Bezpieczeństwo


Ostatnia aktualizacja: 18 marca 2026 r.

W SandPlane traktujemy bezpieczeństwo Twoich danych finansowych z absolutną powagą. Nawet jako projekt bootstrappingowy, stosujemy praktyki bezpieczeństwa klasy korporacyjnej, aby zapewnić, że Twoje dane pozostają prywatne i bezpieczne.

Infrastruktura

Nasza infrastruktura jest zbudowana w oparciu o światowej klasy dostawców. Korzystamy z AWS (Amazon Web Services) i Vercel, aby zapewnić wysoką dostępność i bezpieczeństwo fizyczne naszych serwerów.

Izolacja danych

Używamy zabezpieczeń na poziomie wiersza (RLS) w PostgreSQL jako warstwy ochrony zapewniającej ścisłą separację tenantów. Autoryzacja aplikacji i transakcje ograniczone do tenanta zapewniają dodatkowe kontrole.

Szyfrowanie

Wszystkie dane są szyfrowane w spoczynku przy użyciu standardowego w branży szyfrowania AES-256. Ponadto wymuszamy protokół HTTPS wszędzie, aby zapewnić, że wszystkie dane w transmisji są szyfrowane przy użyciu SSL/TLS.

Ochrona tajemnic

Wrażliwe informacje, takie jak klucze API lub poświadczenia, które wprowadzasz do platformy, są dodatkowo szyfrowane przy użyciu standardu AES (Advanced Encryption Standard) przed zapisaniem w naszej bazie danych. Zapewnia to dodatkową warstwę ochrony dla Twoich najbardziej wrażliwych zasobów.

Bezpieczeństwo sieci

Nasze połączenia z bazą danych są ograniczone do naszej wirtualnej chmury prywatnej (VPC) i wymagają protokołu SSL. Zapobiega to jakiemukolwiek bezpośredniemu dostępowi z publicznego internetu.

Kontrola dostępu

Mamy ścisłe zasady wewnętrzne dotyczące tego, kto może uzyskiwać dostęp do danych klientów. Obecnie, jako jedyny założyciel, tylko ja mam dostęp i jest on ściśle ograniczony do celów wsparcia i konserwacji. Przestrzegamy zasady najmniejszych uprawnień we wszystkich operacjach wewnętrznych.