Fundament zaufania

Dane bezpiecznew salanaczas.

Bezpieczeństwo informacji Twojej sali i Twoich klientów opieramy na sprawdzonych standardach chmurowych, logicznej izolacji danych oraz rzetelnej architekturze technicznej.

01

Szyfrowanie transmisji i spoczynku

Wszystkie połączenia z aplikacją są zabezpieczone nowoczesnym protokołem TLS/HTTPS. Dane przechowywane w bazie danych korzystają z szyfrowania w spoczynku dostarczanego przez certyfikowaną infrastrukturę chmurową.

02

Logiczna izolacja najemców (RLS)

Architektura PostgreSQL Row-Level Security gwarantuje, że zapytania systemowe danej organizacji są logicznie i ściśle odseparowane od danych innych sal weselnych.

03

Automatyczne kopie zapasowe

Baza danych objęta jest automatycznym harmonogramem codziennych kopii zapasowych w ramach infrastruktury chmurowej Supabase, chroniąc integralność informacji przed awariami.

04

Certyfikowana infrastruktura chmurowa

Korzystamy z infrastruktury renomowanych dostawców technologicznych (AWS region UE Irlandia dla Supabase oraz Vercel), których centra danych posiadają audytowane certyfikaty ISO/IEC 27001 oraz raporty SOC 2.

05

Zasada minimalnych uprawnień

Dostęp do danych jest ograniczony rolami wewnątrz Organizacji (Owner, Employee, Client). Każdy użytkownik widzi wyłącznie zasoby przydzielone mu przez administratora sali.

06

Standard RODO i DPA (Art. 28)

Dostosowanie do europejskich standardów ochrony prywatności. Z każdym zarejestrowanym przedsiębiorcą zawieramy kompletną umowę powierzenia przetwarzania danych osobowych.

infrastruktura

Sprawdzona infrastruktura chmurowa.

System korzysta z centrów danych liderów chmurowych (AWS region Irlandia dla bazy Supabase oraz Vercel). Zapewniamy wysoki standard ochrony fizycznej serwerów, redundantne łącza oraz automatyczne monitorowanie anomalii sieciowych.

AWS EU-West (Irlandia)
Centra danych ISO/IEC 27001
Raporty SOC 2 dostawców
Zgodność z RODO / DPA

Ochrona integralności danych

Każde zapytanie do bazy danych jest weryfikowane kryptograficznie poprzez tokeny JWT powiązane z uprawnieniami danej sali. Polityki PostgreSQL RLS uniemożliwiają wyciek danych pomiędzy organizacjami na poziomie silnika bazy.

wielowarstwowa ochronadefense in depth

Masz pytania techniczne?

Nasz zespół chętnie udzieli szczegółowych informacji na temat stosowanych zabezpieczeń i architektury systemu.