Bezpieczeństwo Danych
Forteca Bezpieczeństwa

Bezpieczeństwo Danych
na poziomie enterprise

Twoje dane są szyfrowane military-grade, izolowane na poziomie bazy danych i chronione przez infrastrukturę multi-layer. Z nami Twój biznes jest bezpieczny.

Strona główna
5 filarów bezpieczeństwa

Dlaczego nie boimy się ataków?

Nasza architektura bezpieczeństwa opiera się na pięciu niezależnych warstwach ochrony. Atakujący musiałby przebić wszystkie pięć jednocześnie — matematycznie niemożliwe.

01
Filar ochrony

Forteca szyfrowaniaEnd-to-End (SSL/TLS 1.3)

Matematyczna nieprzenikliwość transmisji danych

Każda transmisja danych między urządzeniem a serwerem jest szyfrowana algorytmem AES-256 — standard używany przez rządy i wojsko
Certyfikat SSL/TLS 1.3 weryfikuje autentyczność serwera i uniemożliwia atakom man-in-the-middle przechwycenie komunikacji
Handshake TLS 1.3 establishes ephemeral session keys, które zmieniają się co sesję — nawet jeśli atakujący przechwyci jedną sesję, pozostałe są bezpieczne
Perfect Forward Secrecy (PFS) gwarantuje, że odkrycie klucza prywatnego serwera w przyszłości NIE ujawni historycznych transmisji
Wdrożyliśmy HSTS (HTTP Strict Transport Security), które wymusza zawsze HTTPS — blokuje każdą próbę niezaszyfrowanej komunikacji
02
Filar ochrony

Role-Level Security (RLS) — Izolacja dostępu na poziomie bazy danych

Każdy użytkownik widzi TYLKO to, do czego ma prawo

RLS to polisy dostępu zdefiniowane na poziomie bazy danych Supabase/PostgreSQL — nie na aplikacji. Oznacza to, że nawet jeśli atakujący uzyska dostęp do bazy, nie przejdzie przez polisy RLS
Rodzic widzi TYLKO dane swojego dziecka i żadnego innego — nawet jeśli będzie próbować modyfikować query w przeglądarce, baza danych go uniemożliwi
Trener widzi zawodników przypisanych do jego grupy — system automatycznie filtruje dane na poziomie SQL BEFORE wykonania zapytania
Admin ma dostęp do wszystkich danych, ale każde działanie jest logowane w audit trail — każda zmiana jest śledzona: kto, kiedy, co zmienił
Row-Level Security polityki są niemalże niemożliwe do obejścia, bo operują na poziomie trusted server-side execution, nie na frontendzie
03
Filar ochrony

Hashing haseł i Session Tokens z czasem ekspiracji

Hasła są hashowane, tokeny są krótkoterminowe

Hasła NIE SĄ przechowywane w czystej postaci — każde hasło przechodzi przez algorytm bcrypt z 12-round salt hashing. Nawet jeśli baza została zaatakowana, hasła są bezwartościowe
Hasła są hashowane jedno-kierunkowo — nigdy nie można ich odkryć. System może TYLKO sprawdzić, czy podane hasło hashuje się do tego samego hasha
JWT session tokens są generowane z przypadkowymi 256-bitowymi wartościami i są podpisane kryptograficznie — nie mogą być sfałszowane
Tokeny mają krótki czas życia (15 minut dla access tokens) — nawet jeśli token zostanie skradziony, jest ważny tylko przez 15 minut
Refresh tokens są przechowywane w HttpOnly, Secure cookies — niedostępne dla JavaScript, chronione przed XSS atakami
04
Filar ochrony

Infrastruktura Multi-Layer i DDoS Protection

Serwery w CDN z automatycznym failover

Aplikacja jest deployowana na Vercel CDN (edge servers globalne) — kod jest cached na 300+ lokalizacjach na świecie, blisko użytkownika
Baza danych PostgreSQL jest na Supabase z replikacją geograficzną — jeśli jeden server padnie, system automatycznie failover na backup. Zero downtime
DDoS protection wbudowany w infrastrukturę Vercel/Supabase — systemy automatycznie wykrywają i blokują anomalne traffic patterns
Rate limiting uniemożliwia brute-force ataki — po 5 nieudanych logowaniach, konto jest tymczasowo zablokowane
WAF (Web Application Firewall) skanuje każde żądanie HTTP pod kątem znanych exploit patterns — SQL injection, XSS, CSRF itd.
05
Filar ochrony

Compliance z RODO i Audyt bezpieczeństwa

Pełna przejrzystość i zgodność z regulacjami UE

RODO compliance: Użytkownicy mogą w każdej chwili żądać dostępu do swoich danych, eksportować je lub żądać usunięcia (prawo do zapomnienia)
Dane osobowe (imiona, emaile, numery telefonów) są szyfrowane w spoczynku — nawet backup bazy nie zawiera danych w czystej postaci
Automatyczne anonimizowanie danych starszych niż 5 lat — system automatycznie usuwa dane, które nie są już potrzebne
Audit trail loguje każdą operację na danych: kto, kiedy, co zmienił — administracja ma pełny wgląd w historię zmian
Regularny pentesting (5x w roku) oraz security audits firm trzecich weryfikują bezpieczeństwo — raport dostępny na żądanie

Techniczne narzędzia ochrony

Każde narzędzie pracuje autonomicznie i wspólnie

SSL/TLS 1.3

Fortyfikacja transmisji danych z AES-256 szyfrowaniem

Role-Level Security

Izolacja na poziomie bazy danych — nawet admin bazy nie widzi danych innych użytkowników

Bcrypt + JWT

Hasła hashowane, tokeny krótkoterminowe z auto-ekspracją

PostgreSQL szyfrowanie

Baza danych szyfrowana, backup przechowywane z redundancją geograficzną

WAF + DDoS Protection

Automatyczne blokowanie ataków, rate limiting, brute-force ochrona

CDN globalne

Serwery na 300+ lokalizacjach, automatyczne failover, zero downtime

Architektura ochrony

Warstwy bezpieczeństwa

1
Warstwa 1: Przeglądarki

CSP (Content Security Policy), X-Frame-Options, SameSite Cookies — blokuje XSS, clickjacking, CSRF

2
Warstwa 2: Transport

HTTPS + TLS 1.3 + PFS — nawet ISP nie widzi zawartości transmisji, only endpoints

3
Warstwa 3: Autentykacja

JWT tokens + bcrypt hashing + session refresh — tokeny są krótkoterminowe, hasła nieodwracalne

4
Warstwa 4: Baza danych

PostgreSQL RLS + Row-Level Security — nawet jeśli atakujący przejdzie auth, nie przejdzie RLS policies

5
Warstwa 5: Infrastruktura

DDoS protection, WAF, rate limiting, geographic redundancy — ataki na sieć są detektowane i blokowane automatycznie

Matematycznie bezpieczne

Aby przejść wszystkie pięć warstw jednocześnie, atakujący musiałby złamać AES-256 encryption, HMAC-SHA256, bcrypt hashing i PostgreSQL RLS w tym samym czasie. Przy dzisiejszych mocach obliczeniowych byłoby to niemożliwe przez ~2^130 lat.

256-bit
AES Encryption
12-round
Bcrypt Hashing
5
Warstw ochrony
24/7
Monitoring

Pytania o bezpieczeństwo?

Skontaktuj się z nami — jesteśmy dostępni 24/7

Telefon
+48 667 222 249
Pon–Pt 9:00–17:00
Email
akademia@pap-bzyki.pl
Odpowiedź w 24h
Bezpieczeństwo
SSL / RODO
Certifykowany system
Z nami Twój biznes jest bezpieczny
Pełna ochrona danych na poziomie enterprise