Bezpieczeństwo

Ostatnia aktualizacja: 16 sierpnia 2026

Szyfrowanie

Cała komunikacja odbywa się przez TLS. Dane są szyfrowane w spoczynku, a tokeny dostępowe do poczty i kalendarza szyfrujemy dodatkowo na poziomie aplikacji, kluczem przechowywanym poza bazą danych.

Rozdzielenie danych firm

Każdy zasób w systemie należy do konkretnej organizacji, a dostęp do niego wymaga potwierdzonego członkostwa. Rozdzielenie jest wymuszone na poziomie typów w kodzie i weryfikowane automatycznymi testami przy każdej zmianie.

Dostęp i uprawnienia

Role w organizacji ograniczają zakres operacji. Sesje opierają się na krótkotrwałych tokenach dostępu i rotujących tokenach odświeżania — ponowne użycie zużytego tokenu unieważnia wszystkie sesje i jest odnotowywane w dzienniku audytu.

Zakres uprawnień do poczty

Prosimy wyłącznie o dostęp do odczytu. VeyCue nie wysyła wiadomości w Twoim imieniu i nie modyfikuje zawartości skrzynki. Połączenie możesz odłączyć w dowolnym momencie, co unieważnia token u dostawcy.

Pliki

Przesyłane pliki traktujemy jako potencjalnie niebezpieczne: ograniczamy typy i rozmiar, przetwarzamy je w odizolowanym kroku, a dostęp do nich odbywa się przez krótkotrwałe, podpisane odnośniki.

Zgłaszanie podatności

Znalazłeś problem bezpieczeństwa? Napisz na security@veycue.com. Odpowiadamy w ciągu 72 godzin i nie podejmujemy kroków prawnych wobec badaczy działających w dobrej wierze.