Bezpečnost
Jak chráníme tvoje data a peníze.
Bezpečnostní opatření
Šifrování HTTPS
Produkční přenos musí probíhat přes HTTPS. Konkrétní verzi TLS určuje aktuální hostingová konfigurace.
JWT autentizace
Přihlášení a obnovu relace zajišťuje Supabase Auth. Vlastní správa 2FA zatím není v beta rozhraní dostupná.
RLS databáze
Obchodní tabulky používají Row Level Security a serverové kontroly oprávnění. Bezpečnost závisí také na správném nasazení migrací.
KYC/AML pro prodejce
Datový model eviduje stav KYC. Odznak se zobrazuje jen ověřeným profilům; kompletní externí KYC proces je podmínkou produkčního spuštění.
Rate Limiting
Registrace má limit pěti pokusů za 15 minut a v produkci vyžaduje Cloudflare Turnstile. Ochranu proti DDoS zajišťuje také hosting.
Pravidelné audity
Repozitář používá lint, typovou kontrolu, kontraktové testy a build. Tyto kontroly nenahrazují nezávislý bezpečnostní audit.
Audit log
Databáze obsahuje auditní tabulku, ale úplné logování všech vyjmenovaných akcí zatím není deklarováno jako hotové.
Escrow ochrana
Po ověřeném Stripe webhooku se vytváří objednávka a evidence držených prostředků. Produkční automatická výplata prodejci zatím není označena jako aktivní.
Dodavatelé a hranice ochrany
„Bezpečnost má vždy vyšší prioritu než pohodlí.“
— Ústava PrimeCards 3.0, Kapitola 11