Bezpieczeństwo

Bezpieczeństwo i prywatność są dla nas ważne. Poniżej przegląd rozwiązań oraz dobrych praktyk.

Najważniejsze

  • Ochrona CSRF dla formularzy.
  • Mechanizmy anty‑bot (Turnstile) tam, gdzie są włączone.
  • Logowanie działań wrażliwych (konta admin/tech).

Dobre praktyki operacyjne

  • Stosuj czytelne tytuły płatności, żeby klient mógł łatwo zweryfikować „za co” płaci.
  • Linki do płatności udostępniaj w kontrolowanych kanałach (np. własny SMS/email), a nie publicznie.
  • Wydruk QR powinien być czytelny (kontrast, rozmiar) i regularnie aktualizowany, jeśli zmieniają się dane.

Prywatność i dostęp

Stosujemy sensowne domyślne ustawienia dostępu i rozdzielamy strony publiczne (indeksowalne) od części aplikacyjnej (noindex). Działania wrażliwe mogą być logowane z kontekstem, co pomaga w diagnostyce i ochronie użytkowników.

Zobacz też: dokumenty prawne oraz Dokumenty.