Zaufanie

Bezpieczeństwo

Historia pojazdu jest wiarygodna tylko wtedy, gdy nikt nie może jej podmienić. Poniżej opisujemy, co robimy dzisiaj — bez ogólników i bez obiecywania rzeczy, których jeszcze nie ma.

Jak chronimy dane

Mechanizmy działające w aplikacji w tej chwili.

Hasła w postaci skrótu (scrypt)

Hasła nigdy nie są zapisywane w czytelnej formie. Przechowujemy wyłącznie skrót scrypt z losową solą dla każdego konta — z bazy nie da się odtworzyć hasła, także nam.

Porównanie odporne na pomiar czasu

Skróty haseł porównujemy funkcją o stałym czasie działania. Gdy konta w ogóle nie ma, i tak wykonujemy pełne obliczenie — po czasie odpowiedzi nie da się zgadnąć, czy adres istnieje.

Sesje po stronie serwera

Sesja żyje w bazie danych, a przeglądarka trzyma tylko losowy token w ciasteczku oznaczonym httpOnly i SameSite. Skrypt na stronie go nie odczyta, a w bazie zapisujemy sam skrót tokenu.

Potwierdzanie adresu e-mail

Konto działa dopiero po kliknięciu w link aktywacyjny. Dzięki temu nikt nie założy konta na cudzy adres, a odzyskiwanie dostępu opiera się na adresie, który naprawdę należy do właściciela.

Captcha przy podejrzanych próbach

Po kilku nieudanych logowaniach dokładamy obrazkowy kod do przepisania. Każde wyzwanie jest jednorazowe i wygasa po kilku minutach.

Blokada po serii nieudanych logowań

Kolejne błędne hasła do tego samego konta czasowo blokują logowanie, a nadmiar prób z jednego adresu IP jest odcinany. To ochrona przed zgadywaniem haseł metodą siłową.

Limit rejestracji z jednego adresu IP

Z jednego adresu można założyć ograniczoną liczbę kont na godzinę. Utrudnia to masowe zakładanie kont przez automaty.

Jednorazowe tokeny weryfikacyjne

Linki aktywacyjne są losowe, mają termin ważności i tracą moc po użyciu. W bazie trzymamy wyłącznie ich skrót, więc z podglądu bazy nie da się odtworzyć działającego linku.

Nagłówki bezpieczeństwa

Każda odpowiedź serwera niesie nagłówki X-Content-Type-Options (nosniff), X-Frame-Options (blokada osadzania w ramce), Referrer-Policy oraz Permissions-Policy wyłączającą kamerę, mikrofon, lokalizację i płatności.

Dziennik zmian w historii

Zmiany w historii pojazdu są zapisywane wraz z autorem. Wpisy archiwizujemy zamiast kasować — dzięki temu nikt nie wyczyści historii po cichu.

Kopie zapasowe

Stan obecny: baza AutoTeczki to pojedynczy plik SQLite, a kopie zapasowe wykonuje operator ręcznie. Nie ma jeszcze harmonogramu ani automatycznego sprawdzania, czy kopia daje się odtworzyć.

Plan: automatyczne kopie dzienne z trzydziestodniową retencją, przechowywane poza serwerem aplikacji, wraz z okresowym testem odtworzenia. To zamiar na przyszłość, a nie opis dzisiejszego stanu.

Dopóki kopie są ręczne, traktuj wersję demonstracyjną jak wersję demonstracyjną: nie przechowuj w niej jedynego egzemplarza ważnego dokumentu. Skany faktur i polis warto mieć także u siebie.

Co możesz zrobić Ty

Największa część bezpieczeństwa konta jest po Twojej stronie — te cztery rzeczy robią najwięcej.

Ustaw mocne, unikalne hasło

Wymagamy minimum 8 znaków z wielką literą, cyfrą i znakiem specjalnym — ale najważniejsze jest to, żeby hasło do AutoTeczki nie powtarzało się nigdzie indziej. Najlepiej użyj menedżera haseł.

Trzymaj potwierdzony adres e-mail

To przez niego przechodzą zaproszenia dla współwłaścicieli i przekazanie pojazdu przy sprzedaży. Adres, do którego nie masz dostępu, jest w praktyce dziurą w zabezpieczeniach konta.

Ostrożnie z linkami publicznymi

Link do profilu pojazdu działa dla każdego, kto go zna — także wtedy, gdy ktoś przekaże go dalej. Po sprzedaży albo po wizycie w warsztacie wyłącz link, którego już nie potrzebujesz.

Wyloguj się na cudzym urządzeniu

Sesja jest ważna przez wiele dni, więc zamknięcie karty nie wystarczy. Na cudzym komputerze lub telefonie zawsze użyj przycisku wylogowania.

Zgłaszanie podatności

Znalazłeś lukę? Napisz do nas, zanim opiszesz ją publicznie. Pierwszą odpowiedź wysyłamy w ciągu 72 godzin, a zgłoszeń dokonanych w dobrej wierze nie ścigamy. Prosimy tylko, żeby nie testować na cudzych kontach i cudzych danych.

Zakres zbieranych danych, podstawy prawne i Twoje uprawnienia opisuje polityka prywatności. Sprawy dotyczące danych osobowych kieruj na [email protected].