Bezpieczne, szyfrowane połączenie.
Wszystkie dane jakie Twoje urządzenie wymienia z naszymi serwerami są bezwględnie szyfrowane protokołem TLS*, zgodnie z najlepszymi praktykami w zakresie bezpieczeństwa.
Regularnie poddajemy naszą infrastrukturę testom, których wyniki możesz poznać obok (i przy okazji poddać nim swoje ulubione strony czy inne sklepy internetowe).
* W innych sklepach czasem zwanym SSL, od jego archaicznego już pierwowzoru.
Dlaczego to istotne?
Na stronach sklepów internetowych często widujesz informację o tym, że posiadają "Certyfikat SSL" i tym nakłaniają Cię do tego, że są bezpieczne, prawda?
Nie ma się czym chwalić - szyfrowanie połączeń w internecie jest od wielu lat absolutnym standardem. Stąd przeglądarka, z której korzystasz, już od lat nie informuje głośno o tym, że jakieś połączenie jest szyfrowane - a jedynie alarmuje wtedy, gdy nie jest. Mało tego, protokół SSL ma niezliczone dziury bezpieczeństwa i już wiele lat temu (ponad 20!) został zastąpiony przez nowsze i rzeczywiście bezpieczne.
Certyfikaty są zupełnie darmowe, a dla zapewnienia kupującym bezpieczeństwa ani trochę nie wystarczy "mieć certyfikat" - taki bowiem może mieć każdy. Niestety usługodawcy w Polsce notorycznie naciągają niezaznojomionych z detalami technicznymi drobnych sprzedawców internetowych na związane z bezpieczeństwem wydatki, które od lat są darmowym standardem - jednocześnie wcale nie przykładając się tam, gdzie faktycznie należy włożyć pracę, by zapewnić bezpieczeństwo. Wszystko na niekorzyść kupujących.
Płatności bez obaw.
Twoje płatności są obsługiwane przez Stripe - światowego lidera w obsłudze płatności internetowych, sklasyfikowanego przez PCI jako provider pierwszego poziomu i tym samym podlegającego najbardziej ścisłym z istniejących na świecie rygorów kontroli w zakresie zgodności zabezpieczeń z wymogami PCI DSS.
Dzięki takiej integracji usług my sami nie otrzymujemy wglądu w poufne dane płatności, takie jak np. numer Twojej karty kredytowej, a bezpieczeństwo tego elementu Twoich zamówień oddajemy w ręcę zaufanych specjalistów.
Dlaczego to istotne?
Notorycznie zbyt słabe i jako takie same używane w wielu usługach jednocześnie, zwykłe hasła są namiętnie podstawą włamań na konta i serwery. My, cóż, nie korzystamy z haseł wcale - zastąpiliśmy je znacznie bardziej kompleksowymi i bezpiecznymi mechanizmami. Dzięki temu minimalizujemy ryzyko, że osoba nieupoważniona uzyska dostęp do naszego systemu - w tym do Twoich danych.
Na hasło... włam.
Dostęp do naszego systemu mają wyłącznie osoby upoważnione, posiadające specjalnie wygenerowane klucze uwierzytelniające - i to tylko z uprawnionych urządzeń. Na dodatek wymagamy przy tym uwierzytelnienia dwuetapowego na podstawie danych biometrycznych.
Nie jest to najwygodniejsze, ale nie poświęcamy bezpieczeństwa Twoich danych na rzecz niczyjej wygody.
Dlaczego to istotne?
Notorycznie zbyt słabe i jako takie same używane w wielu usługach jednocześnie, zwykłe hasła są namiętnie podstawą włamań na konta i serwery. My, cóż, nie korzystamy z haseł wcale - zastąpiliśmy je znacznie bardziej kompleksowymi i bezpiecznymi mechanizmami. Dzięki temu minimalizujemy ryzyko, że osoba nieupoważniona uzyska dostęp do naszego systemu - w tym do Twoich danych.
Inżynieryjna hydra.
Choć nasz zespół developerski obejmuje specjalistów od bezpieczeństwa - co dwie głowy, to nie jedna.
We wdrożeniach zabezpieczeń współpracujemy z fachowcami VIDA, którzy oprócz dostarczania stosownego sprzętu i wspierającego oprogramowania - doradzają nam również w kwestiach bezpieczeństwa sieci.
Autorska platforma szyta na miarę.
Oprogramowanie naszego sklepu jest w całości autorskie - nie inaczej niż duża część oprogramowania, z którego korzystamy
Nasz stack technologiczny opiera się o język Rust, który w unikatowy sposób zapewnia wysoką wydajność i bezpieczeństwo, uniemożliwiając powstanie całych kategorii luk bezpieczeństwa wynikających z błędów popełnianych przez programistów. Obecnie nawet giganci technologiczni jak Microsoft eksperymentują z wdrożeniem tego języka dla krytycznych komponentów systemu Windows.
Serwery bez sąsiadów z otwartymi balkonami.
Większość sklepów internetowych w Polsce korzysta z usług tzw. dzielonego hostingu, w ramach którego usługodawcy dla zwiększenia zysku upychają tylu klientów, ile się da - na jednej maszynie i pod jednym systemem operacyjnym. W aspekcie bezpieczeństwa oznacza to, że luka bezpieczeństwa w oprogramowaniu jednego klienta naraża także wszystkich innych. Na dodatek oprogramowanie tych serwerów jest często archaiczne, a ponieważ musi być w stanie obsłużyć tyle różnych usług jednocześnie, tzw. attack surface jest gigantyczne. Zwłaszcza, że zwykle jest to oprogramowanie z publicznie dostępnym kodem źródłowym, które nie jest aktualizowane na bieżąco wraz z wykrywaniem coraz to kolejnych luk bezpieczeństwa.
Korzystamy z dedykowanych serwerów, na których uruchomione jest absolutne minimum niezbędne do funkcjonowania naszego sklepu. Poza systemem operacyjnym właściwie wyłącznie autorski kod naszego sklepu.