Postawa bezpieczeństwa

Kontrole bezpieczeństwa napisane pod platformę alertową — i tylko one

WardenPoint chroni trasowanie alertów, dane odbiorców i historię dostarczeń konkretnymi kontrolami, które potrafimy opisać prostym językiem: TLS w tranzycie, klucze API o ograniczonym zakresie, audytowalna retencja i izolacja między firmami. Bez marketingowych odznak, których nie potrafimy obronić.

Transport
TLS 1.2+
Publiczne ID
UUID
Audyt
90 dni

Co robimy

  • TLS 1.2+ na każdym publicznym endpoincie
  • Klucze API per integracja, natychmiastowa rewokacja
  • UUID w każdym publicznym URL i w treści żądania
  • Zakres ograniczony do firmy przy każdym zapytaniu
  • Strukturalny dziennik audytu wysyłek

Czego nie deklarujemy

  • Brak formalnej certyfikacji ISO 27001 / SOC 2
  • Brak deklaracji HIPAA / PCI / FedRAMP
  • Brak gwarancji szyfrowania end-to-end na kanałach
  • Brak nieograniczonej retencji nagrań głosowych

Cztery filary

Konkretne kontrole, pogrupowane według tego co chronią

Cztery kosze pokrywają powierzchnię bezpieczeństwa proces alertowego. Każdy wymienia faktyczną kontrolę wpiętą w kod — nie ogólne best-practice.

01 · Transport

Dane w tranzycie

Każdy bajt opuszczający Twoje narzędzie monitorujące lub nasz dashboard idzie przez TLS. Publiczny HTTP przekierowuje na HTTPS na brzegu.

  • TLS 1.2+ wymuszony na publicznym brzegu
  • HTTPS - wyłącznie kanoniczne adresy URL w mapie witryny i metadanych
  • Podpisane treści webhook gdy źródło wspiera
  • Dostawcy kanałów terminują własny TLS (Telegram, bramki SMS, mail relays)

02 · Tożsamość

Uwierzytelnianie i identyfikatory

Dwie odrębne warstwy tożsamości — klucze API dla ruchu maszynowego, sesyjna autoryzacja dla ludzi — i nigdy integer ID w publicznym URL.

  • Klucze API per integracja, odwoływalne z dashboardu
  • Nagłówek X-API-Key dla endpointów /api/v1/
  • Autoryzacja sesyjna Sanctum z ochroną CSRF dla dashboardu
  • Tylko UUID w publicznych identyfikatorach (trait HasUuid) — wewnętrzne ID nie opuszczają backendu
  • Powiadomienia o logowaniu z nowego urządzenia trafiają do centrum powiadomień, gdy ktoś uzyskuje dostęp do konta z nierozpoznanego urządzenia

03 · Retencja

Logi i historia dostarczeń

Rekordy dostarczeń i zdarzenia audytowe trzymamy wystarczająco długo na przegląd incydentu i wystarczająco krótko, żeby nic nie zalegało.

  • Oś czasu dostarczenia powiadomień zachowana na przegląd incydentu
  • Strukturalny dziennik audytu w JSON z polami actor, channel, status i request id
  • Rotacja logów na hoście z limitami rozmiaru i wieku
  • Nagrania połączeń głosowych zachowywane tylko gdy włączone, z rotacją

04 · Izolacja

Izolacja wielotenantowa

Każde żądanie rozwiązuje firmę w warstwie middleware. Nie ma współdzielonych danych między tenantami — i testujemy wycieki cross-tenant.

  • Middleware SetCurrentCompany na każdej uwierzytelnionej trasie
  • Helpery current_company() / current_company_id() używane przez serwisy
  • Scope-y modeli domyślnie blokują zapytania cross-tenant
  • Testy integracyjne weryfikują izolację na endpointach dashboardu i API

05 · Dostęp

Szczegółowy dostęp oparty na rolach

Właściciel każdego workspace'u definiuje role i przełącza uprawnienia per zasób w macierzy. Każda zmiana roli lub uprawnienia zapisuje wpis w dzienniku audytu (tylko-dopisywany) — widoczny dla adminów w zakładce Role → Aktywność.

  • 5 ról systemowych + role własne per workspace (owner, admin, manager, member, viewer)
  • Uprawnienia przełączane per zasób (webhooki, odbiorcy, rozliczenia, integracje, …)
  • Rola Owner zawsze ma pełny dostęp — niemożliwe zablokowanie się błędną konfiguracją
  • Dziennik audytu: kto co zmienił, z diffem przed/po — tylko-dopisywany, nigdy nie edytowany
  • Sidebar i powierzchnie UI ukrywają to, czego rola nie może użyć (bez ślepych zaułków)

06 · Dostęp agenta

Czego agent AI nie sięgnie

API konfiguracji można obsługiwać klientem MCP. Poniższe granice to nie deklaracja — tego po prostu nie da się w tym API wyrazić.

  • Żadne uprawnienie nie pozwala odczytać hasła; w słowniku nie ma takiego przypadku, więc nie da się go przyznać przez pomyłkę
  • API mówi, czy dane uwierzytelniające są ustawione i czy przeszły weryfikację — nigdy jakie są
  • Zapis hasła prowadzi przez jednorazowy odnośnik, który otwiera człowiek za własnym logowaniem
  • Uprawnienia klucza zaznaczasz przy jego wydaniu; klucz tylko do odczytu dostaje 403 z nazwą brakującego uprawnienia
  • Odebranie klucza działa od następnego żądania — nie ma po drodze żadnego bufora

Dziennik audytu

Każda wysyłka zostawia strukturalny rekord

Gdy WardenPoint wysyła powiadomienie lub uruchamia krok eskalacji, zapisuje jeden wpis w dzienniku audytu. Kształt jest stabilny, czytelny maszynowo i zawiera wystarczająco do śledztwa bez ujawniania treści odbiorcy.

  • eventMarker cyklu życia — wysyłanie, acknowledged, escalated, failed.
  • company_uuidZakres tenanta — obecny w każdej linii dla bezpiecznego filtrowania.
  • notification_uuidStały identyfikator cyklu życia na wszystkich etapach procesu „alert”.
  • actorKtóry klucz API lub user wywołał zdarzenie.
  • ipŹródłowe IP dla ruchu maszynowego — przechwytywane na brzegu.
  • request_idKoreluje linie audit z logami aplikacyjnymi.
audit_log.jsonlROW
{
"event": "notification.dispatched",
"company_uuid": "00000000-0000-4000-8000-000000000001",
"notification_uuid": "notif_8h2k7yQrxJp",
"channel": "telegram_voice",
"recipient_uuid": "00000000-0000-4000-8000-000000000017",
"actor": "api_key:wp_live_8h2k…",
"ip": "203.0.113.42",
"status": "queued",
"request_id": "req_4j2k9bMcvL",
"at": "2026-05-17T13:42:18Z"
}

Uczciwe granice

Rzeczy, których nie deklarujemy

Twierdzenie o certyfikacji lub funkcji, której faktycznie nie mamy, nikomu nie pomaga. To są granice celowo zostawione poza obecną postawą bezpieczeństwa.

  • Formalne certyfikacje

    Nie posiadamy certyfikacji ISO 27001, SOC 2 Type II, HIPAA, PCI-DSS ani FedRAMP. Jeśli Twój proces zakupowy wymaga certyfikowanego dostawcy, skontaktuj się przed integracją.

  • Szyfrowanie end-to-end kanałów

    Wiadomości lecą przez TLS do każdego dostawcy kanału, ale nie gwarantujemy szyfrowania end-to-end między nadawcą a odbiorcą — zależy to od kanału (Telegram, operator SMS, mail relay).

  • Nieograniczone nagrania

    Nie przechowujemy nagrań rozmów głosowych w nieskończoność. Retencja jest ograniczona i konfigurowalna. Jeśli potrzebujesz długoterminowej retencji, prowadź własne archiwum na podstawie dziennika audytu.

  • Analityka międzytenantowa

    Nie agregujemy ani nie sprzedajemy danych ruchu między tenantami do celów marketingowych lub trenowania modeli. Zakres ograniczony do firmy jest wymuszany na warstwie middleware.

  • Dziennik pojedynczych zmian konfiguracji

    Zmiany ról i użytkowników są zapisywane. Zwykłe edycje konfiguracji — osoby, grupy, scenariusze eskalacji, harmonogramy — nie trafiają jeszcze do dziennika, więc nie pokażemy, co i kiedy zmienił agent albo ktoś z zespołu. Pracujemy nad tym; do czasu wydania traktuj panel jako źródło stanu bieżącego, a nie historii.

Twoja połowa kontraktu

Jak to utrzymać bezpiecznym po Twojej stronie

Większość incydentów alertowych pochodzi z klienckiej strony granicy — wyciekłe klucze, nieaktualni odbiorcy, niejasna zgoda. Kilka nawyków utrzymuje powierzchnię małą.

Rotuj klucze API przy zmianach zespołu

Wystaw nowy klucz, gdy ktoś z dostępem opuszcza zespół. Stare klucze unieważniają się natychmiast z dashboardu.

Trzymaj klucze w zmiennych środowiskowych

Nigdy nie commituj kluczy do gita. Użyj zmiennych środowiskowych, menedżera sekretów lub secret store platformy deploymentu.

Trzymaj zgodę odbiorcy wyraźną

WardenPoint wysyła na dane kontaktowe, które przekazujesz. Potwierdź, że każdy odbiorca wyraził zgodę na kontakt głosowy lub SMS dla kategorii, które wysyłasz.

Obserwuj dziennik audytu przy integracjach

Jeśli podłączą Państwo usługę WardenPoint do nowego narzędzia monitorującego, proszę przeprowadzić test alert i zapoznać się z wpisem w dzienniku audytowym. Pola „actor”, „channel” i „status” pozwalają wykryć większość błędów konfiguracyjnych.

Pytania o bezpieczeństwo

Co zespoły pytają przed zakupem

Nie w tej chwili. Wybieramy opisanie kontroli, które prowadzimy, zamiast deklarowania frameworka, przeciwko któremu nie byliśmy audytowani. Jeśli Twój proces zakupowy wymaga certyfikowanego dostawcy, skontaktuj się przed integracją.
Okres próbny w 5 minut

Sprawdź bezpieczeństwo integracji przed wdrożeniem

Zacznij na darmowym planie, utwórz klucz API, wyślij testowy alert i przeczytaj wpis w dzienniku audytu. Bez karty kredytowej. Bez danych poza dostarczeniem.

  • Plan darmowy
  • Dziennik audytu przy każdej wysyłce
  • Rewokacja klucza w jeden klik