BEZPIECZEŃSTWO

Jak dbamy o twoje dane

Gdzie leżą, kto może po nie sięgnąć, jak ograniczony jest dostęp maszynowy — i równie wprost: czego jeszcze nie mamy.

Gdzie leżą twoje dane

  • Aplikacja działa na Vercelu we Frankfurcie (fra1), a baza to Postgres na Neonie we Frankfurcie (AWS eu-central-1).
  • Ruch jest szyfrowany w tranzycie przez TLS, a baza jest szyfrowana w spoczynku po stronie dostawcy.
  • Nigdy nie kasujemy pomiarów z własnej inicjatywy: dnia, który nie został zmierzony, nie da się zmierzyć później. Gdy usuwasz projekt albo zamykasz workspace, jego dane znikają w ciągu 30 dni.
  • Każdy ekran wyeksportujesz do CSV w dowolnej chwili, bez pytania nas o zgodę.

Logowanie

  • Nie ma haseł, które mogłyby wyciec albo zostać użyte drugi raz. Logujesz się przez Google albo jednorazowym linkiem wysłanym na twój adres.
  • Zaproszenia to linki jednorazowe, przechowywane wyłącznie jako skrót.

Kto co widzi

  • Każdy odczyt danych produktowych sprawdza, czy należysz do workspace'u, który je posiada. Projekt, do którego nie należysz, zwraca to samo „nie znaleziono”, co projekt nieistniejący — więc jego identyfikator nie zostaje nikomu potwierdzony.
  • Trzy role: owner — wszystko, razem z rozliczeniami; admin — wszystko poza rozliczeniami; member — czyta dane, nie uruchomi płatnej pracy.
  • Role są egzekwowane na serwerze, a nie tylko w interfejsie. Członek, który znajdzie ukryty przycisk, dostaje odmowę, a nie obciążenie.

Dostęp przez MCP i API

  • Serwer MCP używa OAuth 2.1 z obowiązkowym PKCE. Token jest ograniczony do jednego workspace'u i do odczytu albo odczytu z zapisem.
  • Tokeny dostępu wygasają po 1 godzinie, tokeny odświeżające po 60 dniach. Tokeny są przechowywane wyłącznie jako skrót.
  • Klucze API pokazujemy raz, przy tworzeniu, i przechowujemy wyłącznie jako skrót SHA-256. Możesz je unieważnić w dowolnej chwili.
  • Każde narzędzie, które coś zmienia — dodanie promptu, wysłanie na Slacka, zapisanie dokumentu — najpierw oddaje plan i nie robi nic, dopóki nie zostanie potwierdzone.

Agent

  • Nigdy nie publikuje. Wszystko, co napisze, zapisuje się jako szkic w twoim workspace.
  • Działa w ramach limitu kredytów, który ustawiasz, a każda sesja jest zapisana razem z tym, co przeczytała i ile kosztowała.
  • Narzędzia, do których może wysyłać pracę (Slack, Google Docs, Gmail, Notion), podłączasz ty, należą do twojego workspace'u i można je odłączyć w dowolnej chwili. Do Gmaila trafiają szkice, nigdy wysłana poczta.

Płatności

  • Paddle jest naszym Merchant of Record. Dane karty wpisuje się w koszyku Paddle i nigdy nie docierają one na nasze serwery.

Twoje dane a modele AI

  • Nie używamy twoich promptów, pomiarów ani sesji agenta do trenowania własnych modeli.
  • Odpowiedzi analizujemy, a agent działa przez API Anthropica, na jego warunkach komercyjnych.

Ochrona przed nadużyciami

  • Formularze publiczne — darmowy skan i formularz kontaktowy — chroni Vercel BotID i limity zapytań na adres IP, przechowywany jako solony skrót, a nie jako sam adres.

Czego jeszcze nie mamy

Nie mamy certyfikacji SOC 2 ani ISO 27001 i nie oferujemy dziś SSO/SAML ani SCIM. Jeśli twój dział zakupów tego wymaga, powiedz przed zakupem — przy pakiecie indywidualnym odpowiemy na twoją ankietę bezpieczeństwa i wskażemy, które punkty spełniamy, a których nie.

Porozmawiajmy o pakiecie indywidualnym

Znalazłeś podatność?

Napisz na support@getscorra.com razem z krokami, które ją odtwarzają. Daj nam rozsądny czas na naprawę, zanim ujawnisz ją publicznie. Nie podejmujemy kroków prawnych wobec badań prowadzonych w dobrej wierze.