Szyfrowanie wrażliwych danych
Sekrety integracji, które nam powierzasz — tokeny Shopify, klucze WooCommerce, tokeny InPost, klucze API dostawców mailingu (MailerLite, Mailchimp, Brevo) i sekrety podpisujące webhooki formularzy — są szyfrowane w spoczynku algorytmem AES-256-GCM, z kluczem głównym wyprowadzanym przez scrypt.
Prywatność zgłoszeń z formularzy
Adresy IP rejestrowane przy zgłoszeniach z formularzy sklepu są hashowane SHA-256, dzięki czemu możemy wykrywać nadużycia bez przechowywania surowych adresów.
Szyfrowanie w tranzycie i izolacja buildów
Cały ruch jest szyfrowany TLS. Budowanie sklepów odbywa się w izolowanej puli procesów potomnych, więc jeden build nie może zakłócić innego ani platformy.
Infrastruktura i kopie zapasowe
Działamy na serwerach zlokalizowanych w Unii Europejskiej (Hetzner, Niemcy). Utrzymujemy kopie zapasowe bazy danych, aby dane można było odzyskać po incydencie.
Zgłaszanie podatności
Podprocesorzy i przetwarzanie danych
Komu udostępniamy dane i jak je przetwarzamy, znajdziesz na stronie Podprocesorzy oraz w naszej Umowie powierzenia.
Powiązane dokumenty
Masz jeszcze pytanie?
Jeśli coś tutaj jest niejasne, wolimy to wyjaśnić, niż zostawić Cię z domysłami.