Saazly

Bezpieczeństwo

Ostatnia aktualizacja: 11 sierpnia 2026

Saazly przetwarza komunikację klientów. Nasze podejście do bezpieczeństwa opiera się na minimalizacji danych, kontroli dostępu i oddzieleniu obszarów roboczych poszczególnych klientów. Ta strona ma charakter informacyjny i nie stanowi gwarancji, że nigdy nie dojdzie do incydentu.

Obszary bezpieczeństwa

  • Tożsamość i dostęp: dostęp jest kontrolowany za pomocą indywidualnych kont, ról i członkostwa w obszarach roboczych.
  • Transmisja: ruch internetowy i komunikacja z API powinny korzystać z TLS.
  • Izolacja: serwer powinien sprawdzać aktualne uprawnienia do obszaru roboczego i rozmowy.
  • Działanie: zakres logowania i informacji o błędach powinien być minimalizowany i nie może celowo obejmować danych poufnych.
  • Dostawcy: usługi zewnętrzne są oceniane pod kątem funkcjonalności, ochrony danych i warunków umownych.

Zgłoś lukę w zabezpieczeniach

Wyślij zgłoszenie na adres [email protected], podając właściwy adres URL lub wersję aplikacji, jasne kroki umożliwiające odtworzenie problemu, możliwe skutki oraz minimalny niezbędny proof of concept.

  • Korzystaj z własnych kont testowych i zakończ testy po zebraniu wystarczających dowodów.
  • Nie przesyłaj haseł, tokenów, całych baz danych ani większej ilości danych osobowych, niż jest to konieczne.
  • Nie stosuj socjotechniki, phishingu, ataków denial of service, spamu ani malware. Nie uzyskuj trwałego dostępu i nie testuj systemów podmiotów trzecich bez zezwolenia.
  • Jeśli przypadkowo uzyskasz dostęp do danych innego klienta, natychmiast przerwij działania, nie gromadź kolejnych danych i skontaktuj się z nami.

Zgłoszenia dokonane w dobrej wierze traktujemy poważnie i staramy się informować zgłaszającego o postępach. Nie oferujemy programu nagród ani szczególnej ochrony safe harbor, chyba że zostanie ona potwierdzona na piśmie w odniesieniu do danego zgłoszenia.

Bezpieczeństwo i zgłaszanie podatności – Saazly