Skip to main content

Nasze podejście do bezpieczeństwa

clarife jest budowane z myślą o bezpieczeństwie na każdej warstwie. Od szyfrowania po kontrolę dostępu — dane są chronione zarówno w spoczynku, jak i w tranzycie.

Architektura bezpieczeństwa

WarstwaOchrona
Dane w tranzycieSzyfrowanie TLS 1.2+ na wszystkich połączeniach
Dane w spoczynkuSzyfrowanie AES-256 na bazach danych i plikach
Baza danychRow Level Security (RLS) na każdej tabeli
UwierzytelnianieHashowanie haseł bcrypt, 2FA TOTP, dostawcy OAuth
APIOgraniczanie prędkości, walidacja wejścia (Zod), porównania bezpieczne czasowo
WebhookiWeryfikacja sygnatur HMAC-SHA256
Przechowywanie plikówPrywatne buckety z presignowanymi URL-ami (bez publicznego dostępu)

Kluczowe funkcje bezpieczeństwa

1

Szyfrowanie wszędzie

Wszystkie dane są szyfrowane w tranzycie (TLS) i w spoczynku (AES-256). Połączenia z bazą danych używają SSL. Przechowywanie plików używa szyfrowania po stronie serwera.
2

Row Level Security

Każda tabela bazy danych ma polityki RLS zapewniające, że użytkownicy mogą uzyskać dostęp tylko do własnych danych. Członkowie zespołu uzyskują dostęp do danych workspace’a zgodnie ze swoją rolą.
3

Bezpieczeństwo uwierzytelniania

Hasła są hashowane za pomocą bcrypt. Uwierzytelnianie dwuskładnikowe (TOTP) dodaje dodatkową warstwę. Obsługiwane jest OAuth z Google, Apple i GitHub.
4

Regularne audyty

clarife przechodzi regularne audyty bezpieczeństwa — zarówno wewnętrzne przeglądy, jak i niezależne oceny zewnętrzne. Problemy są śledzone i rozwiązywane szybko.

Infrastruktura

KomponentDostawcaRegion
Hosting aplikacjiVercelGlobalny edge
Baza danychSupabase (PostgreSQL)UE
Przechowywanie plikówBackblaze B2UE
Renderowanie wideoAWS LambdaUE (eu-west-1)
Dostarczanie emailiAmazon SESUE
Całe główne przechowywanie danych znajduje się w Unii Europejskiej, zapewniając zgodność z wymaganiami dotyczącymi rezydencji danych w UE.

Historia audytów

clarife przeszło wiele kompleksowych przeglądów bezpieczeństwa:
  • Audyt wewnętrzny — 327 znalezisk zidentyfikowanych i rozwiązanych (321 naprawionych, 4 zaakceptowane ryzyko, 2 architekturalne)
  • Niezależny audyt zewnętrzny — 136 znalezisk (wszystkie krytyczne i wysokie naprawione)
W przypadku pytań dotyczących bezpieczeństwa lub zgłoszenia podatności skontaktuj się z security@clarife.app.

Tak. Wszystkie dane są szyfrowane w tranzycie (TLS 1.2+) i w spoczynku (AES-256) we wszystkich systemach przechowywania.
Główne przechowywanie danych (baza danych, pliki) znajduje się w UE. Serwery edge aplikacji są dystrybuowane globalnie przez Vercel.
Wyślij email na security@clarife.app ze szczegółami. Traktujemy wszystkie zgłoszenia poważnie i stawiamy sobie za cel odpowiedź w ciągu 24 godzin.
Aktualnie nie. Nasi dostawcy infrastruktury (Supabase, Vercel, AWS) posiadają certyfikaty SOC 2. clarife stosuje najlepsze praktyki branżowe i przechodzi regularne audyty.