Przejdź do głównej treści

Bezpieczeństwo i zaufanie

Jak chronimy Twoje dane

Ta strona opisuje, co dziś chroni Twoje dane w CutOptim — zmierzone na działającym systemie, a nie zaplanowane.

Ostatni przegląd: 25 września 2026

Co dziś chroni Twoje dane

Dostęp i logowanie

  • Logujesz się przy użyciu adresu e-mail i hasła lub konta Google. Hasło musi mieć co najmniej 8 znaków, jest sprawdzane w bazie znanych wyciekłych haseł i przechowywane wyłącznie jako hash bcrypt.
  • Baza danych wymusza zabezpieczenia na poziomie wiersza (row-level security): każde zapytanie wykonywane jest w imieniu zalogowanego użytkownika, dzięki czemu konto może odczytać tylko własne projekty, cięcia i ustawienia.
  • Zalogowana sesja kończy się automatycznie po 60 minutach bezczynności.
  • Klucze Engine API są pokazywane tylko raz, przechowywane wyłącznie jako hash SHA-256 i można je w dowolnym momencie odwołać z panelu.
  • Limity zapytań chronią logowanie, asystenta AI oraz publiczne API przed nadużyciami.
  • Panel administracyjny wymaga logowania dwuskładnikowego: każda strona administracyjna i każde wywołanie administracyjnego API wymaga sesji potwierdzonej kodem jednorazowym (TOTP).
  • Zmiany administracyjne w kontach klientów (plan, kredyty, dostęp do API) są zapisywane w dzienniku audytu, którego nikt — nawet nasza własna aplikacja — nie może później zmienić ani usunąć; zaszyfrowana kopia, powiązana łańcuchem skrótów, codziennie opuszcza serwer.
  • Powtarzające się nieudane próby logowania są wykrywane automatycznie i powiadamiają operatora.

Gdzie znajdują się Twoje dane

  • Aplikacja i jej baza danych działają na naszym własnym serwerze u Hetznera w Norymberdze, w Niemczech. Między Tobą a Twoimi danymi nie ma żadnej bazy danych dostarczanej przez zewnętrznego dostawcę.
  • Optymalizator w aplikacji działa w Twojej przeglądarce. Twoja lista elementów trafia na nasz serwer dopiero wtedy, gdy zapiszesz projekt — a w przypadku klientów Engine API, gdy wywołasz API.
  • Płatności obsługuje Lemon Squeezy jako merchant of record. Nigdy nie widzimy ani nie przechowujemy numerów kart.
  • Dostawcy usług, na których polegamy: Cloudflare (dostarczanie treści i przechowywanie kopii zapasowych poza serwerem), Resend (e-maile transakcyjne), Anthropic (asystent AI — tylko to, co wpiszesz w czacie) oraz Google (tylko jeśli wybierzesz logowanie przez Google). Statystyki odwiedzin są bezcookiesowe (Umami).

Kopie zapasowe i odzyskiwanie

  • Baza danych i przesłane pliki (na przykład logo firmy) są archiwizowane co noc, a kopia jest przechowywana poza serwerem, w Cloudflare — awaria serwera nie może zabrać ze sobą kopii zapasowych.
  • Codzienne kopie przechowujemy przez 14 dni, a cotygodniowe przez 90 dni; starsze są usuwane automatycznie.
  • Zanim kopia opuści serwer, jest szyfrowana naszym własnym kluczem. Klucz deszyfrujący nie jest przechowywany na serwerze, więc bez niego kopia poza serwerem jest nieczytelna. Każde przesłanie jest weryfikowane względem pliku lokalnego.
  • Kopia poza serwerem jest zapisywana przy użyciu dedykowanych poświadczeń, które nie są przechowywane razem z aplikacją.
  • Przywracanie jest testowane, a nie zakładane: 24 września 2026 roku kopię zapasową pobrano z magazynu poza serwerem, odszyfrowano i przywrócono do osobnej bazy danych, a każda sprawdzona tabela zgadzała się z produkcyjną bazą danych. Powtarzamy to dwa razy w roku.
  • Dodatkowo nasz dostawca hostingu utrzymuje kopie zapasowe całego serwera na poziomie maszyny.
  • Nieudane wykonanie kopii zapasowej lub usługa, która przestaje działać poprawnie, natychmiast powiadamia operatora.
  • Działanie serwisu nie zależy od jednej osoby: wyznaczona druga osoba ma awaryjny dostęp do wszystkiego, co jest potrzebne do odtworzenia, i postępuje zgodnie z pisemną instrukcją odtwarzania.

Wzmocnienie infrastruktury i aplikacji

  • Cały ruch jest szyfrowany protokołem TLS. Strona wysyła HSTS (wpisany na listę preload), Content-Security-Policy, X-Frame-Options, nosniff, restrykcyjną politykę referrer oraz Permissions-Policy wyłączającą dostęp do kamery, mikrofonu i lokalizacji.
  • Z internetu dostępny jest wyłącznie serwer proxy; baza danych, jej narzędzia administracyjne oraz usługi wewnętrzne nie są dostępne.
  • Dostęp administracyjny do serwera odbywa się za pomocą kluczy SSH, a powtarzające się nieudane próby logowania są blokowane automatycznie.
  • Usługi działają w kontenerach z usuniętymi wszystkimi uprawnieniami Linux (capabilities) i wyłączoną eskalacją uprawnień.
  • Aktualizacje bezpieczeństwa systemu operacyjnego instalują się automatycznie każdego dnia; nasze zależności są audytowane pod kątem znanych podatności co tydzień.
  • Każde wydanie przechodzi przez zautomatyzowaną bramkę testową przed wdrożeniem na produkcję i jest automatycznie wycofywane, jeśli nowa wersja nie przejdzie kontroli stanu (health check).
  • Dostępność jest monitorowana przez zewnętrzny system monitoringu, z powiadomieniami.
  • Przed publikacją każde wydanie jest sprawdzane pod kątem kluczy lub haseł przypadkowo umieszczonych w kodzie, a dla każdej wersji działającej produkcyjnie przechowujemy czytelną maszynowo listę komponentów oprogramowania (SBOM).

Twoje dane, Twoja kontrola

  • W dowolnym momencie pobierz wszystkie swoje dane (projekty, cięcia, ustawienia) jako plik JSON z panelu.
  • Usuń swoje konto z panelu: konto i jego projekty są usuwane natychmiast; kopie zapasowe wygasają w ciągu 90 dni.
  • Każdy e-mail marketingowy zawiera link do wypisania się jednym kliknięciem.
  • Rozmowy z asystentem AI na naszej stronie są automatycznie usuwane wraz z adresem IP po 14 dniach.
  • Logi naszego serwera WWW przechowują adresy IP tylko w skróconej formie — sieć, a nie pojedynczy adres.

Oceniasz nas jako dostawcę?

Jeśli Twoja organizacja musi oceniać swoich dostawców oprogramowania — na mocy NIS2, RODO lub własnej polityki bezpieczeństwa — na życzenie wypełniamy kwestionariusze bezpieczeństwa. Napisz do nas i powiedz, czego potrzebujesz. Skontaktuj się z nami →

Zgłaszanie luki w zabezpieczeniach

Znalazłeś lukę w zabezpieczeniach CutOptim? Napisz na [email protected]. Nasz kontakt do odczytu maszynowego to /.well-known/security.txt (RFC 9116).

Do czego się zobowiązujemy

  • Potwierdzenie w ciągu 3 dni roboczych.
  • Brak działań prawnych wobec badań prowadzonych w dobrej wierze.
  • Wskazanie autora zgłoszenia na życzenie po naprawie.

O co prosimy

  • Nie uzyskuj dostępu do danych innych użytkowników i nie niszcz danych.
  • Bez testów typu denial-of-service.
  • Zapewnij rozsądny czas na naprawę przed publicznym ujawnieniem.

Jak aktualna jest ta strona

Ta strona opisuje system w jego dzisiejszym stanie, a nie plan działania. Gdy coś się zmienia, aktualizujemy stronę — a wraz z nią zmienia się powyższa data przeglądu.

Kwestie prawne i ochrona danych

Formalne dokumenty stojące za tą stroną:

Masz pytanie dotyczące bezpieczeństwa, na które tu nie odpowiedzieliśmy?

Skontaktuj się z nami