Dokumentacija
Sigurnost i zaštita podataka
Gdje su podaci, kako su zaštićeni i tko im može pristupiti.
- Lokacija podataka: baza i datoteke u EU (Supabase, Frankfurt); aplikacija se izvršava u Frankfurtu (Vercel, fra1).
- Pristup bazi: tablice Sidra nemaju javni pristup — čita ih samo poslužitelj aplikacije, uvijek uz vašu organizaciju u upitu.
- Pristupni podaci integracija (WooCommerce ključevi, Shopify tokeni, zaštićeni feedovi, tajne webhookova) spremaju se šifrirani algoritmom AES-256-GCM.
- API ključevi spremaju se samo kao SHA-256 sažetak; opoziv djeluje odmah.
- Uloge u timu: vlasnik, administrator, urednik, pregled. Naplatu vidi i mijenja samo vlasnik.
- Adrese koje upisujete (feed, webhook, trgovina) dohvaćaju se uz zaštitu od pristupa unutarnjoj mreži (SSRF).
- Prijava: lozinka ili jednokratna poveznica na e-adresu; ograničenje broja pokušaja.
- Zapisi: revizijski zapis sidrenih cijena ne može se mijenjati.
- Kolačići: samo nužni (sesija, organizacija, jezik).
Obrada osobnih podataka opisana je u Zaštiti podataka.