Biztonság


Utolsó frissítés: 2026. március 18.

A SandPlane-nél teljes komolysággal kezeljük pénzügyi adatainak biztonságát. Még bootstrapping projektként is vállalati szintű biztonsági gyakorlatokat alkalmazunk az adatok magánéletének és biztonságának megőrzése érdekében.

Infrastruktúra

Infrastruktúránk világszínvonalú szolgáltatókra épül. Az AWS-t (Amazon Web Services) és a Vercelt használjuk szervereink magas rendelkezésre állásának és fizikai biztonságának biztosítására.

Adatszegregáció

PostgreSQL adatbázisainkban sorszintű biztonságot (RLS) alkalmazunk a szigorú tenant-elkülönítés egyik védelmi rétegeként. Az alkalmazásengedélyezés és a tenant-hatókörű tranzakciók további kontrollokat biztosítanak.

Titkosítás

Minden adatot titkosítva tárolunk az iparági szabványos AES-256 titkosítással. Ezenkívül mindenhol HTTPS-t kényszerítünk ki, hogy az átvitel során minden adat SSL/TLS titkosítással legyen védve.

Titkok védelme

A platformra bevitt érzékeny információkat, például API-kulcsokat vagy hitelesítő adatokat ezen felül AES (Advanced Encryption Standard) titkosítással látjuk el, mielőtt az adatbázisunkba kerülnének. Ez egy további védelmi réteget biztosít legérzékenyebb értékei számára.

Hálózati biztonság

Adatbázis-kapcsolataink a Virtual Private Cloud-ra (VPC) korlátozódnak, és SSL-t igényelnek. Ez megakadályozza a nyilvános internetről érkező közvetlen hozzáférést.

Hozzáférés-szabályozás

Szigorú belső szabályaink vannak arra vonatkozóan, hogy ki férhet hozzá az ügyféladatokhoz. Jelenleg egyedüli alapítóként csak én rendelkezem hozzáféréssel, és ez szigorúan a támogatási és karbantartási célokra korlátozódik. Minden belső műveletnél a legkisebb jogosultság elvét követjük.