Jak chronimy konta, dane i proces monitoringu.

Pokazujemy konkretne granice ochrony kont, danych organizacji i mechanizmów monitorujących — bez obietnic, których nie da się uczciwie potwierdzić.

Zabezpieczenia w praktyce

Każdy obszar opisuje mechanizm, który rzeczywiście działa w produkcie. Szczegóły techniczne pozostają zwięzłe, ale nie chowamy ograniczeń usługi.

Bezpieczeństwo konta

Hasła są przechowywane wyłącznie w postaci bezpiecznych skrótów kryptograficznych. Sesje wykorzystują cookies HttpOnly, Secure i SameSite. Operacje zmieniające dane są chronione przez kontrolę uprawnień, walidację, rate limiting i CSRF tam, gdzie jest wymagany.

Izolacja organizacji

Dane użytkowników są przypisane do organizacji. Dostęp jest weryfikowany po stronie serwera, a role ograniczają funkcje i informacje.

Bezpieczeństwo monitoringu

Adresy URL są normalizowane i sprawdzane. System blokuje prywatne i lokalne IP, ogranicza porty, przekierowania, czas odpowiedzi i rozmiar pobieranej zawartości, zmniejszając ryzyko SSRF.

Transmisja i sekrety

Komunikacja odbywa się przez HTTPS. Sekrety nie są umieszczane w publicznym kodzie ani wysyłane do przeglądarki.

Zgłaszanie podatności

Podejrzenie podatności można zgłosić na security@sitesentinel.pl. Prosimy o opis, kroki odtworzenia i możliwy wpływ. Nie należy publikować szczegółów przed zakończeniem analizy.

Ograniczenia

SiteSentinel pomaga wykrywać problemy operacyjne, ale nie zastępuje audytu bezpieczeństwa, testu penetracyjnego, administratora infrastruktury ani konsultacji prawnej.

Znalazłeś podatność?

Prześlij opis, kroki odtworzenia i możliwy wpływ. Nie publikuj szczegółów przed zakończeniem analizy.

Zgłoś podatność