Polityka bezpieczeństwa
Ostatnia aktualizacja: 30 maja 2026
1. Nasze zobowiązanie do bezpieczeństwa
W Wakeproof (Guse LTDA) poważnie traktujemy bezpieczeństwo danych naszych użytkowników. Wdrażamy standardowe w branży środki bezpieczeństwa, aby chronić Twoje informacje przed nieautoryzowanym dostępem, ujawnieniem, zmianą i zniszczeniem.
2. Środki bezpieczeństwa
2.1 Szyfrowanie danych
- Szyfrowanie TLS/SSL: Wszystkie dane przesyłane między urządzeniem a naszymi serwerami są szyfrowane przy użyciu TLS 1.3
- Przechowywanie haseł: Hasła są hashowane i solone; nigdy nie przechowujemy haseł w postaci niezaszyfrowanej
- Bezpieczeństwo tokenów: Tokeny uwierzytelniające JWT są przechowywane w iOS Keychain
2.2 Kontrola dostępu
- Minimalne uprawnienia: Systemy działają z minimalnymi wymaganymi uprawnieniami
- Wygasanie tokenów: Tokeny uwierzytelniające wygasają automatycznie; sesje są czyszczone co godzinę
- Face ID / Uwierzytelnianie biometryczne: Opcjonalne logowanie biometryczne przetwarzane całkowicie na urządzeniu przez iOS
2.3 Bezpieczeństwo infrastruktury
- Infrastruktura chmurowa: Backend działa na Cloudflare Workers — globalnie dystrybuowany, chroniony przed DDoS
- Baza danych: Cloudflare D1 (SQLite) z dostępem ograniczonym tylko do uwierzytelnionych żądań
- Przechowywanie plików: Cloudflare R2 z podpisanymi URL-ami dla prywatnego dostępu do plików
- WAF: Zapora aplikacji webowych Cloudflare jest aktywna na wszystkich endpointach
2.4 Bezpieczeństwo aplikacji
- Walidacja danych wejściowych: Wszystkie dane wejściowe API są walidowane za pomocą schematów Zod
- CORS: Udostępnianie zasobów między różnymi źródłami jest ograniczone do zatwierdzonych źródeł
- Sparametryzowane zapytania: Drizzle ORM zapobiega wstrzykiwaniu SQL
- Bezpieczeństwo transportu: HTTPS wymagany na wszystkich endpointach
3. Ochrona danych
3.1 Przetwarzanie na urządzeniu
Kilka wrażliwych operacji jest przetwarzanych całkowicie na Twoim urządzeniu i nigdy nie wysyłanych na nasze serwery:
- Wyzwanie weryfikacji zdjęciem alarmu (framework Apple Vision)
- Wykrywanie poziomu dźwięku (dane mikrofonu)
- Wykrywanie potrząsania (akcelerometr)
- Uwierzytelnianie Face ID
3.2 Przechowywanie i usuwanie danych
- Dane konta są usuwane w ciągu 30 dni od zamknięcia konta
- Możesz usunąć swoje konto w dowolnym momencie: Ustawienia → Konto → Usuń konto
- Dane subskrypcji są przechowywane przez 7 lat w celach prawnych/podatkowych
4. Reagowanie na incydenty
W przypadku incydentu bezpieczeństwa podejmiemy następujące działania:
- Wykryjemy i ograniczymy incydent, aby zapobiec dalszym skutkom
- Zbadamy zakres, przyczynę i dotknięte dane
- Powiadomimy dotkniętych użytkowników i odpowiednie organy w ciągu 72 godzin (zgodnie z RODO), gdy jest to wymagane
- Usuniemy podatności i przywrócimy normalną usługę
- Przejrzymy i ulepszymy nasze procesy
5. Twoje obowiązki w zakresie bezpieczeństwa
Pomóż chronić swoje konto:
- Używaj silnego, unikalnego hasła
- Włącz Face ID dla szybkiego, bezpiecznego logowania
- Nie udostępniaj swoich danych logowania
- Wylogowuj się z urządzeń współdzielonych
- Natychmiast zgłaszaj podejrzane działania
6. Odpowiedzialne ujawnianie
Jeśli odkryjesz lukę bezpieczeństwa w naszej aplikacji lub backendzie, zgłoś ją odpowiedzialnie:
- Email: contact@guseapp.com z tematem „Luka bezpieczeństwa"
- Dołącz szczegółowe kroki do odtworzenia problemu
- Daj nam rozsądny czas na naprawę przed publicznym ujawnieniem
- Nie wykorzystuj luki poza tym, co jest konieczne do jej zademonstrowania
Doceniamy badaczy bezpieczeństwa, którzy pomagają nam się poprawiać. Odpowiedzialne zgłoszenia są potwierdzane i szybko rozwiązywane.
7. Aktualizacje bezpieczeństwa
Stale monitorujemy i ulepszamy nasze praktyki bezpieczeństwa. Niniejsza polityka jest regularnie przeglądana, aby odzwierciedlać naszą aktualną postawę bezpieczeństwa.
8. Kontakt
- Problemy z bezpieczeństwem: contact@guseapp.com (temat: „Bezpieczeństwo")
- Czas odpowiedzi: Staramy się potwierdzić odbiór w ciągu 24 godzin