Skip to main content

Bezpieczeństwo i zaufanie

Co robimy, aby chronić Twoje konto i zbierane przez Ciebie dane o zgodach, opisane tak, jak działa to dziś.

Kontrola dostępu

Logowanie jednokrotne (SAML)

Zespoły Enterprise mogą wymagać logowania przez własnego dostawcę tożsamości za pomocą logowania jednokrotnego SAML.

Synchronizacja katalogu SCIM

W planie Enterprise użytkownicy mogą być tworzeni i usuwani z poziomu Twojego dostawcy tożsamości przez SCIM 2.0.

Uprawnienia oparte na rolach

Członkowie zespołu otrzymują uprawnienia owner, admin, publisher, editor lub viewer, a publikacja banera wymaga uprawnień do publikowania tego banera.

Przechowywanie danych logowania

Hasła są przechowywane jako skróty bcrypt, a klucze API jako skróty, nigdy jawnym tekstem.

Ochrona danych

Szyfrowane sekrety

Sekrety, które nam powierzasz, takie jak adresy URL punktów końcowych webhooków i token Meta Conversions API dla GTM po stronie serwera, są szyfrowane w bazie danych algorytmem AES-256-GCM.

Hosting w UE

Aplikacja i baza danych, w tym rejestry zgód, działają w Oracle Cloud Infrastructure w regionie UE.

Rozliczalność

Dziennik audytu

Aktywność zespołu i zmiany banerów są zapisywane w dzienniku audytu, do którego można tylko dopisywać i który jest chroniony przed usunięciem na poziomie bazy danych. Wpisy są przechowywane przez 2 lata.

Podpisane potwierdzenia zgody

Potwierdzenia zgody są podpisywane cyfrowo (JWS, EdDSA), więc każdy, kto je posiada, może sprawdzić, że nie zostały zmienione.

Zgłaszanie podatności

Jeśli uważasz, że znalazłeś problem z bezpieczeństwem, napisz na [email protected] z „Security” w temacie i wystarczającymi szczegółami, abyśmy mogli go odtworzyć. Nie uzyskuj dostępu do danych innych klientów i daj nam rozsądny czas na naprawę, zanim ujawnisz problem publicznie.

[email protected] · security.txt