todoly.pl Zaloguj się Załóż workspace
Ostatnia zmiana: 2026-08-07

Bezpieczeństwo todoly.pl

Jak chronimy konta i treści workspace’u, co robimy z kopiami zapasowymi i w jaki sposób przyjmujemy zgłoszenia podatności. Dokument służy również jako załącznik techniczny do warunków powierzenia przetwarzania.

obowiązuje od 2026-08-07 rev. 1 dane w UE

1.0 Uwierzytelnianie i dostęp

— Hasła przechowujemy wyłącznie jako skróty wyliczone współczesną funkcją z rodziny bcrypt/Argon2 — hasła w postaci jawnej nie ma w bazie ani w dziennikach. — Sesje są bezstanowe: dostęp potwierdza token JWT podpisany kluczem RSA 4096 bitów, z krótkim czasem życia i osobnym tokenem odświeżającym. — Logowanie ma limit dziesięciu prób na pięć minut dla pary adres–konto, co zatrzymuje zgadywanie haseł. — Interfejs API rozliczany jest limitem zapytań w oknie godzinowym, osobno dla każdego klucza; przekroczenie kończy się odpowiedzią 429. — Klucz prywatny do podpisywania tokenów powstaje przy pierwszym uruchomieniu środowiska i nie trafia ani do repozytorium, ani do obrazu aplikacji.

2.0 Transmisja i przechowywanie

Cały ruch do aplikacji i do interfejsu API idzie po TLS; połączenia nieszyfrowane są przekierowywane. Baza danych i kolejka zadań nie są wystawione do internetu — rozmawiają z aplikacją wyłącznie w sieci wewnętrznej.

Dane spoczywają w centrach danych na terenie Unii Europejskiej. Nośniki serwerów są szyfrowane po stronie dostawcy infrastruktury.

3.0 Kopie zapasowe i ciągłość

— Kopia bazy powstaje co godzinę, retencja wynosi 14 dni. — Odtworzenie kopii ćwiczymy okresowo — kopia, której nikt nie odtworzył, nie jest kopią. — Pełny eksport workspace’u w formatach JSON i CSV pobierzesz samodzielnie z panelu, bez kontaktu z nami. — Dla planów płatnych deklarujemy dostępność 99,9% w miesiącu kalendarzowym; okna serwisowe ogłaszamy z 48-godzinnym wyprzedzeniem.

4.0 Wytwarzanie i utrzymanie

— Zmiany trafiają na produkcję wyłącznie przez potok budowania: testy automatyczne, budowa obrazu, wdrożenie tego samego artefaktu. — Środowiska są rozdzielone — dane produkcyjne nie trafiają do środowiska deweloperskiego. — Zależności aktualizujemy regularnie, a poprawki bezpieczeństwa wdrażamy poza zwykłym cyklem wydań. — Dostęp administracyjny do serwerów mają wyłącznie osoby upoważnione, uwierzytelniane kluczem.

5.0 Postępowanie przy naruszeniu

Po stwierdzeniu naruszenia ochrony danych zawiadamiamy administratorów, których ono dotyczy, bez zbędnej zwłoki i nie później niż w ciągu 24 godzin od wykrycia, podając charakter zdarzenia, jego zakres i zastosowane środki.

Przerwy w działaniu i zdarzenia wpływające na dostępność ogłaszamy w changelogu pod adresem /co-nowego.

6.0 Zgłaszanie podatności

Znalazłeś podatność? Napisz na security@todoly.pl. Przyjęcie zgłoszenia potwierdzamy w 3 dni robocze, a o postępach informujemy co najmniej co 14 dni.

Prosimy, żeby przy badaniu bezpieczeństwa:

— nie sięgać po dane innych użytkowników — do testów wystarczy własne konto, — nie prowadzić testów obciążeniowych ani prób odmowy usługi, — nie modyfikować i nie usuwać cudzych treści, — wstrzymać się z upublicznieniem szczegółów przez 90 dni albo do czasu wydania poprawki, jeśli nastąpi wcześniej.
zasady Nie prowadzimy programu nagród. Wobec zgłaszających, którzy trzymają się powyższych zasad, nie podejmujemy kroków prawnych i chętnie odnotujemy ich udział w changelogu.
Zgłoszenia podatności: security@todoly.pl. Potwierdzamy przyjęcie w 3 dni robocze. Umowa powierzenia Polityka prywatności