Zanim zaufają danym, kupujący w obszarze compliance muszą zaufać dostawcy. Ta strona opisuje architekturę bezpieczeństwa, zobowiązania w zakresie ochrony danych oraz plan certyfikacji.

Dane analityczne są pseudonimizowane przed zapisaniem. Wyciek z bazy danych ujawniłby wyłącznie pseudonimizowane identyfikatory, a nie adresy portfeli.
Każdy wynik sprawdzenia jest podpisany kryptograficznie (Ed25519) i ma unikalny identyfikator zrzutu stanu. Raporty są deterministyczne — ponowne wygenerowanie z tych samych danych daje identyczny dokument.
Dedykowana infrastruktura z pełnym szyfrowaniem dysków w spoczynku. Architektura usług odizolowana sieciowo.
Uwierzytelnianie oparte na tokenach z uprawnieniami przypisanymi do zakresu. Limitowanie liczby żądań i wzmocnienie zabezpieczeń na każdej trasie.
Dane osobowe są ograniczane do minimum we wszystkich dziennikach systemowych i monitoringu. Adresy portfeli nigdy nie trafiają do logów diagnostycznych.
Ciągły monitoring kondycji systemu. Metryki w czasie rzeczywistym. Alerty dotyczące dostępności usług i przepustowości przetwarzania.
Dla działań nieodwracalnych wymagana jest dodatkowa weryfikacja TOTP: unieważnienie klucza API, usunięcie członka zespołu, eksport danych. Działanie fail-closed, z limitem liczby prób.
Każdy klucz API można ograniczyć do konkretnych adresów IP lub zakresów CIDR. Nieautoryzowane adresy IP są odrzucane na etapie uwierzytelniania, zanim jakiekolwiek dane zostaną przetworzone.
Zgodność z ramami regulacyjnymi, w których działają nasi klienci.
Do czego zobowiązujemy się w umowie.
Miesięczny cel dostępności dla API weryfikacyjnego. W razie niedotrzymania — kredyt usługowy.
Maksymalny dopuszczalny przestój w przypadku incydentu regionalnego. Udokumentowany plan działania, testowany co miesiąc.
Maksymalna utrata danych w przypadku incydentu regionalnego. Replikacja bazy danych oraz cogodzinne migawki.
Codzienne zaszyfrowane kopie zapasowe przechowywane przez 32 dni. Odtwarzanie testowane co kwartał na czystym środowisku.
Wyniki ryzyka, kategorie wykrytych wzorców, znaczniki czasu sprawdzeń oraz pseudonimizowane identyfikatory adresów. Adresy zgłaszane przez użytkowników do sprawdzenia są pseudonimizowane już na etapie wprowadzania.
Infrastruktura hostowana w UE. Zaszyfrowane przechowywanie danych. Dedykowane środowisko.
Wyniki sprawdzeń są przechowywane przez okres retencji ustalony przez organizację na potrzeby compliance (domyślnie: 5 lat, konfigurowalny). Organizacje mogą wnioskować o usunięcie danych.
Podczas sprawdzeń wykorzystywane są zewnętrzne źródła danych analitycznych. Historia sprawdzeń, listy adresów ani wyniki nie są udostępniane żadnej stronie trzeciej.
Dane są przetwarzane na podstawie prawnie uzasadnionego interesu w zakresie zapobiegania przestępczości finansowej (art. 6 ust. 1 lit. f RODO). Umowa powierzenia przetwarzania danych (DPA) dostępna na żądanie. Lista podprocesorów jest prowadzona i aktualizowana.
Tak. Pełną historię sprawdzeń można wyeksportować przez API lub panel. Dostępne formaty CSV i JSON.
Rezydencja danych wynika z zapisów umowy, a nie z opcjonalnego żądania.
Główny region UE z redundancją wielostrefową. Brak automatycznej replikacji danych poza UE. Transfer transgraniczny wymaga pisemnej zgody klienta.
Wszystkie bazy danych, kopie zapasowe i magazyny obiektów są szyfrowane w spoczynku. Klucze są rotowane zgodnie z opublikowanym harmonogramem oraz przy zmianie operatora.
Każde połączenie między klientem, warstwą brzegową i rdzeniem systemu wykorzystuje TLS 1.3 lub nowszy. HSTS preload, bez powrotu do przestarzałych szyfrów.
Dane weryfikacyjne klientów nigdy nie opuszczają naszej infrastruktury na potrzeby wnioskowania modeli. Podsumowania wzorców działają na izolowanych, wewnętrznych modelach.
Wszystkie zewnętrzne usługi, które mogą przetwarzać dane klientów, wymienione na poziomie kategorii. Dane weryfikacyjne klientów nigdy nie są udostępniane zewnętrznym dostawcom wnioskowania AI.
| Kategoria usługi | Cel | Jurysdykcja |
|---|---|---|
| Infrastruktura hostingowa | Obliczenia i przechowywanie danych produkcyjnych | UE |
| Globalny CDN i WAF | Dostarczanie treści na brzegu sieci, ochrona przed DDoS, ograniczanie ruchu botów | Wiele regionów |
| Baza danych główna | Historia scoringu klientów, rejestr audytowy, dane podstawowe | UE |
| Cache w pamięci | Szybkie wyszukiwanie, kolejki asynchroniczne, limitowanie żądań | UE |
| Magazyn analityczny | Analiza powiązań kontrahentów | UE |
| Analiza wzorców AI | Podsumowania wzorców na podstawie danych dostarczonych przez klienta | UE · izolowane |
| Dane blockchain | Pobieranie danych z blockchain | UE |
| Dostawca poczty transakcyjnej | Wiadomości o koncie, alertach i fakturach (bez marketingu) | UE |
| Dostarczanie przez bota Telegram | Kanał bota wyłącznie dla klientów korzystających z Telegrama | Region użytkownika (Telegram) |
| Zewnętrzny dostawca corocznych testów penetracyjnych | Niezależne testy bezpieczeństwa, rotacja co roku | UE lub USA (akredytacja CREST) |
| Partner routingu Travel Rule | Routing komunikatów IVMS101 między VASP (opcjonalnie) | UE |
| Operator płatności | Rozliczenia kartowe dla planów płatnych (krypto i bezpośrednio ACH) | UE |
Klienci są informowani pisemnie 30 dni przed każdą zmianą listy podprocesorów. Aktualna lista stanowi wersję wiążącą.
| Pozycja | Status | Harmonogram |
|---|---|---|
| Audyt SOC 2 Type I | W przygotowaniu | 2026 H2 |
| Coroczny test penetracyjny | Ustalanie zakresu | 2026 Q3 |
| Ocena ISO 27001 | Planowane | 2027 |
| Szablon DPA (RODO) | Dostępne | Now |
| Pakiet oceny dostawcy | Dostępne na żądanie | Now |
Jeśli w Sanctuary zostanie znaleziona luka bezpieczeństwa, prosimy o zgłoszenie.
Nie podejmujemy działań prawnych wobec badaczy działających w dobrej wierze. zasady programu bug bounty
Co się dzieje, gdy coś pójdzie nie tak.
Każdy zgłoszony incydent bezpieczeństwa potwierdzamy w ciągu 24 godzin od zgłoszenia, niezależnie od wagi.
Klienci, których dotyczy incydent, są informowani w ciągu 72 godzin od jego potwierdzenia. Klienci istotnie dotknięci otrzymują pisemną analizę powdrożeniową w ciągu 14 dni.
Rozwiązane incydenty są podsumowywane na tej stronie wraz z datą, zakresem i sposobem usunięcia, z redakcją treści tylko tam, gdzie wymaga tego trwające postępowanie.
Do tej pory nie zgłoszono żadnych incydentów bezpieczeństwa dotyczących danych klientów. Ten wpis jest aktualizowany wraz ze zmianą stanu faktycznego.
Zgłoszenia luk oraz inną wrażliwą korespondencję dotyczącą bezpieczeństwa prosimy kierować na poniższy kontakt. Preferowane są zgłoszenia szyfrowane.
Aby otrzymać aktualny odcisk klucza PGP oraz klucz publiczny do zgłoszeń szyfrowanych, napisz na [email protected].
Zobacz security.txt →Badacze działający w dobrej wierze są chronieni zasadami naszego programu bug bounty.
Klienci enterprise: można otrzymać odpowiedzi na kwestionariusz bezpieczeństwa, umowę DPA, listę podprocesorów oraz dokumentację infrastruktury.