Wróć na stronę głównąDeployDay

Bezpieczeństwo

Ostatnia aktualizacja: 7 sierpnia 2026 r.

Kontrola dostępu

Dostęp do danych jest ograniczany na poziomie bazy danych za pomocą Row Level Security (RLS). Każda rola widzi tylko te dane, które zostały dla niej przeznaczone. Role w aplikacji to: Pracownik, Kierownik projektu, Finanse, Właściciel, Administrator.

Weryfikacja tożsamości

Logowanie odbywa się za pomocą adresu e-mail i hasła lub zewnętrznego dostawcy tożsamości. Nadanie ról wyższych niż Pracownik wymaga potwierdzenia adresu e-mail. Hasła muszą mieć co najmniej 10 znaków. Administrator może wylogować użytkownika na wszystkich urządzeniach.

Szyfrowanie i przesył danych

Wszystkie połączenia z aplikacją i bazą danych są szyfrowane przy użyciu TLS. Dane w spoczynku są szyfrowane przez dostawcę infrastruktury chmurowej.

Audyt i logi

Wszystkie zmiany wrażliwych danych (profile, stawki, wpisy czasu, urlopy, zatwierdzenia, faktury, firmy, klienci, projekty) są zapisywane w logach audytu. Logi zawierają identyfikator użytkownika, rodzaj akcji, nazwę tabeli oraz zawartość przed i po zmianie. Są dostępne wyłącznie dla administratora.

Retencja i prawo do bycia zapomnianym

Administrator ustala, jak dugo przechowywać dane. Po upływie okresu retencji dane są automatycznie usuwane lub anonimizowane. Użytkownik może zażądać usunięcia swojego konta i danych u administratora swojej organizacji.

Użytkownicy zewnętrzni

Użytkownicy zewnętrzni (np. klienci, podwykonawcy) mają dostęp tylko do projektów, do których zostali jawnie zaproszeni. Nie widzą kosztów pracowników, listy wszystkich użytkowników ani raportów całej firmy.

Skanowanie bezpieczeństwa

Regularnie uruchamiamy skany bezpieczeństwa i skanowanie zależności, aby wykrywać podatności i błędne konfiguracje. Znalezione problemy są naprawiane zgodnie z priorytetem.

Kontakt

W razie pytań o bezpieczeństwo napisz na security@deployday.app.