Siguria
Marrim seriozisht sigurinë e llogarisë dhe të dhënat tuaja. Ja një pasqyrë e drejtpërdrejtë e mënyrës si ju mbrojmë.
Siguria e llogarisë
Hashimi i fjalëkalimit
Fjalëkalimet nuk ruhen kurrë në tekst të thjeshtë. Përdorim bcrypt me faktor pune të lartë për të hashuar të gjitha fjalëkalimet para ruajtjes.
JSON Web Tokens
Autentifikimi trajtohet nëpërmjet JWT-ve të nënshkruar me jetëgjatësi të shkurtër. Tokenat verifikohen në çdo kërkesë dhe nuk mund të manipulohen.
Google OAuth
Identifikimi nëpërmjet Google përdor rrjedhën zyrtare OAuth 2.0. Ne nuk shohim ose ruajmë kurrë fjalëkalimin tuaj të Google.
Identifikim me kufizim të normës
Përpjekjet e dështuara të përsëbritura të identifikimit aktivizojnë kufizimin automatik të normës dhe bllokime të përkohshme të IP-ve për të parandaluar sulmet me forcë brutale.
Të dhënat në tranzit
HTTPS kudo
I gjithë trafiku midis shfletuesit tuaj dhe CahooTravel është i enkriptuar duke përdorur TLS. Ne imponojmë HTTPS dhe refuzojmë lidhjet e thjeshtë HTTP.
Kokat e sigurisë
Vendosim koka të rrepta sigurie në çdo përgjigje — duke përfshirë HSTS, X-Frame-Options, X-Content-Type-Options dhe CSP — për t'u mbrojtur kundër sulmeve të zakonshme në internet.
Politika CORS
Kërkesat me burim të ndryshëm janë të kufizuara vetëm në domenet tona. Faqet e palëve të treta nuk mund të bëjnë kërkesë të autentifikuara në emën tuaj.
Ruajtja e të dhënave
Mbledhje minimale e të dhënave
Ruajmë vetëm atë që është e nevojshme: adresën tuaj të emailit, fjalëkalimin e hashuar dhe historikun e kërrimeve. Nuk ruajmë detaje të kartës së pagësave — faturimi trajtohet nga një procesues i pajtuar me PCI.
Pa shitje të dhënash
Ne nuk shesim, japim me qira ose ndajmë të dhënat tuaja personale me palë të treta për qëllime marketingu. Pikë.
Izolimi i sesioneve
Çdo sesion proxy funksionon në një kontekst të izoluar shfletuesi. Cookie-t, localStorage dhe të dhënat e sesionit nga një përdorues nuk janë kurrë të aksesueshme për tjetërin.
Infrastruktura
Mbrojtja DDoS
Infrastruktura jonë përfshin kufizim normës nga ana e serverit dhe throttling në nivel IP për të thithur dhe zbutur trafikun e mohimit të shërbimit.
Higjiena e varësive
Auditojmë varësitë e palëve të treta rregullisht dhe aplikojmë arnime sigurie menjëherë. Steku ynë mbahet i përditësuar.
Monitorimi dhe sinjalizimi
Monitorimi automatik vëzhgon modelet e pazakonta të trafikut, rritjet e gabimeve dhe anomalitë e autentifikimit. Sinjalizohemi menjëherë nëse diçka duket e çrregullt.
Gjetët një dobësi?
Mirëpresim zbulimin e përgjegjëshëm. Nëse keni gjetur një çështje sigurie, ju lutemi na kontaktoni privatisht para se ta bëni publike. Ne do të hetojmë menjëherë, do t'ju mbajmë të informuar dhe do t'ju kreditojmë për gjetjen nëse dëshironi.
Raportoni një dobësi →Rishikimi i fundit: prill 2026. Për detaje të trajtimit të të dhënave, shikoni Politikën e privatësisë.