Szyfrowanie
Połączenie ze stroną jest zawsze szyfrowane (HTTPS z HSTS). Załączniki, które dodajesz do sprawy, zapisujemy zaszyfrowane algorytmem AES-256-GCM — na dysku serwera nie leżą w czytelnej postaci.
Sprawy konsumenckie to często pieniądze, umowy i korespondencja. Dlatego bezpieczeństwo jest wbudowane w serwis, a nie doklejone.
Połączenie ze stroną jest zawsze szyfrowane (HTTPS z HSTS). Załączniki, które dodajesz do sprawy, zapisujemy zaszyfrowane algorytmem AES-256-GCM — na dysku serwera nie leżą w czytelnej postaci.
Logujesz się jednorazowym kodem z maila — nie ma hasła, które mogłoby wyciec. W bazie trzymamy tylko skróty tokenów sesji. Panel administratora wymaga dodatkowo kodu z aplikacji uwierzytelniającej.
Kartę sprawy widzisz tylko Ty i osoby, którym ją udostępnisz. Pracownicy serwisu nie przeglądają spraw — panel administratora pokazuje liczby, nie treść spraw.
Gdy korzystamy z modelu AI zewnętrznego dostawcy, przetwarza on treść tylko na nasze zlecenie, do przygotowania odpowiedzi — nie używa jej do trenowania modeli.
Bazę kopiujemy codziennie (kopie trzymamy 14 dni), a serwer co 5 minut sprawdza, czy wszystko działa — przy awarii od razu wiemy.
W ustawieniach konta pobierzesz wszystkie swoje dane (eksport) albo usuniesz konto razem ze sprawami i załącznikami. Sprawę możesz też usunąć pojedynczo.
Nie używamy reklamowych ciasteczek ani zewnętrznych skryptów analitycznych. Odwiedziny liczymy anonimowo, w pamięci serwera, a zapisujemy tylko liczby dzienne.
Strona ma ścisłą politykę bezpieczeństwa treści (CSP), ochronę przed fałszowaniem żądań i limity prób logowania.
Szczegóły — kto przetwarza dane, na jakiej podstawie i jak długo — znajdziesz w polityce prywatności. Masz pytanie albo widzisz problem z bezpieczeństwem? Napisz na adres podany w regulaminie.