Сигурност

Тази страница описва конкретните технически и процедурни контроли, които прилагаме. Не използваме маркетингови твърдения като „военна степен на защита“ - само проверими факти.

Отговорно докладване на уязвимости

Ако откриете проблем със сигурността, докладвайте го отговорно, преди публично разкриване. Пълната процедура и обхват са описани в SECURITY.md в хранилището на проекта.

Контакт: contact@proveri24.com

Машинно четим формат: /.well-known/security.txt

Транспортна сигурност

Целият трафик се обслужва през HTTPS. Прилагаме HTTP Strict Transport Security (HSTS) с preload и включени поддомейни, за да предотвратим downgrade атаки.

Ограничен достъп до администраторски панел

Административните маршрути изискват удостоверена сесия и сървърно проверен списък с администраторски имейли или роля app_metadata - никога публична (NEXT_PUBLIC_*) конфигурация. Административните действия могат допълнително да изискват многофакторно удостоверяване (MFA).

Логове за сигурност

Записваме събития, свързани със сигурността (ограничения на скоростта, CSRF отхвърляния, неуспешни администраторски опити) в одитируем журнал, видим само за администратори.

Произход на данните от доставчици

Всяка оферта показва произхода си (официален източник, партньорски фийд, автоматично събиране или проучване) и дата на последна проверка, за да можете да прецените доколко да разчитате на данните.

Процес за корекции

Представители на доставчици могат да заявят корекция на неточни данни през нашия формуляр за корекции. Заявките се преглеждат ръчно от екипа ни.

Заяви корекция