todoly.pl Zaloguj się Załóż workspace
Ostatnia zmiana: 2026-08-07

Bezpieczeństwo todoly.pl

Jak chronimy konta i treści workspace’u, co robimy z kopiami zapasowymi i w jaki sposób przyjmujemy zgłoszenia podatności. Dokument służy również jako załącznik techniczny do warunków powierzenia przetwarzania.

obowiązuje od 2026-08-07 rev. 1 dane w UE

1.0 Uwierzytelnianie i dostęp

Hasła przechowujemy wyłącznie jako skróty wyliczone współczesną funkcją z rodziny bcrypt/Argon2 — hasła w postaci jawnej nie ma w bazie ani w dziennikach. Sesje są bezstanowe: dostęp potwierdza token JWT podpisany kluczem RSA 4096 bitów, z krótkim czasem życia i osobnym tokenem odświeżającym. Logowanie ma limit dziesięciu prób na pięć minut dla pary adres–konto, co zatrzymuje zgadywanie haseł. Interfejs API rozliczany jest limitem zapytań w oknie godzinowym, osobno dla każdego klucza; przekroczenie kończy się odpowiedzią 429. Klucz prywatny do podpisywania tokenów powstaje przy pierwszym uruchomieniu środowiska i nie trafia ani do repozytorium, ani do obrazu aplikacji.

2.0 Transmisja i przechowywanie

Cały ruch do aplikacji i do interfejsu API idzie po TLS; połączenia nieszyfrowane są przekierowywane. Baza danych i kolejka zadań nie są wystawione do internetu — rozmawiają z aplikacją wyłącznie w sieci wewnętrznej.

Dane spoczywają w centrach danych na terenie Unii Europejskiej. Nośniki serwerów są szyfrowane po stronie dostawcy infrastruktury.

3.0 Kopie zapasowe i ciągłość

Kopia bazy powstaje co godzinę, retencja wynosi 14 dni. Odtworzenie kopii ćwiczymy okresowo — kopia, której nikt nie odtworzył, nie jest kopią. Pełny eksport workspace’u w formatach JSON i CSV pobierzesz samodzielnie z panelu, bez kontaktu z nami. Dla planów płatnych deklarujemy dostępność 99,9% w miesiącu kalendarzowym; okna serwisowe ogłaszamy z 48-godzinnym wyprzedzeniem.

4.0 Wytwarzanie i utrzymanie

Zmiany trafiają na produkcję wyłącznie przez potok budowania: testy automatyczne, budowa obrazu, wdrożenie tego samego artefaktu. Środowiska są rozdzielone — dane produkcyjne nie trafiają do środowiska deweloperskiego. Zależności aktualizujemy regularnie, a poprawki bezpieczeństwa wdrażamy poza zwykłym cyklem wydań. Dostęp administracyjny do serwerów mają wyłącznie osoby upoważnione, uwierzytelniane kluczem.

5.0 Postępowanie przy naruszeniu

Po stwierdzeniu naruszenia ochrony danych zawiadamiamy administratorów, których ono dotyczy, bez zbędnej zwłoki i nie później niż w ciągu 24 godzin od wykrycia, podając charakter zdarzenia, jego zakres i zastosowane środki.

Przerwy w działaniu i zdarzenia wpływające na dostępność ogłaszamy w changelogu pod adresem /co-nowego.

6.0 Zgłaszanie podatności

Znalazłeś podatność? Napisz na security@todoly.pl. Przyjęcie zgłoszenia potwierdzamy w 3 dni robocze, a o postępach informujemy co najmniej co 14 dni.

Prosimy, żeby przy badaniu bezpieczeństwa:

nie sięgać po dane innych użytkowników — do testów wystarczy własne konto, nie prowadzić testów obciążeniowych ani prób odmowy usługi, nie modyfikować i nie usuwać cudzych treści, wstrzymać się z upublicznieniem szczegółów przez 90 dni albo do czasu wydania poprawki, jeśli nastąpi wcześniej.
zasady Nie prowadzimy programu nagród. Wobec zgłaszających, którzy trzymają się powyższych zasad, nie podejmujemy kroków prawnych i chętnie odnotujemy ich udział w changelogu.
Zgłoszenia podatności: security@todoly.pl. Potwierdzamy przyjęcie w 3 dni robocze. Umowa powierzenia Polityka prywatności