Bezpieczeństwo

Dostęp do danych jest kontrolowany na każdym etapie procesu.

Melduno stosuje mechanizmy ochrony, które są już obecne w działającej wersji. Nie przypisujemy platformie certyfikatów, których nie posiada.

Bezpieczeństwo

Obecne mechanizmy ochrony

Bezpieczeństwo obejmuje infrastrukturę, logowanie, autoryzację i utrzymanie danych.

01

Europejska infrastruktura

Aplikacja i kopie działają na infrastrukturze VPS w europejskim centrum danych.

02

Szyfrowanie transmisji

Połączenia publiczne są obsługiwane przez HTTPS/TLS.

03

Role i uprawnienia

Zakres danych zależy od roli, organizacji oraz przypisanej sprawy.

04

Hasła i tokeny

Hasła są hashowane algorytmem Argon2, a tokeny dostępowe nie są przechowywane w jawnej postaci.

05

Weryfikacja dwuetapowa

Konta uprzywilejowane mogą wymagać konfiguracji 2FA oraz kodów odzyskiwania.

06

Bezpieczne sesje

Sesje korzystają z ciasteczek HttpOnly, SameSite i Secure w środowisku produkcyjnym.

07

Ochrona przed nadużyciami

Wrażliwe operacje korzystają z kontroli pochodzenia żądania i limitów częstotliwości.

08

Kopie zapasowe

Rotacyjne kopie bazy i plików są przechowywane przez 14 dni; możliwe jest szyfrowane repozytorium zewnętrzne.

09

Przejrzystość czatu

Obecny czat jest chroniony dostępem uczestników, ale nie jest jeszcze pełnym szyfrowaniem end-to-end.

Zamknięte testy beta

Poproś o dostęp do bety

Bezpieczeństwo Melduno: europejski VPS, TLS, role, bezpieczne sesje, hashowanie haseł i tokenów, 2FA oraz kopie zapasowe.

Poproś o dostęp