Securitatea ține de cum e construit și operat un sistem.
Protocore construiește stratul software pentru sisteme de plăți, AI și blockchain. Pagina asta spune pe șleau cum tratăm datele, cum e operat software-ul și unde se află linia reglementată — fără insigne de fluturat, doar postura după care construim.
Colectăm ce are nevoie un flux, nimic în plus.
Sistemele pe care le construim sunt gândite în jurul minimizării datelor: fiecare flux captează doar câmpurile de care are nevoie ca să-și facă treaba, păstrate doar cât e nevoie. Acolo unde găzduim, găzduim în UE — producția rulează în AWS eu-central-1, Frankfurt — și construim aliniat la practicile GDPR: un temei legal pentru ce se procesează, onorarea cererilor de acces și de ștergere și ținerea datelor personale în afara jurnalelor și a analiticii, implicit.
- [ 01 ]Minimizarea datelor, implicit
- [ 02 ]Găzduire în UE — AWS eu-central-1 (Frankfurt)
- [ 03 ]Tratare aliniată la GDPR: temei legal, acces, ștergere
- [ 04 ]Datele personale ținute în afara jurnalelor și analiticii
Acces cu privilegiu minim și acțiuni privilegiate care cer un motiv.
Software-ul pe care îl livrăm e instrumentat din primul commit — jurnale, metrici și trasări — astfel încât ce se întâmplă în producție e vizibil, nu dedus. Accesul urmează privilegiul minim: fiecare actor, om sau serviciu, primește cea mai îngustă permisiune care îi lasă să-și facă treaba. Acțiunile sensibile de operare cer un motiv înainte să ruleze și lasă o urmă de audit despre cine ce a făcut, când și de ce. Ăsta e modelul din spatele Protocore Center, consola noastră de operare — aceeași postură pe care o construim în fiecare sistem.
- [ 01 ]Instrumentat implicit — jurnale, metrici, trasări
- [ 02 ]Privilegiu minim pentru fiecare actor, om sau serviciu
- [ 03 ]Acțiuni privilegiate care cer un motiv
- [ 04 ]O urmă de audit despre cine ce a făcut, când și de ce
Noi construim software-ul. Linia reglementată rămâne la licență.
Un produs de plăți e două lucruri contopite: permisiunea reglementată de a ține sau muta bani și software-ul care instruiește, reconciliază și afișează. Protocore construiește software-ul. Activitatea reglementată — ținerea fondurilor, emiterea conturilor, mutarea banilor — stă la licența proprie a operatorului sau la un partener licențiat: o bancă, un EMI sau o instituție de plată. Construim fluxurile ca să se potrivească oricăror șine reglementate aduci; nu suntem, și niciun software nu e, un substitut pentru acea permisiune.
- [ 01 ]Protocore construiește software-ul, nu licența
- [ 02 ]Activitatea reglementată stă la operator sau la un partener licențiat
- [ 03 ]Datele cardului tratate astfel încât să nu-ți atingă niciodată serverele
- [ 04 ]Autentificare strictă a clientului, integrată în fluxul de plată
Obiceiurile din spatele unui sistem în care ai încredere.
Practici concrete pe care le integrăm — enunțate ca mecanisme, nu ca insigne.
Detaliile cardului sunt tratate de șina de plată și tokenizate, așa că numerele brute de card nu ating niciodată infrastructura proprie a operatorului.
SCA e integrată în fluxurile de plată și de autentificare — un al doilea factor acolo unde șina sau riscul o cer, nu adăugat ulterior.
Traficul rulează peste TLS cap la cap; secretele și credențialele stau în depozite gestionate și roluri de instanță, niciodată în cod.
Acolo unde un singur sistem servește mai mulți operatori, datele fiecărui chiriaș sunt separate prin control de acces, ca un chiriaș să nu poată citi niciodată datele altuia.
Ai găsit ceva? Spune-ne.
Dacă crezi că ai găsit o problemă de securitate într-un sistem Protocore, scrie-ne și o rezolvăm împreună. Ne propunem să confirmăm rapid primirea, să te ținem la curent cât reparăm și să te creditam dacă vrei, odată rezolvată. Te rugăm să ne lași o fereastră rezonabilă de remediere înainte de a divulga public și să nu accesezi sau modifici date care nu-ți aparțin în timp ce testezi.
Scrie la security@protocore.io ce ai găsit și cum se reproduce.
Confirmăm că am primit și începem să ne uităm, de obicei în câteva zile lucrătoare.
Remediem și te ținem la curent cu progresul până la o rezolvare.
Cu acordul tău, te creditam odată ce problema e rezolvată.
Întrebările de securitate care ne sunt puse primele.
Ne descriem securitatea ca practici, nu ca insigne. Protocore construiește stratul software; acolo unde se aplică o schemă reglementată — tratarea cardurilor, de pildă — granița certificată stă la șina de plată sau la partenerul licențiat al operatorului, iar noi construim astfel încât datele cardului să nu-ți atingă niciodată serverele. Dacă o anumită atestare contează pentru programul tău, spune-ne și cartografiem cine ce deține.
În UE. Producția rulează în AWS eu-central-1 (Frankfurt). Construim aliniat la practicile GDPR — minimizarea datelor, un temei legal pentru procesare și onorarea cererilor de acces și de ștergere.
Licența. Protocore construiește software-ul care instruiește și reconciliază mutarea banilor; ținerea sau mutarea fondurilor stă la licența ta proprie sau la un partener licențiat — o bancă, un EMI sau o instituție de plată. Niciun software nu e un substitut pentru acea permisiune.
Privilegiu minim pentru fiecare actor, iar acțiunile privilegiate cer un motiv și lasă o urmă de audit. Totul e instrumentat, așa că cine ce a făcut e o chestiune de înregistrare, nu de reconstituire.
Scrie la security@protocore.io. Confirmăm rapid, te ținem la curent cât reparăm și te creditam dacă vrei, odată rezolvată.
Ai o întrebare de securitate pe care n-am acoperit-o?
Spune-ne ce ai nevoie să vezi. Răspundem cu specifice — arhitectură, fluxuri de date și cine ce linie deține.
Contactează-ne