Безбедност

Сериозно ја сфаќаме безбедноста на вашата сметка и податоци. Еве едноставен преглед на тоа kako ве заштитуваме.

🔐

Безбедност на сметката

Хеширање на лозинки

Лозинките никогаш не се складираат во обичен текст. Користиме bcrypt со висок работен фактор за хеширање на сите лозинки пред складирање.

JSON Web Tokens

Автентикацијата се врши преку краткорочни потпишани JWT. Токените се верификуваат на секое барање и не може да се манипулира со нив.

Google OAuth

Најавата преку Google го користи официјалниот OAuth 2.0 тек. Никогаш не ја гледаме или складираме вашата Google лозинка.

Ограничена стапка на најава

Повторените неуспешни обиди за најава предизвикуваат автоматско ограничување на стапката и привремени блокирања на IP за да се спречат напади со груба сила.

🌐

Податоци во транзит

HTTPS насекаде

Целиот сообраќај меѓу вашиот прелистувач и CahooTravel е шифриран со TLS. Го наметнуваме HTTPS и ги одбиваме обичните HTTP конекции.

Безбедни заглавија

На секој одговор поставуваме строги безбедносни заглавија — вклучувајќи HSTS, X-Frame-Options, X-Content-Type-Options и CSP — за заштита од вообичаени веб-напади.

CORS политика

Барањата со различно потекло се ограничени на нашите сопствени домени. Сајтови на трети страни не можат да прават автентицирани барања во ваше ime.

🗄️

Складирање на податоци

Минимално собирање на податоци

Складираме само она što е неопходно: вашата адреса на е-пошта, хеширана лозинка и историја на пребарувања. Не складираме детали за платежни картички — наплатата се обработува преку PCI-усогласен процесор.

Не продаваме податоци

Не ги продаваме, изнајмуваме или споделуваме вашите лични податоци со трети страни за маркетинг цели. Точка.

Изолација на сесии

Секоја прокси сесија работи во изолиран контекст на прелистувачот. Колачиња, localStorage и податоци за сесии од еден корисник никогаш не се достапни за друг.

🛡️

Инфраструктура

DDoS заштита

Нашата инфраструктура вклучува ограничување на стапката на страна на серверот и дроселирање на ниво на IP за апсорбирање и ублажување на сообраќај за одбивање на услуги.

Хигиена на зависности

Редовно ги ревидираме зависностите на трети страни и ги применуваме безбедносните закрпи навремено. Нашиот стек е постојано ажуриран.

Мониторинг и известувања

Автоматизираниот мониторинг следи невообичаени шаблони на сообраќај, скокови на грешки и аномалии при автентикација. Веднаш се известуваме ако нешто изгледа погрешно.

Пронајдовте ранливост?

Го добредојдуваме одговорното откривање. Ако пронајдовте безбедносен проблем, контактирајте нè приватно пред да го објавите јавно. Ќе го истражиме брзо, ќе ве информираме и ќе ви дадеме заслуга за наодот ако сакате.

Пријавете ранливост →

Последна проверка: април 2026. За детали за ракување со податоци, видете ја нашата Политика за приватност.