Bezpieczeństwo
Bezpieczeństwo i prywatność są dla nas ważne. Poniżej przegląd rozwiązań oraz dobrych praktyk.
Najważniejsze
- Ochrona CSRF dla formularzy.
- Mechanizmy anty‑bot (Turnstile) tam, gdzie są włączone.
- Logowanie działań wrażliwych (konta admin/tech).
Dobre praktyki operacyjne
- Stosuj czytelne tytuły płatności, żeby klient mógł łatwo zweryfikować „za co” płaci.
- Linki do płatności udostępniaj w kontrolowanych kanałach (np. własny SMS/email), a nie publicznie.
- Wydruk QR powinien być czytelny (kontrast, rozmiar) i regularnie aktualizowany, jeśli zmieniają się dane.
Prywatność i dostęp
Stosujemy sensowne domyślne ustawienia dostępu i rozdzielamy strony publiczne (indeksowalne) od części aplikacyjnej (noindex). Działania wrażliwe mogą być logowane z kontekstem, co pomaga w diagnostyce i ochronie użytkowników.
Zobacz też: dokumenty prawne oraz Dokumenty.