Сигурност

Приемаме сигурността на акаунта и данните Ви сериозно. Ето ясен преглед на начина, по който Ви защитаваме.

🔐

Сигурност на акаунта

Хеширане на пароли

Паролите никога не се съхраняват в текстов вид. Използваме bcrypt с висок работен фактор за хеширане на всички пароли преди съхранение.

JSON Web Tokens

Удостоверяването се извършва чрез краткосрочни подписани JWT. Токените се проверяват при всяка заявка и не могат да бъдат манипулирани.

Google OAuth

Влизането чрез Google използва официалния поток OAuth 2.0. Ние никога не виждаме или съхраняваме Вашата Google парола.

Влизане с ограничена честота

Повтарящи се неуспешни опити за влизане задействат автоматично ограничаване на честотата и временни блокировки на IP адреси за предотвратяване на атаки с груба сила.

🌐

Данни при пренос

HTTPS навсякъде

Целият трафик между браузъра Ви и CahooTravel е криптиран с TLS. Налагаме HTTPS и отхвърляме обикновени HTTP връзки.

Защитени хедъри

Задаваме строги хедъри за сигурност при всеки отговор — включително HSTS, X-Frame-Options, X-Content-Type-Options и CSP — за защита срещу честите уеб атаки.

CORS политика

Заявките от различен произход са ограничени до нашите собствени домейни. Сайтове на трети страни не могат да правят удостоверени заявки от Ваше ime.

🗄️

Съхранение на данни

Минимално събиране на данни

Съхраняваме само необходимото: Вашия имейл адрес, хеширана парола и история на търсенията. Не съхраняваме данни за платежни карти — фактурирането се обработва от сертифициран по PCI процесор.

Без продажба на данни

Не продаваме, отдаваме под наем или споделяме личните Ви данни с трети страни за маркетингови цели. Точка.

Изолация на сесиите

Всяка прокси сесия работи в изолиран браузърен контекст. Бисквитките, localStorage и данните за сесия на един потребител никога не са достъпни за друг.

🛡️

Инфраструктура

DDoS защита

Инфраструктурата ни включва ограничаване на честотата от страна на сървъра и ограничаване на ниво IP за поглъщане и смекчаване на трафика от атаки за отказ на услуга.

Хигиена на зависимостите

Одитираме редовно зависимостите на трети страни и прилагаме своевременно корекции за сигурност. Стекът ни е поддържан актуален.

Наблюдение и известяване

Автоматизираното наблюдение следи за необичайни модели на трафик, пикове на грешки и аномалии при удостоверяване. Незабавно получаваме известие, ако нещо изглежда нередно.

Открихте уязвимост?

Приветстваме отговорното разкриване. Ако сте открили проблем със сигурността, моля, свържете се с нас поверително, преди да го оповестите публично. Ще проучим незабавно, ще Ви информираме и ще Ви отдадем заслугата за намерения проблем, ако желаете.

Докладвайте уязвимост →

Последна проверка: април 2026 г. За подробности относно обработката на данни вижте нашата Политика за поверителност.