Bezpieczne logowanie i 2FA
Dostęp do konta wymaga uwierzytelnienia. Możesz dodatkowo włączyć 2FA TOTP z aplikacją uwierzytelniającą; po włączeniu logowanie wymaga także aktualnego kodu jednorazowego.
Do logowania, bezpieczeństwa i działania EZINDRA używamy technologii niezbędnych. Za Twoją zgodą możemy uruchomić PostHog EU i Google Analytics 4 do analityki oraz, osobno, Google do pomiaru reklam i konwersji. Odmowa celów opcjonalnych nie ogranicza podstawowych funkcji. Wybór możesz później zmienić w Ustawieniach prywatności lub ustawieniach przeglądarki.
EZINDRA łączy ochronę konta, kontrolę dostępu, zabezpieczenia przeglądarki i bezpieczne operacje publiczne, aby ograniczać ryzyko nieautoryzowanego dostępu i nadużyć.
Dostęp do konta wymaga uwierzytelnienia. Możesz dodatkowo włączyć 2FA TOTP z aplikacją uwierzytelniającą; po włączeniu logowanie wymaga także aktualnego kodu jednorazowego.
Komunikacja z produkcyjną wersją EZINDRA jest chroniona przez HTTPS/TLS, a produkcyjne odpowiedzi korzystają również z HSTS i nagłówków bezpieczeństwa przeglądarki.
Kontrole dostępu oraz weryfikacja użytkownika i obszaru roboczego ograniczają operacje do właściwego, uwierzytelnionego konta.
Logo, podpisy, pieczątki i dokumenty są przechowywane w zasobach z ograniczonym dostępem i udostępniane tylko przez uprawnione operacje.
Wybrane operacje publiczne i wrażliwe są chronione po stronie serwera m.in. limitami żądań, walidacją wejścia oraz ochroną antybotową Cloudflare Turnstile tam, gdzie jest używana.
Link do wyceny korzysta z losowego tokenu, po stronie serwera jest rozpoznawany przez jego hash i wygasa po 24 godzinach. Decyzja Akceptuj/Odrzuć dotyczy konkretnej, niezmienionej wersji dokumentu.
Checkout i dane karty są obsługiwane przez Paddle. Dane karty wpisujesz w interfejsie Paddle — EZINDRA nie przechowuje pełnych danych karty płatniczej.
W ustawieniach konta możesz pobrać kopię swoich danych oraz rozpocząć proces trwałego usunięcia konta i powiązanych z nim danych.
Bezpieczeństwo jest realizowane warstwowo — od sesji i 2FA, przez zabezpieczenia HTTP i kontrolę dostępu, po ograniczanie nadużyć i bezpieczne linki publiczne.
EZINDRA korzysta z usług chmurowych niezbędnych do uwierzytelniania, przechowywania danych, obsługi plików, płatności i działania aplikacji. Zakres przetwarzania oraz lista dostawców są opisane w Polityce prywatności i wykazie podmiotów przetwarzających.
Jeżeli zauważysz problem mogący wpływać na bezpieczeństwo EZINDRA lub danych użytkowników, skontaktuj się z nami przez formularz kontaktowy i wybierz temat „Bezpieczeństwo”. Nie przesyłaj haseł, kodów weryfikacyjnych ani pełnych danych płatniczych.