Bezpieczeństwo
Ostatnia aktualizacja: 16 sierpnia 2026
Szyfrowanie
Cała komunikacja odbywa się przez TLS. Dane są szyfrowane w spoczynku, a tokeny dostępowe do poczty i kalendarza szyfrujemy dodatkowo na poziomie aplikacji, kluczem przechowywanym poza bazą danych.
Rozdzielenie danych firm
Każdy zasób w systemie należy do konkretnej organizacji, a dostęp do niego wymaga potwierdzonego członkostwa. Rozdzielenie jest wymuszone na poziomie typów w kodzie i weryfikowane automatycznymi testami przy każdej zmianie.
Dostęp i uprawnienia
Role w organizacji ograniczają zakres operacji. Sesje opierają się na krótkotrwałych tokenach dostępu i rotujących tokenach odświeżania — ponowne użycie zużytego tokenu unieważnia wszystkie sesje i jest odnotowywane w dzienniku audytu.
Zakres uprawnień do poczty
Prosimy wyłącznie o dostęp do odczytu. VeyCue nie wysyła wiadomości w Twoim imieniu i nie modyfikuje zawartości skrzynki. Połączenie możesz odłączyć w dowolnym momencie, co unieważnia token u dostawcy.
Pliki
Przesyłane pliki traktujemy jako potencjalnie niebezpieczne: ograniczamy typy i rozmiar, przetwarzamy je w odizolowanym kroku, a dostęp do nich odbywa się przez krótkotrwałe, podpisane odnośniki.
Zgłaszanie podatności
Znalazłeś problem bezpieczeństwa? Napisz na [email protected]. Odpowiadamy w ciągu 72 godzin i nie podejmujemy kroków prawnych wobec badaczy działających w dobrej wierze.