Bezpieczeństwo i ciągłość
Twoje dane nie mieszkają tylko w przeglądarce.
Dane organizacji są izolowane na poziomie API i bazy, sesje korzystają z bezpiecznych ciasteczek, a kopie zapasowe mają udokumentowaną procedurę odtworzenia.
Izolacja organizacji
Każdy odczyt i zapis jest ograniczony do aktywnego członkostwa. Rola kierowcy dodatkowo ogranicza widok do przypisanych pojazdów.
Sesje i hasła
Nie zapisujemy tokenów dostępu w localStorage. Uwierzytelnienie używa sesji HttpOnly i ochrony CSRF. Hasła są haszowane wspieranym przez Django algorytmem scrypt.
Pliki i kopie
W produkcji dokumenty trafią do prywatnego magazynu obiektowego, a pobranie będzie poprzedzone autoryzacją. Kopie PostgreSQL są szyfrowane i przechowywane oddzielnie.
Ta strona opisuje model bezpieczeństwa. Publiczne środowisko nie powinno być uznane za gotowe, dopóki test odtworzenia kopii i lista startowa nie zostaną zaliczone.