StartPrzewodnik Prywatność i zaufanie
Prywatność i zaufanieDla wszystkich

Twoja sprawa zostaje między stronami

Pokój sprawy — pliki, czat i przebieg — jest dostępny wyłącznie dla jego stron. Mówimy wprost, co robimy: dostęp tylko dla stron egzekwujemy na poziomie bazy danych, szyfrujemy pliki, znakujemy je skrótem SHA-256, a dostęp logujemy. Bez marketingowej ściemy o „zero-knowledge”.

Dostęp tylko dla stron

Kto co widzi w pokoju sprawy

Zawartość pokoju widzą wyłącznie jego strony — klient i wybrany specjalista. Inni użytkownicy platformy nie widzą nic: żadnych plików, wiadomości ani nawet tego, że pokój istnieje.

Membership

Dwie strony w środku, reszta na zewnątrz

Do pokoju należą dokładnie dwie strony sprawy. Każde wejście do plików, czatu czy przebiegu przechodzi przez akcję serwerową, która najpierw sprawdza, czy jesteś stroną tego pokoju. Nie jesteś — nie dostajesz danych.

  • Klient i specjalista mają pełny dostęp do swojej sprawy.
  • Inni zalogowani użytkownicy i goście są blokowani.
  • Dostęp zawsze przez akcję serwerową sprawdzającą przynależność.
Egzekwowane w bazie, nie tylko w interfejsieReguła „tylko strony” nie opiera się na ukryciu przycisku. Na tabelach pokoju działa Row-Level Security (RLS) z wymuszeniem (force RLS) i odebranym bezpośrednim dostępem dla ról anon i authenticated — nawet z pominięciem naszego kodu inny użytkownik nie odczyta cudzej sprawy.
Pliki i przechowywanie

Dokumenty w prywatnym, szyfrowanym schowku

Załączniki nie leżą pod publicznym adresem. Trafiają do prywatnego magazynu, są szyfrowane w spoczynku i przesyłane po TLS, a pobrać można je tylko przez krótkotrwały, podpisany adres URL.

Prywatny bucket

Szyfrowanie w spoczynku i podpisane adresy

Każdy plik ląduje w prywatnym buckecie zaszyfrowanym algorytmem AES-256. Kiedy strona chce go otworzyć, serwer — po sprawdzeniu przynależności — generuje podpisany URL ważny tylko kilka minut. Po tym czasie link wygasa i nie zadziała.

  • Prywatny bucket — brak publicznych adresów do plików.
  • Szyfrowanie w spoczynku (AES-256) oraz TLS w tranzycie.
  • Pobieranie wyłącznie przez krótkotrwały, podpisany URL.
Dowód niezmienności

Skrót SHA-256 przy każdym pliku

W momencie przesłania każdy plik dostaje skrót SHA-256 zapisany z datą. To pieczęć: pozwala udowodnić, że dokument jest dokładnie taki sam jak w dniu, w którym trafił do pokoju.

Tamper-evidence

Udowodnij, że dokument się nie zmienił

Skrót SHA-256 to cyfrowy odcisk palca pliku — zmiana choćby jednego bajtu daje zupełnie inny skrót. Porównując skrót zapisany przy przesłaniu ze skrótem pliku dzisiaj, każda strona może wykazać, że treść pozostała nienaruszona od zarejestrowanej daty.

  • Skrót liczony i zapisywany w chwili przesłania, wraz z datą.
  • Dowolna zmiana pliku = inny skrót = natychmiast widoczna.
  • Argument dowodowy: dokument niezmieniony od danego dnia.
Nasze zobowiązanie

Prywatność jest dla nas najważniejsza

Chcemy być z Tobą uczciwi także co do granic. Poniżej to, co realnie gwarantujemy technicznie — i to, czego uczciwie nie obiecujemy.

Minimalny dostęp platformy — mówimy wprostPrawnet nie jest usługą end-to-end ani „zero-knowledge”. Nie przeglądamy Twoich dokumentów ani wiadomości poza tym, co konieczne do działania usługi lub czego wymaga prawo. Dostęp do plików użytkowników jest logowany, a powiadomienia o czacie nigdy nie kopiują treści wiadomości — informują tylko, że coś się pojawiło.

RLS z wymuszeniem

Dostęp do danych pokoju filtrowany w bazie (force RLS), z odebranym bezpośrednim dostępem dla anon i authenticated.

AES-256 w spoczynku

Pliki w prywatnym buckecie, szyfrowane w spoczynku, przesyłane po TLS.

SHA-256 przy pliku

Skrót liczony przy przesłaniu — tamper-evidence i dowód niezmienności.

Podpisane, krótkie URL-e

Pliki pobierane tylko przez linki ważne kilka minut, generowane po sprawdzeniu przynależności.

Logowany dostęp

Dostęp do plików użytkowników jest rejestrowany; powiadomienia nie zawierają treści wiadomości.

6 lat, potem usunięcie

Pokój sprawy przechowujemy 6 lat jako potencjalny dowód, po czym dane są usuwane.

Przechowywanie i usuwanie

Jak długo trzymamy dane i dlaczego

Pokój sprawy zachowujemy przez 6 lat jako potencjalny materiał dowodowy — na wypadek dochodzenia lub obrony roszczeń. To zgodne z RODO (art. 17 ust. 3 lit. e). Po tym okresie dane są usuwane, a Ty przez cały czas możesz pobrać swoje pliki.

  1. W trakcie i po sprawie — pełny dostęp

    Dopóki pokój istnieje, obie strony mają dostęp do plików, czatu i przebiegu, i mogą w każdej chwili pobrać swoje dokumenty.

  2. 6 lat retencji dowodowej

    Zamknięty pokój trzymamy 6 lat jako potencjalny dowód — do ustalenia, dochodzenia lub obrony roszczeń (RODO art. 17 ust. 3 lit. e).

  3. Automatyczne usunięcie

    Po upływie okresu retencji zawartość pokoju jest usuwana. Wcześniej warto pobrać kopie dokumentów, których chcesz zachować.

Zaufanie

Weryfikacja, której można ufać

Prywatność chroni Twoją sprawę; weryfikacja mówi, komu ją powierzasz. Dwie odznaki niosą konkretne, sprawdzalne znaczenie — nie da się ich kupić ani podrobić.

Odznaki

Zweryfikowany profil i zweryfikowana płatność

Zielona odznaka przy nazwisku znaczy, że sprawdziliśmy uprawnienia specjalisty. Chip „Zweryfikowana płatność” pojawia się wtedy, gdy za współpracą stoi realne, opłacone zlecenie — dowód, że opinia pochodzi od faktycznego klienta.

  • Zweryfikowany profil = sprawdzone uprawnienia zawodowe.
  • Zweryfikowana płatność = realne, opłacone zlecenie.
  • Opinie po opłaconych sprawach są odporne na podróbki.
Zobacz zweryfikowanych specjalistów
Tylko strony
dostęp do pokoju
AES-256
szyfrowanie plików
SHA-256
dowód niezmienności
6 lat
retencja dowodowa
arrow_backPoprzednieProfil publiczny i opinie