Сигурност
Приемаме сигурността на акаунта и данните Ви сериозно. Ето ясен преглед на начина, по който Ви защитаваме.
Сигурност на акаунта
Хеширане на пароли
Паролите никога не се съхраняват в текстов вид. Използваме bcrypt с висок работен фактор за хеширане на всички пароли преди съхранение.
JSON Web Tokens
Удостоверяването се извършва чрез краткосрочни подписани JWT. Токените се проверяват при всяка заявка и не могат да бъдат манипулирани.
Google OAuth
Влизането чрез Google използва официалния поток OAuth 2.0. Ние никога не виждаме или съхраняваме Вашата Google парола.
Влизане с ограничена честота
Повтарящи се неуспешни опити за влизане задействат автоматично ограничаване на честотата и временни блокировки на IP адреси за предотвратяване на атаки с груба сила.
Данни при пренос
HTTPS навсякъде
Целият трафик между браузъра Ви и CahooTravel е криптиран с TLS. Налагаме HTTPS и отхвърляме обикновени HTTP връзки.
Защитени хедъри
Задаваме строги хедъри за сигурност при всеки отговор — включително HSTS, X-Frame-Options, X-Content-Type-Options и CSP — за защита срещу честите уеб атаки.
CORS политика
Заявките от различен произход са ограничени до нашите собствени домейни. Сайтове на трети страни не могат да правят удостоверени заявки от Ваше ime.
Съхранение на данни
Минимално събиране на данни
Съхраняваме само необходимото: Вашия имейл адрес, хеширана парола и история на търсенията. Не съхраняваме данни за платежни карти — фактурирането се обработва от сертифициран по PCI процесор.
Без продажба на данни
Не продаваме, отдаваме под наем или споделяме личните Ви данни с трети страни за маркетингови цели. Точка.
Изолация на сесиите
Всяка прокси сесия работи в изолиран браузърен контекст. Бисквитките, localStorage и данните за сесия на един потребител никога не са достъпни за друг.
Инфраструктура
DDoS защита
Инфраструктурата ни включва ограничаване на честотата от страна на сървъра и ограничаване на ниво IP за поглъщане и смекчаване на трафика от атаки за отказ на услуга.
Хигиена на зависимостите
Одитираме редовно зависимостите на трети страни и прилагаме своевременно корекции за сигурност. Стекът ни е поддържан актуален.
Наблюдение и известяване
Автоматизираното наблюдение следи за необичайни модели на трафик, пикове на грешки и аномалии при удостоверяване. Незабавно получаваме известие, ако нещо изглежда нередно.
Открихте уязвимост?
Приветстваме отговорното разкриване. Ако сте открили проблем със сигурността, моля, свържете се с нас поверително, преди да го оповестите публично. Ще проучим незабавно, ще Ви информираме и ще Ви отдадем заслугата за намерения проблем, ако желаете.
Докладвайте уязвимост →Последна проверка: април 2026 г. За подробности относно обработката на данни вижте нашата Политика за поверителност.