Varnost
Resno jemljemo varnost vašega računa in podatkov. Tukaj je neposreden pregled tega, kako vas varujemo.
Varnost računa
Zgoščevanje gesel
Gesla nikoli niso shranjena v čisti besedilni obliki. Vsa gesla pred shranjevanjem zgoščujemo z bcrypt z visokim faktorjem dela.
JSON Web Tokens
Avtentikacija se izvaja prek kratkoživih podpisanih JWT-jev. Žetoni se preverijo pri vsaki zahtevi in jih ni mogoče poneverjati.
Google OAuth
Prijava prek Google uporablja uradni tok OAuth 2.0. Vašega gesla Google nikoli ne vidimo ali shranjujemo.
Omejena stopnja prijav
Ponavljajoči se neuspešni poskusi prijave sprožijo samodejno omejevanje hitrosti in začasne blokade IP za preprečevanje napadov s surovo silo.
Podatki v prenosu
HTTPS povsod
Ves promet med vašim brskalnikom in CahooTravel je šifriran z TLS. Uveljavljamo HTTPS in zavračamo navezave HTTP.
Varnostne glave
Na vsak odgovor nastavljamo stroge varnostne glave — vključno z HSTS, X-Frame-Options, X-Content-Type-Options in CSP — za zaščito pred pogostimi spletnimi napadi.
Politika CORS
Meddomenske zahteve so omejene na naše lastne domene. Spletna mesta tretjih oseb ne morejo v vašem imenu izvajati avtenticiranih zahtev.
Shranjevanje podatkov
Minimalno zbiranje podatkov
Shranjujemo le tisto, kar je nujno: vaš e-poštni naslov, zgoščeno geslo in zgodovino iskanj. Podatkov o plačilnih karticah ne shranjujemo — zaračunavanje je v rokah procesorja, skladnega s PCI standardom.
Brez prodaje podatkov
Vaših osebnih podatkov ne prodajamo, ne oddajamo in ne delimo s tretjimi osebami za tržne namene. Brez izjem.
Izolacija seje
Vsaka seja proxy deluje v izoliranem brskalnem kontekstu. Piškotki, localStorage in podatki seje enega uporabnika niso nikoli dostopni drugemu.
Infrastruktura
Zaščita pred DDoS
Naša infrastruktura vključuje omejevanje hitrosti na strežniku in dušenje na ravni IP za absorpcijo in ublažitev prometa napada DoS.
Higiena odvisnosti
Redno pregledujemo odvisnosti tretjih oseb in pravočasno uvajamo varnostne popravke. Naš sklad je vzdrževan in posodobljen.
Spremljanje in opozarjanje
Samodejni nadzor zaznava nenavadne vzorce prometa, konice napak in anomalije pri avtentikaciji. Takoj smo obveščeni, ko gre kaj narobe.
Ste odkrili ranljivost?
Spodbujamo odgovorno razkritje. Če ste odkrili varnostno težavo, nas prosimo zasebno kontaktirajte, preden jo objavite. Hitro bomo preiskali, vas obveščali in vam po želji pripisali zasluge za odkritje.
Prijavite ranljivost →Zadnji pregled: april 2026. Za podrobnosti o ravnanju s podatki glejte našo Politiko zasebnosti.