Bezpieczeństwo
Ostatnia aktualizacja: 18 marca 2026 r.
W SandPlane traktujemy bezpieczeństwo Twoich danych finansowych z absolutną powagą. Nawet jako projekt bootstrappingowy, stosujemy praktyki bezpieczeństwa klasy korporacyjnej, aby zapewnić, że Twoje dane pozostają prywatne i bezpieczne.
Infrastruktura
Nasza infrastruktura jest zbudowana w oparciu o światowej klasy dostawców. Korzystamy z AWS (Amazon Web Services) i Vercel, aby zapewnić wysoką dostępność i bezpieczeństwo fizyczne naszych serwerów.
Izolacja danych
Używamy zabezpieczeń na poziomie wiersza (RLS) w PostgreSQL jako warstwy ochrony zapewniającej ścisłą separację tenantów. Autoryzacja aplikacji i transakcje ograniczone do tenanta zapewniają dodatkowe kontrole.
Szyfrowanie
Wszystkie dane są szyfrowane w spoczynku przy użyciu standardowego w branży szyfrowania AES-256. Ponadto wymuszamy protokół HTTPS wszędzie, aby zapewnić, że wszystkie dane w transmisji są szyfrowane przy użyciu SSL/TLS.
Ochrona tajemnic
Wrażliwe informacje, takie jak klucze API lub poświadczenia, które wprowadzasz do platformy, są dodatkowo szyfrowane przy użyciu standardu AES (Advanced Encryption Standard) przed zapisaniem w naszej bazie danych. Zapewnia to dodatkową warstwę ochrony dla Twoich najbardziej wrażliwych zasobów.
Bezpieczeństwo sieci
Nasze połączenia z bazą danych są ograniczone do naszej wirtualnej chmury prywatnej (VPC) i wymagają protokołu SSL. Zapobiega to jakiemukolwiek bezpośredniemu dostępowi z publicznego internetu.
Kontrola dostępu
Mamy ścisłe zasady wewnętrzne dotyczące tego, kto może uzyskiwać dostęp do danych klientów. Obecnie, jako jedyny założyciel, tylko ja mam dostęp i jest on ściśle ograniczony do celów wsparcia i konserwacji. Przestrzegamy zasady najmniejszych uprawnień we wszystkich operacjach wewnętrznych.