Jak chronimy Twoje dane

TLS, hashowane hasła i dostęp w zakresie workspace — prostym językiem.

Hasła i poświadczenia

Hasła kont są przechowywane jako hash, nie w postaci jawnej. Poświadczenia połączeń Telegram i Slack są szyfrowane. Tokeny API są przechowywane jako hashe SHA-256; token jawny pokazywany jest raz. Pełne numery kart płatniczych nie są przechowywane; karty na Cloud obsługuje WayForPay.

Sekret podpisu webhooka jest przechowywany i pokazywany w postaci jawnej. Nie zakładaj, że każde pole w bazie jest szyfrowane w spoczynku.

Dostęp do workspace

Klienci, zasoby i logi należą do jednego workspace. Middleware członkostwa i zapytania w zakresie workspace utrzymują rekordy w tym workspace. To nie jest globalny scope Eloquent na całą bazę. Tokeny API i publiczne linki klientów też są w zakresie workspace. Współpracownicy widzą tylko workspace, do których zostali zaproszeni. Uwierzytelnianie dwuskładnikowe nie jest dziś dostępne w produkcie.

HTTPS, HSTS i powiązane nagłówki to wymóg wdrożenia, nie gwarancja middleware w całej aplikacji. Produkcja powinna być serwowana przez HTTPS.

Szczegóły prawne są w Polityce prywatności.

Nadal potrzebujesz pomocy?

Napisz do zespołu — odpowiemy w ciągu jednego dnia roboczego.

Skontaktuj się ze wsparciem