Izolacja kont wymuszona w bazie
Każda tabela z Twoimi danymi ma włączone Row Level Security i polityki oparte na tożsamości z tokenu sesji. Nawet gdyby aplikacja poprosiła o cudzy wiersz, baza go nie wyda. To zabezpieczenie po stronie serwera, nie ukrywanie przycisków.
Pliki w prywatnym magazynie
Skany dowodu, polisy i zdjęcia leżą w prywatnych zasobnikach, a podgląd działa na krótkotrwałych podpisanych linkach. Ścieżka każdego pliku zaczyna się od Twojego identyfikatora i polityki magazynu pilnują, byś sięgał tylko do swojego folderu.
Kopie offline zaszyfrowane na urządzeniu
Dokumenty zapisane „na wypadek braku zasięgu” trzymamy w bazie przeglądarki zaszyfrowane (AES-GCM), a wylogowanie czyści je przed zakończeniem sesji. Sesja i klucze żyją w bezpiecznym magazynie systemu, nie w zwykłym localStorage.
Sekrety nigdy nie trafiają do aplikacji
Klucze zewnętrznych usług żyją wyłącznie po stronie serwera (funkcje brzegowe i skarbiec). W aplikacji jest tylko klucz publiczny, którego zakres i tak ogranicza RLS. Jeśli podłączysz własnego dostawcę AI, klucz ląduje w skarbcu — i nie wraca do telefonu.
Region UE i minimalizacja danych
Baza, pliki i funkcje działają w regionie Unii Europejskiej. Nie zbieramy lokalizacji w tle, nie mamy w aplikacji żadnego SDK analitycznego ani reklamowego.
Twoje dane w Twoich rękach
Eksport pełnej paczki (JSON + linki do plików) i nieodwracalne usunięcie konta robisz sam, z Ustawień. Usunięcie kasuje wiersze, pliki i sekrety — bez maili do supportu i bez okresu „przemyślenia”.