BEZPIECZEŃSTWO

Wasza klasa. Wasze dane.

W KlasowymKsięgowym przechowujecie informacje dotyczące klasy i jej finansów. Dlatego bezpieczeństwo i prywatność są częścią produktu, a nie dodatkiem.

01

Dostęp tylko do swojej klasy

Każde odczytanie i każda zmiana danych są ponownie sprawdzane po stronie serwera. Sam adres strony lub identyfikator nie daje dostępu do obcej klasy.

02

Role mają znaczenie

Właściciel, skarbnik, przewodniczący, rodzic i uczeń mają różne uprawnienia. Ukrycie przycisku nie jest zabezpieczeniem: reguły są egzekwowane przez backend.

03

Wrażliwe zmiany wymagają potwierdzenia

Zmiana danych do przelewu lub przekazanie roli skarbnika wymaga ponownego podania hasła i kodu 2FA. Codzienna obsługa wpłat i wydatków pozostaje wygodna po zalogowaniu.

04

Dodatkowa ochrona konta dzięki 2FA

Każdy użytkownik może opcjonalnie włączyć uwierzytelnianie dwuskładnikowe i dodatkowo zabezpieczyć dostęp do swojego konta. Mechanizm wykorzystuje aplikację TOTP i jednorazowe kody odzyskiwania.

05

Zaproszenia pod kontrolą

Linki mają losowe tokeny, termin ważności i możliwość cofnięcia. Dołączenie przez wspólny link wymaga zatwierdzenia przez właściciela klasy.

06

Prywatność kontaktów

Rodzic sam decyduje, czy udostępnia klasie e-mail lub telefon. Dane kontaktowe nie są ujawniane tylko dlatego, że ktoś zna identyfikator użytkownika.

PLIKI, HASŁA I SESJE

Twoje dane pozostają pod ochroną.

Załączniki mają limity rozmiaru i dozwolone typy, otrzymują losowe nazwy i są pobierane dopiero po sprawdzeniu dostępu.

Zmiana lub reset hasła unieważnia pozostałe sesje i zaufane urządzenia. Z konta można również wylogować wszystkie urządzenia.

Ważne działania administracyjne i finansowe pozostawiają ślad w historii operacji.

UCZCIWIE O BEZPIECZEŃSTWIE

Sprawdzamy to, co naprawdę działa.

Testujemy uprawnienia, izolację klas, sesje, zaproszenia i załączniki. Opisujemy wyłącznie zabezpieczenia potwierdzone w działającym systemie.

Zgłoś problem dotyczący bezpieczeństwa