Ostatnia aktualizacja: 11 sierpnia 2026
Saazly przetwarza komunikację klientów. Nasze podejście do bezpieczeństwa opiera się na minimalizacji danych, kontroli dostępu i oddzieleniu obszarów roboczych poszczególnych klientów. Ta strona ma charakter informacyjny i nie stanowi gwarancji, że nigdy nie dojdzie do incydentu.
Obszary bezpieczeństwa
- Tożsamość i dostęp: dostęp jest kontrolowany za pomocą indywidualnych kont, ról i członkostwa w obszarach roboczych.
- Transmisja: ruch internetowy i komunikacja z API powinny korzystać z TLS.
- Izolacja: serwer powinien sprawdzać aktualne uprawnienia do obszaru roboczego i rozmowy.
- Działanie: zakres logowania i informacji o błędach powinien być minimalizowany i nie może celowo obejmować danych poufnych.
- Dostawcy: usługi zewnętrzne są oceniane pod kątem funkcjonalności, ochrony danych i warunków umownych.
Zgłoś lukę w zabezpieczeniach
Wyślij zgłoszenie na adres [email protected], podając właściwy adres URL lub wersję aplikacji, jasne kroki umożliwiające odtworzenie problemu, możliwe skutki oraz minimalny niezbędny proof of concept.
- Korzystaj z własnych kont testowych i zakończ testy po zebraniu wystarczających dowodów.
- Nie przesyłaj haseł, tokenów, całych baz danych ani większej ilości danych osobowych, niż jest to konieczne.
- Nie stosuj socjotechniki, phishingu, ataków denial of service, spamu ani malware. Nie uzyskuj trwałego dostępu i nie testuj systemów podmiotów trzecich bez zezwolenia.
- Jeśli przypadkowo uzyskasz dostęp do danych innego klienta, natychmiast przerwij działania, nie gromadź kolejnych danych i skontaktuj się z nami.
Zgłoszenia dokonane w dobrej wierze traktujemy poważnie i staramy się informować zgłaszającego o postępach. Nie oferujemy programu nagród ani szczególnej ochrony safe harbor, chyba że zostanie ona potwierdzona na piśmie w odniesieniu do danego zgłoszenia.