Biztonság
Utolsó frissítés: 2026. március 18.
A SandPlane-nél teljes komolysággal kezeljük pénzügyi adatainak biztonságát. Még bootstrapping projektként is vállalati szintű biztonsági gyakorlatokat alkalmazunk az adatok magánéletének és biztonságának megőrzése érdekében.
Infrastruktúra
Infrastruktúránk világszínvonalú szolgáltatókra épül. Az AWS-t (Amazon Web Services) és a Vercelt használjuk szervereink magas rendelkezésre állásának és fizikai biztonságának biztosítására.
Adatszegregáció
PostgreSQL adatbázisainkban sorszintű biztonságot (RLS) alkalmazunk a szigorú tenant-elkülönítés egyik védelmi rétegeként. Az alkalmazásengedélyezés és a tenant-hatókörű tranzakciók további kontrollokat biztosítanak.
Titkosítás
Minden adatot titkosítva tárolunk az iparági szabványos AES-256 titkosítással. Ezenkívül mindenhol HTTPS-t kényszerítünk ki, hogy az átvitel során minden adat SSL/TLS titkosítással legyen védve.
Titkok védelme
A platformra bevitt érzékeny információkat, például API-kulcsokat vagy hitelesítő adatokat ezen felül AES (Advanced Encryption Standard) titkosítással látjuk el, mielőtt az adatbázisunkba kerülnének. Ez egy további védelmi réteget biztosít legérzékenyebb értékei számára.
Hálózati biztonság
Adatbázis-kapcsolataink a Virtual Private Cloud-ra (VPC) korlátozódnak, és SSL-t igényelnek. Ez megakadályozza a nyilvános internetről érkező közvetlen hozzáférést.
Hozzáférés-szabályozás
Szigorú belső szabályaink vannak arra vonatkozóan, hogy ki férhet hozzá az ügyféladatokhoz. Jelenleg egyedüli alapítóként csak én rendelkezem hozzáféréssel, és ez szigorúan a támogatási és karbantartási célokra korlátozódik. Minden belső műveletnél a legkisebb jogosultság elvét követjük.