Bezpieczeństwo SiteSentinel
SiteSentinel stosuje warstwowe zabezpieczenia kont, danych organizacji oraz mechanizmów monitorujących. Poniższy opis przedstawia aktualne zasady bezpieczeństwa usługi. Nie stanowi gwarancji całkowitego wyeliminowania ryzyka ani certyfikatu zgodności.
Bezpieczeństwo konta
Hasła są przechowywane wyłącznie w postaci bezpiecznych skrótów kryptograficznych. Sesje wykorzystują cookies HttpOnly, Secure i SameSite. Operacje zmieniające dane są chronione przez kontrolę uprawnień, walidację, rate limiting i CSRF tam, gdzie jest wymagany.
Izolacja organizacji
Dane użytkowników są przypisane do organizacji. Dostęp jest weryfikowany po stronie serwera, a role ograniczają funkcje i informacje.
Bezpieczeństwo monitoringu
Adresy URL są normalizowane i sprawdzane. System blokuje prywatne i lokalne IP, ogranicza porty, przekierowania, czas odpowiedzi i rozmiar pobieranej zawartości, zmniejszając ryzyko SSRF.
Transmisja i sekrety
Komunikacja odbywa się przez HTTPS. Sekrety nie są umieszczane w publicznym kodzie ani wysyłane do przeglądarki.
Zgłaszanie podatności
Podejrzenie podatności można zgłosić na security@sitesentinel.pl. Prosimy o opis, kroki odtworzenia i możliwy wpływ. Nie należy publikować szczegółów przed zakończeniem analizy.
Ograniczenia
SiteSentinel pomaga wykrywać problemy operacyjne, ale nie zastępuje audytu bezpieczeństwa, testu penetracyjnego, administratora infrastruktury ani konsultacji prawnej.