Konkretne mechanizmy zamiast deklaracji
Monitoring z natury dostaje adresy, dane logowania testowego i zrzuty ekranu z Twojego serwisu. Poniżej jest wypisane, co z nimi robimy, żeby Twój dział bezpieczeństwa mógł to ocenić bez zwoływania spotkania.
Dane w Unii Europejskiej
Instancja produkcyjna stoi na serwerze w Niemczech (netcup GmbH), czyli w Europejskim Obszarze Gospodarczym. Tam mieszka baza z monitoringiem Klienta. Poza EOG dane trafiają wyłącznie wtedy, gdy Klient sam włączy funkcję korzystającą z zewnętrznego dostawcy: SMS, Slack, Microsoft Teams albo generowanie kroków scenariusza przez AI. Pełną listę wymienia polityka prywatności. Przeniesienie instancji do centrum danych w Polsce jest w planach: napiszemy o tym wtedy, gdy się wydarzy, a nie wcześniej.
Szyfrowanie sekretów
Hasła do kanałów powiadomień, klucze integracji i dane uwierzytelniające scenariuszy są szyfrowane w bazie algorytmem AES-256-GCM. Panel nigdy nie pokazuje zapisanego sekretu, tylko informację, czy został ustawiony.
Izolacja wykonania scenariuszy
Kod scenariusza działa w procesie potomnym ze środowiskiem obciętym do niezbędnego minimum. Nie widzi klucza podpisującego sesje, klucza szyfrującego bazę ani adresu połączenia z bazą. Nawet jeśli sam scenariusz zostałby przygotowany złośliwie.
Sesja i dostęp
Sesja siedzi w ciasteczku httpOnly z SameSite=Strict. Token nie wraca w treści odpowiedzi i nie jest osiągalny dla skryptów w przeglądarce. Zablokowanie konta unieważnia trwające sesje natychmiast, nie przy kolejnym logowaniu.
Role i rozliczalność
Cztery role o rosnących uprawnieniach: Właściciel, Administrator, Członek, Obserwator. Każda zmiana ustawień trafia do dziennika zdarzeń wraz z autorem. Dostęp operatora platformy jest rozdzielony od kont klienckich. Jeden login występuje w dokładnie jednej roli.
Artefakty awarii
Nagrania, zrzuty i pliki HAR są dostępne wyłącznie przez token krótkożyciowy, ograniczony do jednego sprawdzenia. HAR zapisujemy bez treści odpowiedzi, więc materiał diagnostyczny nie staje się kopią danych z Twojego serwisu.
Czego jeszcze nie mamy
Nie posiadamy certyfikacji ISO 27001 ani raportu SOC 2 i nie zamierzamy sugerować, że jest inaczej. Nie prowadzimy też publicznej strony statusu ani programu bug bounty. Jeśli Twoja procedura zakupowa wymaga któregokolwiek z tych dokumentów, powiedz o tym na początku rozmowy. Oszczędzimy sobie nawzajem dwóch tygodni.
Potrzebujesz umowy powierzenia przetwarzania danych, wypełnionej ankiety bezpieczeństwa albo rozmowy z osobą techniczną? Odpowiadamy tego samego dnia roboczego.