Varnost

Resno jemljemo varnost vašega računa in podatkov. Tukaj je neposreden pregled tega, kako vas varujemo.

🔐

Varnost računa

Zgoščevanje gesel

Gesla nikoli niso shranjena v čisti besedilni obliki. Vsa gesla pred shranjevanjem zgoščujemo z bcrypt z visokim faktorjem dela.

JSON Web Tokens

Avtentikacija se izvaja prek kratkoživih podpisanih JWT-jev. Žetoni se preverijo pri vsaki zahtevi in jih ni mogoče poneverjati.

Google OAuth

Prijava prek Google uporablja uradni tok OAuth 2.0. Vašega gesla Google nikoli ne vidimo ali shranjujemo.

Omejena stopnja prijav

Ponavljajoči se neuspešni poskusi prijave sprožijo samodejno omejevanje hitrosti in začasne blokade IP za preprečevanje napadov s surovo silo.

🌐

Podatki v prenosu

HTTPS povsod

Ves promet med vašim brskalnikom in CahooTravel je šifriran z TLS. Uveljavljamo HTTPS in zavračamo navezave HTTP.

Varnostne glave

Na vsak odgovor nastavljamo stroge varnostne glave — vključno z HSTS, X-Frame-Options, X-Content-Type-Options in CSP — za zaščito pred pogostimi spletnimi napadi.

Politika CORS

Meddomenske zahteve so omejene na naše lastne domene. Spletna mesta tretjih oseb ne morejo v vašem imenu izvajati avtenticiranih zahtev.

🗄️

Shranjevanje podatkov

Minimalno zbiranje podatkov

Shranjujemo le tisto, kar je nujno: vaš e-poštni naslov, zgoščeno geslo in zgodovino iskanj. Podatkov o plačilnih karticah ne shranjujemo — zaračunavanje je v rokah procesorja, skladnega s PCI standardom.

Brez prodaje podatkov

Vaših osebnih podatkov ne prodajamo, ne oddajamo in ne delimo s tretjimi osebami za tržne namene. Brez izjem.

Izolacija seje

Vsaka seja proxy deluje v izoliranem brskalnem kontekstu. Piškotki, localStorage in podatki seje enega uporabnika niso nikoli dostopni drugemu.

🛡️

Infrastruktura

Zaščita pred DDoS

Naša infrastruktura vključuje omejevanje hitrosti na strežniku in dušenje na ravni IP za absorpcijo in ublažitev prometa napada DoS.

Higiena odvisnosti

Redno pregledujemo odvisnosti tretjih oseb in pravočasno uvajamo varnostne popravke. Naš sklad je vzdrževan in posodobljen.

Spremljanje in opozarjanje

Samodejni nadzor zaznava nenavadne vzorce prometa, konice napak in anomalije pri avtentikaciji. Takoj smo obveščeni, ko gre kaj narobe.

Ste odkrili ranljivost?

Spodbujamo odgovorno razkritje. Če ste odkrili varnostno težavo, nas prosimo zasebno kontaktirajte, preden jo objavite. Hitro bomo preiskali, vas obveščali in vam po želji pripisali zasluge za odkritje.

Prijavite ranljivost →

Zadnji pregled: april 2026. Za podrobnosti o ravnanju s podatki glejte našo Politiko zasebnosti.