Przejdź do treści

Ekskluzywne 50 % zniżki przez 36 miesięcy dla pierwszych 100 kont Profesjonalny, do 31 grudnia 2026. Zobacz program →

Bezpieczeństwo i zgodność · Szyfrowanie

Nic nie krąży ani nie leży otwartym tekstem

Każda wymiana między twoją przeglądarką, naszymi usługami i naszymi partnerami jest szyfrowana. Każda przechowywana dana — bazy, pliki, kopie zapasowe — również. Hasła są haszowane, a sekrety nie żyją ani w kodzie, ani we współdzielonym pliku.

Bez karty kredytowej

Konkretnie

Trzy warstwy, żadnych wyjątków

W tranzycie: HTTPS wszędzie

Przeglądarka rozmawia z platformą po HTTPS, a platforma rozmawia sama ze sobą w formie szyfrowanej: wymiany między usługami, kolejki komunikatów i połączenia z bazami danych idą przez szyfrowane kanały. Przestarzałe wersje TLS są odrzucane.

  • HTTPS obowiązkowe w aplikacji, portalu i API
  • Przestarzałe wersje TLS odrzucane
  • Szyfrowane wymiany między usługami i kolejki komunikatów
  • Szyfrowane połączenia z bazami danych

W spoczynku: bazy, pliki, kopie zapasowe

Wolumeny baz danych, magazyn dokumentów i kopie zapasowe są szyfrowane w spoczynku przez dostawcę infrastruktury. Hasła nigdy nie są przechowywane: zapisywany jest wyłącznie skrót, wyliczony wolnym algorytmem z solą.

  • Szyfrowanie w spoczynku baz i magazynu plików
  • Szyfrowane kopie zapasowe
  • Hasła haszowane wolnym algorytmem z solą
  • Klucze API możliwe do unieważnienia, użycie monitorowane (wykrycie nowego adresu IP)

Sekrety mają własne zarządzanie

Klucze API, certyfikaty, dane logowania do usług zewnętrznych: nic nie znajduje się w kodzie źródłowym ani we współdzielonym pliku konfiguracyjnym. Są wstrzykiwane usługom przez platformę hostingową, usługa po usłudze, i wymieniane na żądanie.

  • Żadnego sekretu w kodzie źródłowym
  • Wstrzykiwanie przez platformę hostingową, usługa po usłudze
  • Wymiana kluczy i certyfikatów na żądanie
  • Dostępy techniczne ograniczone i przeglądane
Do zamówienia

Czego możesz od nas wymagać

Szczegóły techniczne przydatne twojemu działowi bezpieczeństwa, udostępniane na żądanie.

  • Polityka szyfrowania (tranzyt, spoczynek, sekrety)
  • Opis zarządzania sekretami i dostępami technicznymi
  • Polityka haseł i kluczy API
  • Rejestr podwykonawców z lokalizacją
dpo@metaventus.com

FAQ

Najczęściej zadawane pytania

Czy wasze zespoły mogą odczytać moje hasła?

Nie. Są haszowane algorytmem stworzonym do tego celu i unikalną solą dla każdego konta; nikt — nawet my — nie może ich odczytać. Zapomniane hasło się resetuje, nie odzyskuje.

Czy załączniki i dokumenty są szyfrowane?

Tak, w spoczynku w magazynie plików i w tranzycie przy każdym otwarciu.

Czy oferujecie klucze zarządzane przez klienta?

Nie w standardzie. Jeśli wymaga tego twój rynek, porozmawiajmy: powiemy szczerze, co jest możliwe i w jakim terminie.

Masz inne pytanie? Napisz do nas — odpowie człowiek.

Gotowi, by połączyć wszystkie narzędzia w jedno?

Załóżcie darmowe konto w dwie minuty: CRM, telefonia, marketing, rezerwacje i obsługa klienta — w jednym miejscu, a do tego sztuczna inteligencja.

Bez karty kredytowej