Polityka bezpieczeństwa

Ostatnia aktualizacja: 30 maja 2026

1. Nasze zobowiązanie do bezpieczeństwa

W Wakeproof (Guse LTDA) poważnie traktujemy bezpieczeństwo danych naszych użytkowników. Wdrażamy standardowe w branży środki bezpieczeństwa, aby chronić Twoje informacje przed nieautoryzowanym dostępem, ujawnieniem, zmianą i zniszczeniem.

2. Środki bezpieczeństwa

2.1 Szyfrowanie danych

  • Szyfrowanie TLS/SSL: Wszystkie dane przesyłane między urządzeniem a naszymi serwerami są szyfrowane przy użyciu TLS 1.3
  • Przechowywanie haseł: Hasła są hashowane i solone; nigdy nie przechowujemy haseł w postaci niezaszyfrowanej
  • Bezpieczeństwo tokenów: Tokeny uwierzytelniające JWT są przechowywane w iOS Keychain

2.2 Kontrola dostępu

  • Minimalne uprawnienia: Systemy działają z minimalnymi wymaganymi uprawnieniami
  • Wygasanie tokenów: Tokeny uwierzytelniające wygasają automatycznie; sesje są czyszczone co godzinę
  • Face ID / Uwierzytelnianie biometryczne: Opcjonalne logowanie biometryczne przetwarzane całkowicie na urządzeniu przez iOS

2.3 Bezpieczeństwo infrastruktury

  • Infrastruktura chmurowa: Backend działa na Cloudflare Workers — globalnie dystrybuowany, chroniony przed DDoS
  • Baza danych: Cloudflare D1 (SQLite) z dostępem ograniczonym tylko do uwierzytelnionych żądań
  • Przechowywanie plików: Cloudflare R2 z podpisanymi URL-ami dla prywatnego dostępu do plików
  • WAF: Zapora aplikacji webowych Cloudflare jest aktywna na wszystkich endpointach

2.4 Bezpieczeństwo aplikacji

  • Walidacja danych wejściowych: Wszystkie dane wejściowe API są walidowane za pomocą schematów Zod
  • CORS: Udostępnianie zasobów między różnymi źródłami jest ograniczone do zatwierdzonych źródeł
  • Sparametryzowane zapytania: Drizzle ORM zapobiega wstrzykiwaniu SQL
  • Bezpieczeństwo transportu: HTTPS wymagany na wszystkich endpointach

3. Ochrona danych

3.1 Przetwarzanie na urządzeniu

Kilka wrażliwych operacji jest przetwarzanych całkowicie na Twoim urządzeniu i nigdy nie wysyłanych na nasze serwery:

  • Wyzwanie weryfikacji zdjęciem alarmu (framework Apple Vision)
  • Wykrywanie poziomu dźwięku (dane mikrofonu)
  • Wykrywanie potrząsania (akcelerometr)
  • Uwierzytelnianie Face ID

3.2 Przechowywanie i usuwanie danych

  • Dane konta są usuwane w ciągu 30 dni od zamknięcia konta
  • Możesz usunąć swoje konto w dowolnym momencie: Ustawienia → Konto → Usuń konto
  • Dane subskrypcji są przechowywane przez 7 lat w celach prawnych/podatkowych

4. Reagowanie na incydenty

W przypadku incydentu bezpieczeństwa podejmiemy następujące działania:

  1. Wykryjemy i ograniczymy incydent, aby zapobiec dalszym skutkom
  2. Zbadamy zakres, przyczynę i dotknięte dane
  3. Powiadomimy dotkniętych użytkowników i odpowiednie organy w ciągu 72 godzin (zgodnie z RODO), gdy jest to wymagane
  4. Usuniemy podatności i przywrócimy normalną usługę
  5. Przejrzymy i ulepszymy nasze procesy

5. Twoje obowiązki w zakresie bezpieczeństwa

Pomóż chronić swoje konto:

  • Używaj silnego, unikalnego hasła
  • Włącz Face ID dla szybkiego, bezpiecznego logowania
  • Nie udostępniaj swoich danych logowania
  • Wylogowuj się z urządzeń współdzielonych
  • Natychmiast zgłaszaj podejrzane działania

6. Odpowiedzialne ujawnianie

Jeśli odkryjesz lukę bezpieczeństwa w naszej aplikacji lub backendzie, zgłoś ją odpowiedzialnie:

  • Email: contact@guseapp.com z tematem „Luka bezpieczeństwa"
  • Dołącz szczegółowe kroki do odtworzenia problemu
  • Daj nam rozsądny czas na naprawę przed publicznym ujawnieniem
  • Nie wykorzystuj luki poza tym, co jest konieczne do jej zademonstrowania

Doceniamy badaczy bezpieczeństwa, którzy pomagają nam się poprawiać. Odpowiedzialne zgłoszenia są potwierdzane i szybko rozwiązywane.

7. Aktualizacje bezpieczeństwa

Stale monitorujemy i ulepszamy nasze praktyki bezpieczeństwa. Niniejsza polityka jest regularnie przeglądana, aby odzwierciedlać naszą aktualną postawę bezpieczeństwa.

8. Kontakt

  • Problemy z bezpieczeństwem: contact@guseapp.com (temat: „Bezpieczeństwo")
  • Czas odpowiedzi: Staramy się potwierdzić odbiór w ciągu 24 godzin