CyberSolus — produkty cyfrowe, integracje i automatyzacje
O CyberSolusProduktyUsługiRozwiązaniaCase StudiesProjektyBlueprint AINewsKontakt
Porozmawiajmy
O CyberSolusProduktyUsługiRozwiązaniaCase StudiesProjektyBlueprint AINewsKontakt Porozmawiajmy →
Strona główna/ Legal Center/ Security and Technical Measures Annex

LEGAL CENTER · security_toms

Security and Technical Measures Annex

PROJEKT — NIE OBOWIĄZUJE

Wersja
2026.1-draft
Publikacja
nie ustalono — dokument nieopublikowany
Wejście w życie
nie ustalono — dokument nieopublikowany
SHA-256 źródła
89c61d19df29f46103805a36b7cb6fc0d063efccdc4d5d9a23aef9bfc0159e74

Hash obejmuje dokładne źródło Markdown treści poniżej, bez metadanych wydania. W publikacji musi odpowiadać wpisowi w rejestrze wersji.

Security and Technical Measures Annex

Identyfikator: security_toms · Wersja projektu: 2026.1-draft · Status: nie obowiązuje

Zaimplementowane w repozytorium

  • JWT z tenantem i rolą; kontrola aktywności użytkownika;
  • PostgreSQL RLS ENABLE + FORCE, runtime bez superuser/BYPASSRLS;
  • role i entitlements sprawdzane po stronie serwera;
  • append-only audit/timeline i oddzielny security log;
  • sekrety wyłącznie w env, walidacja długości JWT, CORS same-origin/allowlista;
  • bounded input, rate limits, schema validation, no-store dla AI;
  • AI egress policy: local_only, allowlista primary/fallback, fail-closed;
  • external tools zablokowane; outbox/idempotency istnieją przed ich przyszłą aktywacją;
  • eksport owner-only, erasure treści rozmów, lifecycle dry-run/audit;
  • immutable legal receipts i provenance objęte RLS.

Środki wymagane na środowisku docelowym

TLS, szyfrowane dyski/backupy, segmentacja sieci, rotacja sekretów, least privilege, monitoring, alerty, test odtworzenia backupu, egress firewall/DNS, aktualizacje i zarządzanie incydentem. Ich produkcyjny stan jest UNKNOWN, ponieważ nie znaleziono środowiska PCOS. Nie są objęte deklaracją skuteczności do czasu receiptów stagingu.

Audyt i zmiany

Istotne zmiany auth, RLS, providerów, logów, retencji, regionu i uprawnień wymagają testów negatywnych, review, aktualizacji rejestrów i release manifestu. Dostęp do produkcji jest rejestrowany i ograniczony do upoważnionych osób.

Dokumenty powiązane

  • Regulamin ogólny — projekt
  • Regulamin PCOS
  • Polityka prywatności — projekt
  • Polityka cookies — projekt
  • DPA
  • AI & Model Processing
  • Acceptable Use
  • Retencja, eksport i usuwanie
  • Dostępność i wsparcie
  • Przejrzystość AI
  • Rejestr podprocesorów
  • Historia wersji
CyberSolus

Firma technologiczna tworząca produkty cyfrowe oraz wdrażająca strony, sklepy, integracje, AI i automatyzacje dla firm.

Usługi
Integracje systemów Automatyzacja procesów AI dla procesów Architektura i middleware Strony internetowe AI Sklepy internetowe AI
Firma
O CyberSolus Produkty CyberSolus SEOmmerce — produkt dla e-commerce HybSpec — diagnostyka EV/HEV Case Studies Projekty Rozwiązania Baza wiedzy Blueprint AI Przewodnik AI (ebook) Kontakt
Kontakt
biuro@cybersolus.com +48 731 333 733 LinkedIn Facebook Polityka prywatności Polityka cookies Regulamin Legal Center
© 2026 Cybersolus sp. z o.o. | NIP: 7252321463 | KRS: 0000982598 | ul. Piotrkowska 257A/U2, 90-456 Łódź ● SYSTEM ONLINE · biuro@cybersolus.com

CYBERSOLUS · SEOmmerce

W czym możemy pomóc?

AISztuczna inteligencja: Rozmawiasz z asystentem AI Cybersolus. Odpowiedzi są generowane automatycznie na podstawie informacji w serwisie, mogą zawierać błędy i wymagają weryfikacji. Nie podawaj danych poufnych ani danych szczególnych kategorii. Jak działa AI i przetwarzanie danych.

Zapytaj o usługi, SEOmmerce, integracje, automatyzacje albo właściwą stronę oferty.

0 / 1200