Siguria

Marrim seriozisht sigurinë e llogarisë dhe të dhënat tuaja. Ja një pasqyrë e drejtpërdrejtë e mënyrës si ju mbrojmë.

🔐

Siguria e llogarisë

Hashimi i fjalëkalimit

Fjalëkalimet nuk ruhen kurrë në tekst të thjeshtë. Përdorim bcrypt me faktor pune të lartë për të hashuar të gjitha fjalëkalimet para ruajtjes.

JSON Web Tokens

Autentifikimi trajtohet nëpërmjet JWT-ve të nënshkruar me jetëgjatësi të shkurtër. Tokenat verifikohen në çdo kërkesë dhe nuk mund të manipulohen.

Google OAuth

Identifikimi nëpërmjet Google përdor rrjedhën zyrtare OAuth 2.0. Ne nuk shohim ose ruajmë kurrë fjalëkalimin tuaj të Google.

Identifikim me kufizim të normës

Përpjekjet e dështuara të përsëbritura të identifikimit aktivizojnë kufizimin automatik të normës dhe bllokime të përkohshme të IP-ve për të parandaluar sulmet me forcë brutale.

🌐

Të dhënat në tranzit

HTTPS kudo

I gjithë trafiku midis shfletuesit tuaj dhe CahooTravel është i enkriptuar duke përdorur TLS. Ne imponojmë HTTPS dhe refuzojmë lidhjet e thjeshtë HTTP.

Kokat e sigurisë

Vendosim koka të rrepta sigurie në çdo përgjigje — duke përfshirë HSTS, X-Frame-Options, X-Content-Type-Options dhe CSP — për t'u mbrojtur kundër sulmeve të zakonshme në internet.

Politika CORS

Kërkesat me burim të ndryshëm janë të kufizuara vetëm në domenet tona. Faqet e palëve të treta nuk mund të bëjnë kërkesë të autentifikuara në emën tuaj.

🗄️

Ruajtja e të dhënave

Mbledhje minimale e të dhënave

Ruajmë vetëm atë që është e nevojshme: adresën tuaj të emailit, fjalëkalimin e hashuar dhe historikun e kërrimeve. Nuk ruajmë detaje të kartës së pagësave — faturimi trajtohet nga një procesues i pajtuar me PCI.

Pa shitje të dhënash

Ne nuk shesim, japim me qira ose ndajmë të dhënat tuaja personale me palë të treta për qëllime marketingu. Pikë.

Izolimi i sesioneve

Çdo sesion proxy funksionon në një kontekst të izoluar shfletuesi. Cookie-t, localStorage dhe të dhënat e sesionit nga një përdorues nuk janë kurrë të aksesueshme për tjetërin.

🛡️

Infrastruktura

Mbrojtja DDoS

Infrastruktura jonë përfshin kufizim normës nga ana e serverit dhe throttling në nivel IP për të thithur dhe zbutur trafikun e mohimit të shërbimit.

Higjiena e varësive

Auditojmë varësitë e palëve të treta rregullisht dhe aplikojmë arnime sigurie menjëherë. Steku ynë mbahet i përditësuar.

Monitorimi dhe sinjalizimi

Monitorimi automatik vëzhgon modelet e pazakonta të trafikut, rritjet e gabimeve dhe anomalitë e autentifikimit. Sinjalizohemi menjëherë nëse diçka duket e çrregullt.

Gjetët një dobësi?

Mirëpresim zbulimin e përgjegjëshëm. Nëse keni gjetur një çështje sigurie, ju lutemi na kontaktoni privatisht para se ta bëni publike. Ne do të hetojmë menjëherë, do t'ju mbajmë të informuar dhe do t'ju kreditojmë për gjetjen nëse dëshironi.

Raportoni një dobësi →

Rishikimi i fundit: prill 2026. Për detaje të trajtimit të të dhënave, shikoni Politikën e privatësisë.