Bezpieczeństwo
Bezpieczeństwo Twojego konta i danych traktujemy poważnie. Oto przejrzysty przegląd tego, jak Cię chronimy.
Bezpieczeństwo konta
Hashowanie haseł
Hasła nigdy nie są przechowywane w postaci zwykłego tekstu. Używamy bcrypt z wysokim współczynnikiem pracy do hashowania wszystkich haseł przed ich zapisaniem.
JSON Web Tokens
Uwierzytelnianie odbywa się za pomocą krótkotrwałych podpisanych JWT. Tokeny są weryfikowane przy każdym żądaniu i nie można ich sfałszować.
Google OAuth
Logowanie przez Google używa oficjalnego przepływu OAuth 2.0. Nigdy nie widzimy ani nie przechowujemy Twojego hasła Google.
Logowanie z limitem prób
Wielokrotne nieudane próby logowania uruchamiają automatyczne ograniczanie szybkości i tymczasowe blokady IP, aby zapobiec atakom siłowym.
Dane w tranzycie
HTTPS wszędzie
Cały ruch między Twoją przeglądarką a CahooTravel jest szyfrowany przy użyciu TLS. Wymuszamy HTTPS i odrzucamy zwykłe połączenia HTTP.
Bezpieczne nagłówki
Ustawiamy ścisłe nagłówki bezpieczeństwa dla każdej odpowiedzi — w tym HSTS, X-Frame-Options, X-Content-Type-Options i CSP — aby chronić przed typowymi atakami sieciowymi.
Polityka CORS
Żądania z różnych domen są ograniczone do naszych własnych domen. Witryny zewnętrzne nie mogą składać uwierzytelnionych żądań w Twoim imieniu.
Przechowywanie danych
Minimalne gromadzenie danych
Przechowujemy tylko to, co konieczne: Twój adres e-mail, zahashowane hasło i historię wyszukiwań. Nie przechowujemy danych karty płatniczej — rozliczenia są obsługiwane przez procesor zgodny z PCI.
Bez sprzedaży danych
Nie sprzedajemy, nie wynajmujemy ani nie udostępniamy Twoich danych osobowych osobom trzecim w celach marketingowych. Koniec, kropka.
Izolacja sesji
Każda sesja proxy działa w izolowanym kontekście przeglądarki. Pliki cookie, localStorage i dane sesji jednego użytkownika nigdy nie są dostępne dla innego.
Infrastruktura
Ochrona przed DDoS
Nasza infrastruktura obejmuje ograniczanie szybkości po stronie serwera i ograniczanie na poziomie IP w celu pochłaniania i łagodzenia ruchu denial-of-service.
Higiena zależności
Regularnie audytujemy zależności zewnętrzne i niezwłocznie stosujemy poprawki bezpieczeństwa. Nasz stos jest na bieżąco aktualizowany.
Monitorowanie i alerty
Automatyczne monitorowanie obserwuje nietypowe wzorce ruchu, skoki błędów i anomalie uwierzytelniania. Jesteśmy natychmiast powiadamiani, gdy coś wygląda nieprawidłowo.
Znalazłeś lukę w zabezpieczeniach?
Zapraszamy do odpowiedzialnego ujawniania. Jeśli znalazłeś problem bezpieczeństwa, skontaktuj się z nami prywatnie przed jego upublicznieniem. Niezwłocznie zbadamy sprawę, będziemy Cię informować o postępach i — jeśli chcesz — pochwalimy się Twoim odkryciem.
Zgłoś lukę →Ostatni przegląd: kwiecień 2026. Szczegółowe informacje dotyczące przetwarzania danych znajdziesz w naszej Polityce prywatności.