Zabezpečení
Autentifikace, autorizace a ochrana dat
PCI DSS a platby
Bezpečné zpracování plateb v souladu s odvětvovými standardy.
- Stripe Checkout Soulad s SAQ A - kreditní údaje se nedotýkají našeho serveru
-
Bezpečnost Webhook
Podpisy ověřované přes
stripe.webhooks.constructEvent
Soulad s GDPR
Plný soulad s evropskými normami ochrany dat.
- Práva subjektu údajů Funkce exportu/mazání v uživatelském profilu
- Ukládání dat Osobní údaje ukládány ≤ 3 roky po poslední návštěvě
Bezpečnost Supabase
Podniková úroveň bezpečnosti s infrastrukturou Supabase.
- Row-Level Security RLS zapnutý na všech víceuživatelských tabulkách
- Správa tajemství Supabase Vault + Edge Secrets pro klíče
- Protokoly auditu Edge funkce 30 dní, protokoly auditu 1 rok
Autentifikace
Používáme JWT autentifikaci pro zabezpečení našeho API. Proces je následující:
- 1Uživatel se přihlásí se svými přihlašovacími údaji.
- 2Server vydá JWT token.
- 3Token se odesílá s každým následujícím požadavkem pro autentifikaci uživatele.
Autorizace
Používáme řízení přístupu na základě rolí (RBAC) pro správu uživatelských oprávnění:
- RoleUživatelům jsou přiřazeny role (např. klient, administrátor)
- OprávněníRole mají určitá oprávnění pro různé části systému
- PřístupUživatelé mohou přistupovat pouze k povoleným funkcím a datům
Ochrana dat
Bereme ochranu dat vážně a přijali jsme následující opatření:
- ŠifrováníEnd-to-end šifrování pro všechna citlivá data
- SouladPraktiky zpracování dat v souladu s GDPR
- Pravidelné audityPravidelné bezpečnostní audity pro identifikaci a odstranění zranitelností