Bezpieczeństwo

Bezpieczeństwo Twojego konta i danych traktujemy poważnie. Oto przejrzysty przegląd tego, jak Cię chronimy.

🔐

Bezpieczeństwo konta

Hashowanie haseł

Hasła nigdy nie są przechowywane w postaci zwykłego tekstu. Używamy bcrypt z wysokim współczynnikiem pracy do hashowania wszystkich haseł przed ich zapisaniem.

JSON Web Tokens

Uwierzytelnianie odbywa się za pomocą krótkotrwałych podpisanych JWT. Tokeny są weryfikowane przy każdym żądaniu i nie można ich sfałszować.

Google OAuth

Logowanie przez Google używa oficjalnego przepływu OAuth 2.0. Nigdy nie widzimy ani nie przechowujemy Twojego hasła Google.

Logowanie z limitem prób

Wielokrotne nieudane próby logowania uruchamiają automatyczne ograniczanie szybkości i tymczasowe blokady IP, aby zapobiec atakom siłowym.

🌐

Dane w tranzycie

HTTPS wszędzie

Cały ruch między Twoją przeglądarką a CahooTravel jest szyfrowany przy użyciu TLS. Wymuszamy HTTPS i odrzucamy zwykłe połączenia HTTP.

Bezpieczne nagłówki

Ustawiamy ścisłe nagłówki bezpieczeństwa dla każdej odpowiedzi — w tym HSTS, X-Frame-Options, X-Content-Type-Options i CSP — aby chronić przed typowymi atakami sieciowymi.

Polityka CORS

Żądania z różnych domen są ograniczone do naszych własnych domen. Witryny zewnętrzne nie mogą składać uwierzytelnionych żądań w Twoim imieniu.

🗄️

Przechowywanie danych

Minimalne gromadzenie danych

Przechowujemy tylko to, co konieczne: Twój adres e-mail, zahashowane hasło i historię wyszukiwań. Nie przechowujemy danych karty płatniczej — rozliczenia są obsługiwane przez procesor zgodny z PCI.

Bez sprzedaży danych

Nie sprzedajemy, nie wynajmujemy ani nie udostępniamy Twoich danych osobowych osobom trzecim w celach marketingowych. Koniec, kropka.

Izolacja sesji

Każda sesja proxy działa w izolowanym kontekście przeglądarki. Pliki cookie, localStorage i dane sesji jednego użytkownika nigdy nie są dostępne dla innego.

🛡️

Infrastruktura

Ochrona przed DDoS

Nasza infrastruktura obejmuje ograniczanie szybkości po stronie serwera i ograniczanie na poziomie IP w celu pochłaniania i łagodzenia ruchu denial-of-service.

Higiena zależności

Regularnie audytujemy zależności zewnętrzne i niezwłocznie stosujemy poprawki bezpieczeństwa. Nasz stos jest na bieżąco aktualizowany.

Monitorowanie i alerty

Automatyczne monitorowanie obserwuje nietypowe wzorce ruchu, skoki błędów i anomalie uwierzytelniania. Jesteśmy natychmiast powiadamiani, gdy coś wygląda nieprawidłowo.

Znalazłeś lukę w zabezpieczeniach?

Zapraszamy do odpowiedzialnego ujawniania. Jeśli znalazłeś problem bezpieczeństwa, skontaktuj się z nami prywatnie przed jego upublicznieniem. Niezwłocznie zbadamy sprawę, będziemy Cię informować o postępach i — jeśli chcesz — pochwalimy się Twoim odkryciem.

Zgłoś lukę →

Ostatni przegląd: kwiecień 2026. Szczegółowe informacje dotyczące przetwarzania danych znajdziesz w naszej Polityce prywatności.