Bezpieczeństwo danych w eTrener

Ostatnia aktualizacja · 2026-09-14

Pracujemy na wrażliwych danych osób objętych wsparciem, dlatego bezpieczeństwo traktujemy jako fundament aplikacji – nie dodatek. Oto najważniejsze zasady, w skrócie.

Szyfrowane połączenie. Cała komunikacja z aplikacją odbywa się przez szyfrowane połączenie (HTTPS), aby dane były bezpieczne w drodze do i z systemu.

Bezpieczne logowanie. Dostęp chroni logowanie dwuskładnikowe (jednorazowy kod SMS), a hasła są silne i przechowywane wyłącznie w postaci nieodwracalnego skrótu – nigdy jako zwykły tekst.

Dane każdej organizacji oddzielone. Każda organizacja widzi wyłącznie własne dane. To oddzielenie jest wymuszane automatycznie w całym systemie i potwierdzane testami.

Dostęp tylko dla właściwych osób. Konta zakłada administrator (brak otwartej rejestracji), a każdy użytkownik ma tylko takie uprawnienia, jakich potrzebuje do swojej pracy.

Kontrola i rozliczalność. Kluczowe działania w systemie są rejestrowane, a dane wrażliwe nigdy nie trafiają do logów. Na żądanie umożliwiamy trwałe usunięcie danych.

Chroniony dostęp do infrastruktury. Dostęp do systemów i bazy danych mają wyłącznie uprawnione osoby – przez zabezpieczone, prywatne kanały (VPN/SSH), z uwierzytelnianiem dwuskładnikowym i na zasadzie minimalnych, kontrolowanych uprawnień.

Bezpieczeństwo od pierwszej linijki kodu. Każda zmiana przechodzi przegląd i testy automatyczne, w tym testy oddzielenia danych, zanim trafi do użytkowników.