Szyfrowanie wszędzie
TLS w transmisji dla całego ruchu i wywołań API stron trzecich. Szyfrowanie w spoczynku zależy od hosta bazy danych — polecamy zarządzanego dostawcę Postgres, który domyślnie szyfruje dane.
Pragmatyczne podejście do bezpieczeństwa. Wybieramy nudne sprawdzone rozwiązania, dokumentujemy co robimy i szybko łatamy.
TLS w transmisji dla całego ruchu i wywołań API stron trzecich. Szyfrowanie w spoczynku zależy od hosta bazy danych — polecamy zarządzanego dostawcę Postgres, który domyślnie szyfruje dane.
Bcrypt do hashowania haseł, JWT access + refresh tokens, opcjonalnie OAuth providery, klucze API porównywane constant-time.
Role-based access control wewnątrz aplikacji (właściciele, administratorzy, członkowie), least-privilege domyślnie, audit-logged akcje administracyjne.
Per-organization partycjonowanie danych. Cross-tenant queries pilnowane na warstwie repository — nigdy zaufane na warstwie API.
Prompty, dokumenty i rozmowy nigdy nie są używane do trenowania żadnego modelu. Kropka.
Patche dla CVE w zależnościach merge'ujemy w 72h. Coordinated disclosure dla zgłoszeń od researcherów.
Coś znalazłeś? Chcemy wiedzieć. Napisz na security@enswr.com z krokami reprodukcji. Potwierdzimy w ciągu 48 godzin i wyróżnimy badaczy, którzy stosują coordinated disclosure.
Skontaktuj się