Legal · Ostatnia aktualizacja 10 August 2026
Bezpieczeństwo
Jak OpenLeadGraph chroni Twoje dane: infrastruktura serwerowa DK Engineering Lab, ochrona brzegowa Cloudflare, izolacja tenantów, szyfrowanie, kopie zapasowe i monitoring 24/7.
1. Przegląd
OpenLeadGraph to prywatna platforma multi-tenant dla agencji pracy. Każdy klient pracuje w izolowanej przestrzeni hostowanej na infrastrukturze serwerowej DK Engineering Lab, z Cloudflare jako warstwą ochrony brzegowej. Bezpieczeństwo jest wbudowane w architekturę, a nie dodane po fakcie.
2. Infrastruktura — DK Engineering Lab
Wszystkie serwery aplikacji, bazy danych i kopie zapasowe działają na infrastrukturze DK Engineering Lab (https://www.dkenglab.com). Platforma nie jest rozproszona po usługach trzecich: aplikacja, dane i kopie zapasowe pozostają w jednym kontrolowanym obszarze z indywidualnie przypisanym dostępem administracyjnym.
- Wzmacniane, regularnie aktualizowane obrazy serwerów z minimalną powierzchnią ataku.
- Dostęp inżynierów na zasadzie minimalnych uprawnień, objęty umowami o poufności.
- Brak bezpośredniego publicznego dostępu do baz danych — tylko przez warstwę aplikacji.
3. Ochrona brzegowa — Cloudflare
Cały ruch do platformy przechodzi przez Cloudflare, zanim dotrze do naszych serwerów:
- Ochrona przed DDoS na brzegu sieci — ataki wolumetryczne pochłania globalna sieć Cloudflare przed dotarciem do źródła.
- Web Application Firewall (WAF) filtrujący złośliwe żądania, próby iniekcji i znane wzorce exploitów.
- Terminacja TLS z nowoczesnymi szyframi; połączenia między Cloudflare a źródłem również są szyfrowane.
- Zarządzanie botami i rate limiting chroniące punkty logowania przed credential stuffing i brute force.
- Ochrona DNS i routing wysokiej dostępności przez sieć anycast Cloudflare.
4. Izolacja tenantów
Każdy klient otrzymuje logicznie izolowaną przestrzeń roboczą. Izolacja jest egzekwowana na poziomie aplikacji i danych: każde zapytanie, wpis w pamięci podręcznej, ścieżka pliku i zadanie w tle są przypisane do właściciela. Dostęp między tenantami jest architektonicznie niemożliwy, a role dostępu konfigurowane są w każdej przestrzeni — właściciele, rekruterzy, sprzedaż i read-only widzą dokładnie to, na co pozwala ich rola.
5. Szyfrowanie
- W tranzycie: TLS dla każdego połączenia — przeglądarka–Cloudflare, Cloudflare–źródło oraz komunikacja wewnętrzna.
- W spoczynku: dane i kopie zapasowe są szyfrowane na infrastrukturze DK Engineering Lab.
- Poświadczenia: hasła hashowane nowoczesnymi algorytmami jednokierunkowymi; tokeny sesji są krótkotrwałe i odwoływalne.
6. Kopie zapasowe i odtwarzanie
- Codzienne szyfrowane kopie zapasowe wszystkich danych przestrzeni roboczych.
- Udokumentowane procedury odtwarzania, okresowo testowane.
- Po zakończeniu subskrypcji dane są usuwane po 30-dniowym oknie eksportu; kopie w backupach wygasają w normalnym cyklu rotacji.
7. Monitoring i reagowanie na incydenty
- Monitoring i alerty 24/7 na serwerach DK Engineering Lab, uzupełnione analityką Cloudflare na brzegu.
- Logowanie dostępu i audyt działań administracyjnych w przestrzeniach roboczych.
- Zdefiniowany proces reagowania: ograniczenie, analiza, powiadomienie klientów bez zbędnej zwłoki (zgodnie z 72-godzinnym oknem GDPR) i przegląd po incydencie.
8. Bezpieczeństwo aplikacji
- Kontrola dostępu oparta na rolach w każdej przestrzeni; wrażliwe działania wymagają podwyższonych ról.
- Nagłówki bezpieczeństwa we wszystkich odpowiedziach (HSTS, ochrona content-type, ochrona przed ramkami, polityka referrer).
- Walidacja danych wejściowych i sanityzacja wyjścia na wszystkich trasach API; ustrukturyzowane logowanie serwerowe z redakcją danych wrażliwych.
- Aktualizacje testowane przed wdrożeniem produkcyjnym; poprawki bezpieczeństwa stosowane według priorytetowego harmonogramu.
9. Przetwarzanie danych przez AI
Funkcje AI (scoring dopasowania, CV tailoring, wbudowany asystent) przetwarzają tylko pola niezbędne do zadania, w obrębie własnej przestrzeni klienta. Dane klienta nie są używane do trenowania modeli na rzecz innych klientów, a prompty ograniczone są do minimalnie niezbędnych pól.
10. Dostępność
Celujemy w 99,9% miesięcznej dostępności platformy produkcyjnej. Sieć anycast Cloudflare zapewnia odporny globalny routing na brzegu; dostępność źródła, kopie zapasowe i procedury failover zarządzane są na infrastrukturze DK Engineering Lab. Planowane prace są ogłaszane z wyprzedzeniem.
11. Odpowiedzialne zgłaszanie i kontakt
Jeśli uważasz, że znalazłeś lukę — zgłoś ją prywatnie na hello@openleadgraph.com: badamy wszystkie zgłoszenia i odpowiadamy w ciągu jednego dnia roboczego. Prosimy nie testować na danych innych klientów i nie zakłócać działania usługi.