέχεται πρόσβαση σε Proxmox Console/VNC, φόρτωση προσαρμοσμένων αρχείων εικόνας (Custom ISOs), ρυθμίσεις εικονικών δικτύων (VLANs/SDN) ή διαμόρφωση Software-Defined Storage σε επίπεδο hypervisor.
- Μη Επιστρεπτέο Τέλος Εγκατάστασης (Setup Fee): Κάθε νέα παραγγελία ή εκ νέου αρχικοποίηση (re-provisioning) Managed VPS ή Managed Dedicated Server υπόκειται σε υποχρεωτικό, μη επιστρεπτέο Τέλος Εγκατάστασης βάσει του DOC-011, το οποίο καλύπτει την ανάλωση μηχανικών πόρων για το αρχικό deployment και security hardening.
1.3. Αυστηρός Διαχωρισμός Διεπαφών & Διατήρηση Δεδομένων
- Περιοχή Πελάτη (WHMCS): Αποτελεί τη μοναδική διεπαφή για την εμπορική διαχείριση λογαριασμού, τιμολόγηση, διαχείριση domains, παραγγελίες πιστοποιητικών SSL, υποβολή Δελτίων Υποστήριξης (Support Tickets), πρόσβαση στη Γνωσιακή Βάση (Knowledgebase) και παρακολούθηση της κατάστασης δικτύου (Network Status).
- Αυτοματοποίηση Διατήρησης Δεδομένων (WHMCS Data Retention Automation): Η διατήρηση δεδομένων στην Περιοχή Πελάτη διέπεται από αυτοματοποιημένα χρονοδιαγράμματα εκκαθάρισης και ανωνυμοποίησης για ανενεργούς λογαριασμούς, ακυρωμένες παραγγελίες και κλειστά δελτία υποστήριξης (Άρθρο 5 παρ. 1 εδ. ε' GDPR), διασφαλίζοντας παράλληλα τη συμμόρφωση με τις φορολογικές υποχρεώσεις διατήρησης παραστατικών (DOC-005, DOC-011).
- Απουσία Self-Restore: Η Περιοχή Πελάτη δεν παρέχει δυνατότητα αυτόματης επαναφοράς δεδομένων (No automated one-click restore).
- Διαχειριστής Φιλοξενίας («Controller» / ISPConfig): Αποτελεί τη μοναδική εξουσιοδοτημένη διεπαφή παραμετροποίησης των τεχνικών λειτουργιών hosting (Websites, FTP/sFTP χρήστες, Βάσεις Δεδομένων, Mailboxes, DNS ζώνες, CRON jobs).
- Τοπικά Αντίγραφα Ασφαλείας: Η δημιουργία και επαναφορά τοπικών snapshots εκτελείται αποκλειστικά μέσω του Controller και καταναλώνει χώρο από το διαθέσιμο Storage Quota του Πελάτη (DOC-010).
Άρθρο 2: Απομόνωση Πόρων, cgroups & Αναβαθμίσεις
2.1. Επιβολή cgroups v2 σε Επίπεδο Πυρήνα (Kernel-Level Isolation)
Προς διασφάλιση της σταθερότητας και αποτροπή υποβάθμισης υπηρεσιών από γειτονικούς χρήστες (φαινόμενο Noisy Neighbor), σε όλα τα περιβάλλοντα Κοινόχρηστης Φιλοξενίας (Shared Hosting) επιβάλλονται αυστηρά όρια κατανάλωσης υπολογιστικών πόρων μέσω Linux Control Groups (cgroups v2).
- Ελεγχόμενοι Πόροι: Ποσοστό επεξεργαστικής ισχύος (CPU Shares / Quota), μέγιστη μνήμη λειτουργίας (RAM Allocation / Swap Limits), όρια ταχύτητας ανάγνωσης/εγγραφής (Disk I/O / IOPS) και μέγιστος αριθμός ταυτόχρονων διεργασιών (Nproc limits).
- Ορατότητα Πελάτη: Ο Πελάτης έχει ορατότητα εντός του Controller αποκλειστικά στα μεγέθη Αποθηκευτικού Χώρου (Storage Quota) και Κίνησης Δεδομένων (Bandwidth/Traffic Quota). Οι παράμετροι CPU/RAM/IOPS ρυθμίζονται και επιβάλλονται παρασκηνιακά σε επίπεδο πυρήνα.
2.2. Πολιτική Διαχείρισης Αιχμών & Επιβολή Περιορισμών (Throttling Policy)
- Διεργασίες που υπερβαίνουν τα προκαθορισμένα όρια ασφαλείας για συνεχόμενο διάστημα άνω των ενενήντα (90) δευτερολέπτων (Sustained Burst) υποβιβάζονται αυτόματα σε επίπεδο προτεραιότητας επεξεργαστή και εισόδου/εξόδου (
nice/ionice). - Σε περίπτωση μη αποκλιμάκωσης της κατανάλωσης μνήμης που θέτει σε κίνδυνο τη σταθερότητα του κόμβου, οι υπεύθυνες διεργασίες τερματίζονται αυτόματα από τον μηχανισμό Out-Of-Memory Killer (OOM Killer) του λειτουργικού συστήματος.
2.3. Εξάντληση Ορίων & Αναλογική Χρέωση Αναβαθμίσεων (Prorated Upgrades)
- Storage Quota (100%): Επιφέρει αυτόματο κλείδωμα εγγραφής νέων αρχείων, αδυναμία νέων εγγραφών σε βάσεις δεδομένων και απόρριψη εισερχόμενης αλληλογραφίας (Mailbox Full bounce).
- Traffic Quota (100%): Επιφέρει αυτόματη προσωρινή αναστολή προβολής του ιστοτόπου (απόκριση HTTP 509 Bandwidth Limit Exceeded) έως την έναρξη του επόμενου μηνιαίου κύκλου τιμολόγησης ή την αναβάθμιση του πακέτου.
- Ρήτρα Αναλογικής Χρέωσης Αναβάθμισης (Prorated Billing): Η αναβάθμιση σε μεγαλύτερο πακέτο φιλοξενίας μέσω της Περιοχής Πελάτη εκτελείται άμεσα κατόπιν εξόφλησης του αναλογικού ποσού (Prorated Difference) για το εναπομείναν διάστημα του τρέχοντος κύκλου τιμολόγησης. Σε περίπτωση μεταγενέστερης υποβάθμισης (Downgrade), αυτή τίθεται σε ισχύ στον επόμενο κύκλο τιμολόγησης χωρίς δικαίωμα επιστροφής χρημάτων, βάσει του DOC-011.
Άρθρο 3: Διαχείριση Web Server & Πολιτική Καρτέλας Επιλογών vHost
+-----------------------------------------------------------------------------------+
| vHOST MANAGEMENT & RESPONSIBILITY MATRIX |
+--------------------------+-------------------+------------------------------------+
| Τύπος Υπηρεσίας | Καρτέλα "Options" | Ευθύνη Σύνταξης & Αποκατάστασης |
+--------------------------+-------------------+------------------------------------+
| Shared Hosting | ΚΛΕΙΔΩΜΕΝΗ | Πάροχος (Προκαθορισμένο Template) |
| Managed VPS (VM) | ΕΝΕΡΓΗ | Πελάτης (Σύνταξη) / Pro Service Fix|
| Managed Dedicated Server | ΕΝΕΡΓΗ | Πελάτης (Σύνταξη) / Pro Service Fix|
+--------------------------+-------------------+------------------------------------+
3.1. Κοινόχρηστη Φιλοξενία (Shared Hosting)
Στα πακέτα Shared Hosting, οι παράμετροι των εικονικών εξυπηρετητών (vHosts) για Apache, Nginx και PHP είναι αυστηρά προκαθορισμένες.
- Η καρτέλα διαχείρισης επιλογών (vHost Options Tab) στον Controller είναι πλήρως απενεργοποιημένη και κλειδωμένη.
- Δεν επιτρέπεται η εισαγωγή custom directives, overrides ή αλλαγή global web server headers από τον Πελάτη.
3.2. Managed VPS & Managed Dedicated Servers
Στις υπηρεσίες Managed VPS και Managed Dedicated Servers, η καρτέλα vHost Options παραμένει ενεργή στον Controller, παρέχοντας τη δυνατότητα εισαγωγής εξειδικευμένων οδηγιών:
- Custom Apache Directives (π.χ. Module Rules, Custom Headers).
- Custom Nginx Directives (π.χ. Location Blocks, Microcaching Rules, Custom Proxy Pass).
- Custom PHP Directives (παραμετροποίηση τιμών
php.iniανά vHost).
3.3. Κατανομή Ευθύνης & Χρεώσιμη Αποκατάσταση (Billable Crash Recovery)
- Αποκλειστική Ευθύνη Πελάτη: Ο Πελάτης φέρει την πλήρη και αποκλειστική τεχνική και νομική ευθύνη για τη συντακτική ορθότητα, τη συμβατότητα και τη λειτουργική επίδραση οποιασδήποτε οδηγίας εισάγει στην καρτέλα Options.
- Εξαίρεση από το SLA: Σε περίπτωση εισαγωγής εσφαλμένης σύνταξης που οδηγεί σε αδυναμία επανεκκίνησης, αποτυχία reload ή κατάρρευση (crash) του web daemon (Apache/Nginx), το συμβάν δεν συνιστά δυσλειτουργία της βασικής υποδομής και εξαιρείται ρητά από τους υπολογισμούς διαθεσιμότητας του SLA (DOC-004).
- Χρεώσιμη Επαγγελματική Υπηρεσία: Η διερεύνηση, ο εντοπισμός του συντακτικού λάθους, η εκκαθάριση της εσφαλμένης οδηγίας και η επαναφορά του web daemon εκτελούνται αποκλειστικά ως Επαγγελματική Υπηρεσία επί πληρωμή (DOC-009), με ελάχιστη χρέωση μίας (1) ώρας τεχνικής υποστήριξης βάσει του DOC-011.
Άρθρο 4: Πρόσβαση, Αυθεντικοποίηση & Δικαιώματα
4.1. Πρόσβαση στο Σύστημα Αρχείων (FTP / SSH / sFTP)
- Chrooted FTP: Παρέχεται αποκλειστικά πρόσβαση FTP περιορισμένη εντός του ριζικού καταλόγου της εκάστοτε ιστοσελίδας (
/var/www/clients/clientX/webY). - Jailed SSH / sFTP: Όπου παρέχεται πρόσβαση SSH ή sFTP, αυτή λειτουργεί υποχρεωτικά σε απομονωμένο περιβάλλον (Jailed Shell).
- Απαγόρευση Root Shell: Απαγορεύεται αυστηρά και δεν παρέχεται σε καμία περίπτωση πρόσβαση υπερχρήστη (Full Root Shell /
sudoaccess), συμπεριλαμβανομένων των Managed Dedicated Servers. - Απαγόρευση Root Cron Jobs: Όλες οι προγραμματισμένες εργασίες εκτελούνται αποκλειστικά υπό τα δικαιώματα του απομονωμένου χρήστη web (
web_jail) μέσω του Controller.
4.2. Δικαιώματα Βάσεων Δεδομένων (Databases)
- Οι χρήστες βάσεων δεδομένων δημιουργούνται αποκλειστικά μέσω του Controller με δικαιώματα διαχείρισης δεδομένων και σχημάτων (DML/DDL).
- Απαγορεύεται ρητά η απόδοση προνομίων διαχειριστή συστήματος (
SUPER,GRANT OPTION,PROCESS,SHUTDOWNήRELOAD). - Απομακρυσμένη Σύνδεση (Remote DB Access): Απαγορεύεται η απευθείας έκθεση θυρών βάσεων δεδομένων στο δημόσιο διαδίκτυο χωρίς κρυπτογραφημένη διοχέτευση (SSL/TLS ή SSH Tunneling).
Άρθρο 5: Υπηρεσίες Ηλεκτρονικού Ταχυδρομείου & Φιλτράρισμα Rspamd
5.1. Πολιτικές Φιλτραρίσματος Ανεπιθύμητης Αλληλογραφίας (Rspamd)
- Η διαχείριση της ασφάλειας email εκτελείται μέσω της μηχανής Rspamd.
- Ο Πελάτης δύναται να επιλέγει προκαθορισμένα επίπεδα ευαισθησίας φιλτραρίσματος (Spam Policies) ανά domain ή ανά mailbox αποκλειστικά μέσω του γραφικού περιβάλλοντος του Controller.
- Απαγόρευση Custom Rules: Δεν υποστηρίζεται και απαγορεύεται η εισαγωγή προσαρμοσμένων κανόνων ανάλυσης (Custom Regex / LUA script rules) από τον Πελάτη.
5.2. Πρωτόκολλα Αυθεντικοποίησης (DKIM, DMARC, SPF, Greylisting)
- DKIM: Η δημιουργία και διαχείριση κλειδιών DKIM πραγματοποιείται αποκλειστικά μέσω της ειδικής ενότητας του Controller.
- DMARC & SPF: Παρέχονται ως εγγραφές DNS. Η εξειδικευμένη παραμετροποίηση αυστηρής επιβολής (DMARC
p=rejectalignment) αποτελεί αντικείμενο Επαγγελματικών Υπηρεσιών (DOC-009). - Greylisting: Εφαρμόζεται σε επίπεδο συστήματος και είναι διαχειρίσιμο ανά domain/user μέσω του Controller.
5.3. Περιορισμοί Μαζικής Αλληλογραφίας & Rate Limiting
- Απαγορεύεται αυστηρά η χρήση των mail servers της Prootzos Online για αποστολή μαζικών μηνυμάτων (Mass Mailings), newsletter, cold outreach ή διαφημιστικών εκστρατειών.
- Επιβολή Daemon Rate Limiting: Επιβάλλονται αυστηρά ωριαία όρια αποστολής (rate-limiting) σε επίπεδο Postfix daemon και Rspamd policy ανά γραμματοκιβώτιο/domain, αποτρέποντας την υπερχείλιση της ουράς (mail queue exhaustion) και τον αποκλεισμό του IP pool. Παραβίαση των ορίων επιφέρει άμεση αναστολή βάσει του DOC-003 (AUP).
Άρθρο 6: Πιστοποιητικά SSL/TLS & Διαχείριση DNS
6.1. Αυτοματοποιημένα Πιστοποιητικά Let's Encrypt & Όρια ACME
- Ο Controller παρέχει αυτοματοποιημένη έκδοση και ανανέωση πιστοποιητικών Let's Encrypt μέσω πρωτοκόλλου ACME (HTTP-01 Validation).
- Προϋποθέσεις DNS & CAA: Η επιτυχής έκδοση προϋποθέτει ότι τα DNS records (A/AAAA) δείχνουν αποκλειστικά και ορθά στη διεύθυνση IP του εξυπηρετητή της Prootzos Online, δεν υφίστανται περιοριστικές εγγραφές DNS CAA που αποκλείουν τη Let's Encrypt και δεν παρεμποδίζεται η πρόσβαση στον κατάλογο
/.well-known/acme-challenge/. - ACME Cooldown Disclaimer: Επανειλημμένες αποτυχημένες απόπειρες έκδοσης Let's Encrypt λόγω λανθασμένων DNS εγγραφών που οδηγούν σε προσωρινό rate limit (block) από την αρχή Let's Encrypt δεν αποτελούν σφάλμα της Prootzos Online και απαιτούν αναμονή παρέλευσης του σχετικού cooldown παραθύρου.
6.2. Εμπορικά Πιστοποιητικά SSL
- Πιστοποιητικά Prootzos Online: Εμπορικά πιστοποιητικά που αγοράζονται μέσω της Περιοχής Πελάτη εγκαθίστανται από τον Πελάτη με δωρεάν βασική καθοδήγηση έκδοσης και παροχής αρχείων. Η παραμετροποίηση κώδικα εφαρμογών ή custom rewrite rules για HTTPS redirection παραμένει ευθύνη του Πελάτη ή παρέχεται ως Billable Service (DOC-009).
- Πιστοποιητικά Τρίτων: Πιστοποιητικά εκδοθέντα από τρίτες αρχές εγκαθίστανται με ευθύνη του Πελάτη. Εφόσον ζητηθεί εγκατάσταση από τον Πάροχο, τιμολογείται ως Επαγγελματική Υπηρεσία (DOC-009).
6.3. Υπηρεσία Ονοματοδοσίας (DNS Service Constraints)
- Πεδίο Δωρεάν Παροχής: Η φιλοξενία και διαχείριση ζωνών DNS παρέχεται δωρεάν αποκλειστικά και μόνο για domain names που είναι ενεργά καταχωρισμένα στην Prootzos Online ή συνδέονται άμεσα με ενεργό πακέτο φιλοξενίας.
- Σε περίπτωση μεταφοράς του domain εκτός Prootzos Online ή ακύρωσης του πακέτου φιλοξενίας, η δωρεάν ζώνη DNS διαγράφεται αυτόματα.
- DNSSEC: Η λειτουργία DNSSEC δεν παρέχεται ως standard/αυτοματοποιημένη υπηρεσία. Η υλοποίηση advanced DNSSEC προσφέρεται αποκλειστικά μέσω DOC-009.
Άρθρο 7: Πολυεπίπεδη Περιμετρική Ασφάλεια (L1–L4) & Πολιτικές Αναστολής
7.1. Αρχιτεκτονική Τεσσάρων Επιπέδων Άμυνας
[ΔΗΜΟΣΙΟ ΔΙΑΔΙΚΤΥΟ / PUBLIC TRAFFIC]
│
▼
┌─────────────────────────────────────────────────────────┐
│ ΕΠΙΠΕΔΟ 1 (L1): Datacenter Edge DDoS Mitigation & Scrub │
└────────────────────────┬────────────────────────────────┘
│
▼
┌─────────────────────────────────────────────────────────┐
│ ΕΠΙΠΕΔΟ 2 (L2): Proxmox VE Hypervisor Hardware Firewall │
└────────────────────────┬────────────────────────────────┘
│
▼
┌─────────────────────────────────────────────────────────┐
│ ΕΠΙΠΕΔΟ 3 (L3): Fail2ban Dynamic IPS / Host Intrusion │
└────────────────────────┬────────────────────────────────┘
│
▼
┌─────────────────────────────────────────────────────────┐
│ ΕΠΙΠΕΔΟ 4 (L4): Uncomplicated Firewall (ufw) Host Rules │
└────────────────────────┬────────────────────────────────┘
│
▼
[ΑΣΦΑΛΗΣ ΕΣΩΤΕΡΙΚΗ ΥΠΟΔΟΜΗ / ISOLATED SERVICES]
- Επίπεδο 1 (L1 - Datacenter Edge): Προστασία data center fabric για την απορρόφηση και μετριασμό ογκομετρικών επιθέσεων (Volumetric DDoS Scrubbing).
- Επίπεδο 2 (L2 - Hypervisor Firewall): Stateful firewall σε επίπεδο Proxmox VE για απομόνωση εικονικών υποδικτύων και έλεγχο bridge traffic.
- Επίπεδο 3 (L3 - Dynamic Host Defense): Εφαρμογή
fail2banγια dynamic blocking διευθύνσεων IP που εκτελούν brute-force attacks σε SSH, FTP, Mail και Web auth endpoints. - Επίπεδο 4 (L4 - Local Host Firewall): Τοπικό firewall (
ufw/nftables) σε κάθε κόμβο λειτουργικού συστήματος με Default Deny Policy.
7.2. Διαχωρισμός Μηχανισμών Αναστολής & Πρωτόκολλο Άμεσης Απομόνωσης
+-----------------------------------------------------------------------------------+
| SUSPENSION & QUARANTINE MECHANISMS |
+----------------------+---------------------------+--------------------------------+
| Τύπος Μηχανισμού | Επίπεδο Επιβολής | Αιτία & Διαδικασία |
+----------------------+---------------------------+--------------------------------+
| Εμπορική Αναστολή | Περιοχή Πελάτη (WHMCS) | Ανεξόφλητα τιμολόγια (DOC-011) |
| Τεχνική Απομόνωση | Υποδομή / Controller / FW | Ενεργή απειλή ασφαλείας / Abuse|
+----------------------+---------------------------+--------------------------------+
7.2.1. Εμπορική Αναστολή (Billing Suspension)
Εκτελείται αυτοματοποιημένα μέσω της Περιοχής Πελάτη (WHMCS) σε περιπτώσεις ληξιπρόθεσμων ανεξόφλητων τιμολογίων, αναστέλλοντας προσωρινά την πρόσβαση στο UI και την εξυπηρέτηση HTTP/Mail βάσει του DOC-011.
7.2.2. Τεχνική Απομόνωση (Abuse Quarantine Protocol)
Επιβάλλεται άμεσα και ασύγχρονα σε επίπεδο Υποδομής / Controller / Firewall (L1–L4), χωρίς προηγούμενη προειδοποίηση, ανεξάρτητα από την οικονομική κατάσταση του λογαριασμού, στις εξής περιπτώσεις:
- Εξερχόμενες Επιθέσεις (Outbound Abuse): DoS/DDoS attacks, port scanning, exploitation attempts προς τρίτα δίκτυα.
- Εξερχόμενο Spamming: Μαζική αποστολή μη ζητηθείσας αλληλογραφίας ή πρόκληση RBL blacklisting.
- Κακόβουλο Λογισμικό: Φιλοξενία phishing, C2 servers ή malware distribution points.
- Crypto Mining: Εκτέλεση miners (scripts ή binaries).
- Απόπειρα Παραβίασης: Bypass προσπάθειες των L1–L4 firewalls ή privilege escalation.
7.2.3. Ουδέτερη Σελίδα Απομόνωσης & Απαλλαγή Ευθύνης
- Προστασία Δεδομένων (Neutral Notice): Η δημόσια ένδειξη κατάστασης απομόνωσης (Suspension Notice) περιορίζεται σε ουδέτερο τεχνικό μήνυμα (HTTP 403/503 Forbidden ή generic landing page), χωρίς την προβολή προσωπικών δεδομένων ή αιτιών κατάχρησης.
- Απαλλαγή Αστικής Ευθύνης: Ο Πάροχος ουδεμία αστική ή ποινική ευθύνη φέρει για οποιαδήποτε άμεση, έμμεση, θετική ή αποθετική ζημία (συμπεριλαμβανομένης της απώλειας εσόδων ή δεδομένων) που τυχόν υποστεί ο Πελάτης ή τρίτοι συνεπεία της νόμιμης και καλόπιστης επιβολής του Πρωτοκόλλου Άμεσης Απομόνωσης για λόγους προστασίας της ακεραιότητας της υποδομής.
Άρθρο 8: Πλαίσιο Διαχείρισης Συμβάντων Ασφαλείας & Οδηγία NIS2
8.1. Πεδίο Εφαρμογής & Σύστημα Εποπτείας
Η Prootzos Online εφαρμόζει τεχνικά και οργανωτικά μέτρα διαχείρισης κινδύνου στον κυβερνοχώρο σε πλήρη συμμόρφωση με την Οδηγία (ΕΕ) 2022/2555 (NIS2), υποστηριζόμενη από κεντρικά συστήματα συλλογής συμβάντων (Monit / Graylog SIEM).
8.2. Χρονοδιάγραμμα Κοινοποίησης Συμβάντων & Διάκριση από GDPR
[T0: Εντοπισμός Περιστατικού]
│
▼ (Εντός 24 Ωρών)
┌────────────────────────────────────────────────────────────────────────┐
│ ΠΡΩΙΜΗ ΠΡΟΕΙΔΟΠΟΙΗΣΗ (Early Warning): │
│ Κοινοποίηση σε αρμόδιες αρχές (CSIRT/ΕΕΤΤ) & επηρεαζόμενους Πελάτες. │
└────────────────────────────────┬───────────────────────────────────────┘
│
▼ (Εντός 72 Ωρών)
┌────────────────────────────────────────────────────────────────────────┐
│ ΚΟΙΝΟΠΟΙΗΣΗ ΣΥΜΒΑΝΤΟΣ (Incident Notification): │
│ Αρχική εκτίμηση σοβαρότητας, αντίκτυπος και ληφθέντα μέτρα μετριασμού. │
└────────────────────────────────┬───────────────────────────────────────┘
│
▼ (Εντός 1 Μηνός)
┌────────────────────────────────────────────────────────────────────────┐
│ ΤΕΛΙΚΗ ΕΚΘΕΣΗ (Final Comprehensive Report): │
│ Ανάλυση βασικής αιτίας (RCA), τεχνικές επιπτώσεις & οριστικά μέτρα. │
└────────────────────────────────────────────────────────────────────────┘
- Τ0 — Εντοπισμός: Ταυτοποίηση του περιστατικού από τα συστήματα καταγραφής ή επίσημη αναφορά.
- Τ0 + 24 Ώρες (Early Warning): Έκδοση πρώιμης προειδοποίησης προς CSIRT/ΕΕΤΤ και επηρεαζόμενους Πελάτες σχετικά με κακόβουλη ενέργεια ή πιθανό διασυνοριακό αντίκτυπο.
- Τ0 + 72 Ώρες (Incident Notification): Επικαιροποιημένη αξιολόγηση σοβαρότητας, δείκτες παραβίασης (IoCs) και μέτρα μετριασμού.
- Τ0 + 1 Μήνας (Final Report): Αναλυτική τελική έκθεση ριζικής αιτίας (RCA), καταγραφή επιπτώσεων και οριστικά διορθωτικά μέτρα.
- Διάκριση από GDPR Data Breach: Η παρούσα διαδικασία αφορά περιστατικά κυβερνοασφάλειας δικτύων (NIS2). Σε περίπτωση που το συμβάν συνεπάγεται παραβίαση δεδομένων προσωπικού χαρακτήρα, εφαρμόζονται παράλληλα οι διαδικασίες των DOC-005 και DOC-007 κατά τα Άρθρα 33 & 34 του GDPR (γνωστοποίηση στην ΑΠΔΠΧ εντός 72 ωρών).
Άρθρο 9: Διακυβέρνηση Cookies & Google Tag Manager
9.1. Συμμόρφωση με GDPR & Οδηγία ePrivacy
Όλοι οι ιστότοποι και οι ψηφιακές πλατφόρμες της Prootzos Online συμμορφώνονται πλήρως με τον GDPR (ΕΕ 2016/679) και την Οδηγία ePrivacy (2002/58/ΕΚ).
9.2. Google Consent Mode v2 & Μηχανισμός Prior Consent (Opt-in)
- Η ενσωμάτωση του Google Tag Manager (GTM) λειτουργεί υποχρεωτικά υπό το καθεστώς Google Consent Mode v2.
- Μηχανισμός Prior Consent (Opt-in): Κανένα μη λειτουργικό cookie, ιχνηλάτης (tracker) ή analytic tag δεν ενεργοποιείται πριν από τη ρητή και θετική συγκατάθεση του επισκέπτη μέσω της Πλατφόρμας Διαχείρισης Συγκατάθεσης (CMP).
- Απουσία Προ-επιλεγμένων Πεδίων & Ανάκληση: Η CMP λειτουργεί χωρίς προ-επιλεγμένα πεδία (No Pre-ticked Boxes). Ο επισκέπτης διατηρεί το δικαίωμα να ανακαλέσει ή να τροποποιήσει τις προτιμήσεις του ανά πάσα στιγμή μέσω του ειδικού μηχανισμού ρυθμίσεων cookies στον ιστότοπο (DOC-006).
Άρθρο 10: Οριοθέτηση Επαγγελματικών Υπηρεσιών (Scope Creep Protection)
Οι παρακάτω εργασίες δηλώνονται ρητά ως ΜΗ συμπεριλαμβανόμενες στη Βασική Υπηρεσία (Core Managed Service) και παρέχονται αποκλειστικά ως Επαγγελματικές Υπηρεσίες (DOC-009):
- Διόρθωση Σφαλμάτων vHost Options: Αποκατάσταση κατάρρευσης web server λόγω εσφαλμένων Apache/Nginx/PHP directives (Ελάχιστη χρέωση 1 ώρας).
- Προηγμένες Υπηρεσίες DNS: Παραμετροποίηση DNSSEC, Failover DNS, GeoDNS, Anycast routing.
- Υψηλή Διαθεσιμότητα & Clustering: Σχεδιασμός HA clusters, Load Balancers, Database Replication.
- Βελτιστοποίηση Απόδοσης: Fine-tuning MariaDB/PostgreSQL, OPcache, Nginx FastCGI cache, Redis/Memcached.
- Αποκατάσταση Παραβιάσεων (Malware Removal): Καθαρισμός μολυσμένων αρχείων/βάσεων και hardening εφαρμογών πελάτη.
- Πολιτική Μεταφοράς Ιστοσελίδων (Website Migrations):
- Δωρεάν Παροχή Ένταξης (Onboarding Courtesy): Μεταφορά έως τριών (3) ιστοτόπων με συνολικό μέγεθος έως 5 GB, αποκλειστικά εντός των πρώτων τριάντα (30) ημερών νέας συνδρομής, σε βάση «ως έχει» (as-is), χωρίς επίλυση ασυμβατοτήτων παλαιού κώδικα.
- Χρεώσιμη Υπηρεσία: Υπερβάσεις άνω των 3 sites ή των 5 GB, μεταγενέστερα αιτήματα, καθώς και μεταφορές ολόκληρων servers (από ISPConfig 2/3, Plesk, cPanel κλπ.) τιμολογούνται ως Professional Services.
- Email Deliverability Consulting: Διερεύνηση blacklisting λόγω spam πελάτη, ρύθμιση αυστηρών εγγραφών DMARC/BIMI και διαχείριση RBL delisting.
Άρθρο 11: Συσχετιζόμενα Έγγραφα & Ιεραρχία
Το παρόν έγγραφο («DOC-012») λειτουργεί συμπληρωματικά και υπόκειται στην ιεραρχία του κανονιστικού πλαισίου της Prootzos Online:
- DOC-001: Γενικοί Όροι Παροχής Υπηρεσιών (Master Terms of Service)
- DOC-002: Μητρώο Κοινών Ορισμών (Common Definitions Registry - SSOT)
- DOC-003: Πολιτική Αποδεκτής Χρήσης (Acceptable Use Policy - AUP)
- DOC-004: Πολιτική Υποστήριξης & Συμφωνία Επιπέδου Εξυπηρέτησης (Support Policy & SLA)
- DOC-005: Πολιτική Απορρήτου & Προστασίας Δεδομένων (Privacy Policy)
- DOC-006: Πολιτική Cookies & Τεχνολογιών Ιχνηλάτησης (Cookie Policy)
- DOC-007: Συμφωνητικό Επεξεργασίας Δεδομένων (Data Processing Agreement - DPA)
- DOC-008: Πολιτική Κατοχύρωσης & Διαχείρισης Ονομάτων Χώρου (Domain Policy)
- DOC-009: Όροι Επαγγελματικών & Εξειδικευμένων Υπηρεσιών (Professional Services Agreement)
- DOC-010: Πολιτική Αντιγράφων Ασφαλείας & Διατήρησης Δεδομένων (Backup Policy)
- DOC-011: Πολιτική Τιμολόγησης, Ακυρώσεων & Πιστωτικών Υπολοίπων (Billing Policy)
Άρθρο 12: Τελικές Διατάξεις & Ισχύς
12.1. Υπεροχή Ελληνικής Έκδοσης (Master Language)
Το παρόν κείμενο έχει συνταχθεί στην ελληνική γλώσσα, η οποία αποτελεί τη μοναδική επίσημη, πρωτογενή και νομικά δεσμευτική έκδοση (Master Version). Οποιαδήποτε μετάφραση στην αγγλική γλώσσα αποτελεί πιστή απεικόνιση. Σε περίπτωση ερμηνευτικής διαφοράς, υπερισχύει πάντοτε η ελληνική έκδοση.
12.2. Διαδικασία Τροποποιήσεων
- Major Changes (vX.0): Ουσιαστικές τεχνικές μεταβολές ανακοινώνονται τριάντα (30) ημέρες προ της θέσης τους σε ισχύ μέσω ηλεκτρονικού ταχυδρομείου ή ειδοποίησης στην Περιοχή Πελάτη.
- Minor / Patch Changes (v1.X): Τεχνικές προσαρμογές ασφαλείας ή διευκρινίσεις όρων τίθενται σε άμεση εφαρμογή με την ανάρτησή τους.
12.3. Εφαρμοστέο Δίκαιο & Δικαιοδοσία
Για κάθε διαφορά εφαρμοστέο είναι το Ελληνικό και το Ενωσιακό Δίκαιο (GDPR, NIS2, ePrivacy), με αποκλειστική αρμοδιότητα των Δικαστηρίων του Πύργου Ηλείας.