Bezpečnosť
Posledná aktualizácia: 18. marca 2026
Bezpečnosť vašich finančných údajov berieme vážne. Hoci SandPlane budujeme z vlastných zdrojov, používame bezpečnostné postupy na podnikovej úrovni, aby vaše údaje zostali súkromné a chránené.
Infraštruktúra
Našu infraštruktúru prevádzkujeme u popredných poskytovateľov AWS (Amazon Web Services) a Vercel, ktorí zabezpečujú vysokú dostupnosť aj fyzickú ochranu serverov.
Izolácia údajov
V databázach PostgreSQL používame zabezpečenie na úrovni riadkov (Row Level Security, RLS), ktoré dôsledne oddeľuje jednotlivé organizácie. Údaje každého zákazníka sú tak izolované priamo na úrovni databázy.
Šifrovanie
Uložené údaje šifrujeme štandardom AES-256. Pri každom prenose vyžadujeme HTTPS, takže údaje chráni aj šifrovanie SSL/TLS.
Ochrana citlivých údajov
Citlivé informácie, napríklad kľúče API alebo prihlasovacie údaje, pred uložením do databázy dodatočne šifrujeme štandardom AES. Vaše najcitlivejšie údaje tak chráni ďalšia vrstva zabezpečenia.
Sieťová bezpečnosť
K databáze sa dá pripojiť iba z našej virtuálnej privátnej siete (VPC) a všetky spojenia musia používať SSL. Priamy prístup z verejného internetu nie je možný.
Kontrola prístupu
Prístup k údajom zákazníkov riadia prísne interné pravidlá. V súčasnosti k nim má prístup iba zakladateľ, a to výhradne na účely podpory a údržby. Pri všetkých interných operáciách uplatňujeme princíp najmenších oprávnení.