Zabezpečení
Poslední aktualizace: 18. března 2026
V SandPlane bereme bezpečnost vašich finančních údajů s absolutní vážností. I jako projekt financovaný z vlastních zdrojů využíváme bezpečnostní postupy na podnikové úrovni, abychom zajistili, že vaše údaje zůstanou soukromé a v bezpečí.
Infrastruktura
Naše infrastruktura je postavena na poskytovatelích světové úrovně. Využíváme AWS (Amazon Web Services) a Vercel k zajištění vysoké dostupnosti a fyzické bezpečnosti našich serverů.
Izolace dat
V databázích PostgreSQL používáme zabezpečení na úrovni řádků (RLS) jako jednu z více vrstev přísného oddělení tenantů. Další ochranu poskytuje autorizace aplikace a databázové transakce omezené na konkrétního tenanta.
Šifrování
Všechna data jsou v klidu šifrována pomocí standardního šifrování AES-256. Dále vynucujeme HTTPS všude, abychom zajistili, že všechna data při přenosu jsou šifrována pomocí SSL/TLS.
Ochrana tajemství
Citlivé informace, jako jsou klíče API nebo přihlašovací údaje, které zadáváte do platformy, jsou před uložením do naší databáze dodatečně šifrovány pomocí AES (Advanced Encryption Standard). To zajišťuje další vrstvu ochrany pro vaše nejcitlivější aktiva.
Zabezpečení sítě
Naše databázová připojení jsou omezena na náš virtuální soukromý cloud (VPC) a vyžadují SSL. To zabraňuje jakémukoli přímému přístupu z veřejného internetu.
Řízení přístupu
Máme přísná interní pravidla týkající se toho, kdo může přistupovat k údajům zákazníků. V současné době mám jako jediný zakladatel přístup pouze já a ten je přísně omezen na účely podpory a údržby. U všech interních operací dodržujeme princip nejnižších privilegií.