Bezpieczeństwo i Ujawnianie Danych
Zobowiązani do ochrony danych naszych użytkowników.
Nasze Zobowiązanie
W ViaConecta bezpieczeństwo naszej infrastruktury i prywatność danych naszych klientów jest naszym najwyższym priorytetem. Stosujemy mechanizmy obronne klasy korporacyjnej, w tym ochronę przed atakami DDoS firmy Cloudflare, hashowanie haseł Argon2id i rygorystyczne zasady "Zero-Dependency", aby zapewnić bezpieczeństwo naszej platformy.
Polityka Odpowiedzialnego Ujawniania
Wierzymy, że współpraca z wykwalifikowanymi badaczami bezpieczeństwa na całym świecie ma kluczowe znaczenie w identyfikowaniu słabości każdej technologii. Jeśli uważasz, że znalazłeś lukę w zabezpieczeniach w naszej usłudze, zachęcamy do natychmiastowego powiadomienia nas.
- Nie wykorzystuj odkrytej luki lub problemu, na przykład pobierając więcej danych niż to konieczne, aby zademonstrować lukę lub usuwając lub modyfikując dane innych osób.
- Nie ujawniaj problemu innym, dopóki nie zostanie on rozwiązany.
- Nie stosuj ataków na bezpieczeństwo fizyczne, inżynierii społecznej, rozproszonych ataków typu odmowa usługi (DDoS), spamu ani aplikacji stron trzecich.
- Dostarcz wystarczająco dużo informacji, aby odtworzyć problem, dzięki czemu będziemy mogli go jak najszybciej rozwiązać.
Jak Zgłosić
Prosimy o przesyłanie wszystkich ustaleń związanych z bezpieczeństwem za pośrednictwem poczty elektronicznej. Nasz zespół ds. bezpieczeństwa przeanalizuje Twój raport i niezwłocznie odpowie.
Uwaga: Obecnie nie prowadzimy płatnego publicznego programu bug bounty, ale doceniamy i możemy wyróżnić odpowiedzialne ujawnianie.
Ostatnie Audyty
Regularnie przeprowadzamy audyty wewnętrzne i wzmacnianie infrastruktury.
- Ostatni Audyt Infrastruktury: Kwiecień 2026 r. (Zaliczony: TLS 1.3, nagłówki CSP, Szyfrowanie Bazy Danych, Limitowanie Częstotliwości).
- Procesory Płatności: Używamy Stripe i PayPal (Zgodne z PCI-DSS Level 1). Nigdy nie przechowujemy surowych danych kart kredytowych.