Bezpieczeństwo

Bezpieczeństwo i Zaufanie

Jak chronimy Twoje dane: hosting w UE z rezydencją danych w UE, szyfrowanie w tranzycie i w spoczynku, ścisła kontrola dostępu oparta na rolach, pełne logowanie audytowe i zgodność z RODO.

Jak chronimy Twoje dane

Szyfrowanie

Szyfrowanie w tranzycie (TLS) i w spoczynku. Sekrety i poświadczenia przechowywane w dedykowanym, zaszyfrowanym sejfie z rotacją kluczy.

Uwierzytelnianie i dostęp

Logowanie jednokrotne SAML 2.0 i OIDC (Google, GitHub, Microsoft Entra), provisioning SCIM 2.0 oraz natywne uwierzytelnianie dwuskładnikowe (TOTP). Wymuszone MFA/SSO, kontrola dostępu oparta na rolach, minimalne uprawnienia i listy dozwolonych adresów IP.

Rezydencja danych w UE

Hosting w DigitalOcean w regionach UE (Frankfurt i Amsterdam). Dane usługi i nasza zarządzana baza PostgreSQL pozostają w Unii Europejskiej.

Logowanie audytowe i monitoring

Kompletne ścieżki audytowe w całej platformie, z eksportem CSV/JSON i strumieniowaniem do SIEM w czasie rzeczywistym, wraz z monitoringiem kondycji, alertami i publiczną stroną statusu.

Izolacja najemców i nadzór nad AI

Ścisła izolacja danych między najemcami, regularnie weryfikowana. Agenci AI działają pod ograniczonymi tożsamościami z jawnymi uprawnieniami, kontrolą nadzoru i moderacji oraz natychmiastowym wyłącznikiem.

Ochrona danych

Zgodność z RODO, z umową powierzenia przetwarzania (DPA), opublikowaną listą podprocesorów i konfigurowalną retencją danych z automatycznym usuwaniem.

Zgodność

RODO
Zgodność z prawem ochrony danych UE
Rezydencja UE
Dane usługi przechowywane w Unii Europejskiej
DPA
Umowa powierzenia dla każdego klienta
Przejrzystość
Opublikowana, aktualizowana lista podprocesorów

Praktyki bezpieczeństwa

Przegląd kodu (pull request) przed scaleniem każdej zmiany
Przeglądy bezpieczeństwa obejmujące kontrolę dostępu i izolację najemców
Zarządzanie zależnościami i szybkie łatanie znanych podatności
Zaszyfrowany sejf sekretów z rotacją kluczy, bez sekretów w kodzie źródłowym
Kontrola dostępu oparta na rolach i minimalne uprawnienia, z regularnymi przeglądami dostępu
Spisany plan reagowania na incydenty, w tym powiadomienia o naruszeniach zgodnie z RODO
Konfigurowalna retencja danych z automatycznym usuwaniem i regularne szyfrowane backupy
Monitoring kondycji, alerty i publiczna strona statusu

Infrastruktura hostowana w UE

Wszystkie usługi Lither działają na europejskiej infrastrukturze (DigitalOcean, Frankfurt i Amsterdam), a Twoje dane usługi pozostają w UE. DigitalOcean utrzymuje certyfikaty SOC 2, ISO 27001 i C5 dla podległych centrów danych. Sam Lither nie posiada obecnie certyfikatu SOC 2 ani ISO 27001; chętnie omówimy nasze zabezpieczenia i wypełnimy ankiety bezpieczeństwa.

Aby zgłosić podatność, napisz na security@lither.app. Wspieramy odpowiedzialne ujawnianie i będziemy współpracować przy rozwiązaniu zweryfikowanych problemów.

Masz pytania o bezpieczeństwo?

Chętnie przedstawimy nasze zabezpieczenia, wypełnimy ankietę bezpieczeństwa lub udostępnimy DPA.