Przejdź do głównej zawartości

Bezpieczeństwo

Dokument C13-SEC-PL
Wersja 1.0
Obowiązuje od 2026-02-23
Source of truth PL

Opis praktyk bezpieczeństwa Serwisu oraz kanałów zgłoszeń.


Infrastruktura w UE

Serwery zlokalizowane wyłącznie w Unii Europejskiej (Polska, Niemcy, Finlandia). Brak transferów danych poza EOG.

Szyfrowanie transmisji

Wszystkie połączenia zabezpieczone protokołem TLS. Nagłówek HSTS wymusza szyfrowane połączenia.

Security headers

Stosujemy kompletny zestaw nagłówków bezpieczeństwa: CSP, X-Content-Type-Options, Referrer-Policy, Permissions-Policy.

Minimalizacja danych

Brak zewnętrznej analityki i trackingu. Logi techniczne retencjonujemy 30 dni.

Kopie zapasowe

Kopie zapasowe i procedury odtwarzania adekwatne do krytyczności usług. Szczegóły są elementem dokumentacji wewnętrznej.


Zgłoszenia dotyczące bezpieczeństwa kieruj na: beintouch@luczak.consulting Temat: Security: [krótki opis]



Historia zmian

Wersja Data Zmiana Autor
1.0 2026-02-23 Wydanie pierwsze (Public Preview) Naster Labs