BEZPIECZEŃSTWO LINKU

Bezpieczny profil zaczyna się od dobrych granic.

LINKU ogranicza dostęp do danych, oddziela dane płatnicze od platformy i daje użytkownikom możliwość zgłaszania podejrzanych profili oraz linków.

Płatności

Dane kart są obsługiwane w bezpiecznym przepływie Stripe. LINKU ani sprzedawca nie otrzymują pełnych danych karty kupującego.

Dostęp i sesje

Operacje konta są chronione sesją, kontrolą uprawnień, CSRF oraz limitami prób dla wrażliwych endpointów.

Profile i treści

LINKU waliduje wejście i uploady, ogranicza nadużycia oraz umożliwia zgłoszenie podejrzanego linku, podszywania się, spamu, oszustwa lub treści niedozwolonych.

Nagłówki przeglądarki

Publiczne strony korzystają z m.in. HTTPS/HSTS, Content-Security-Policy, nosniff, Referrer-Policy oraz ograniczeń uprawnień przeglądarki.

Odpowiedzialne zgłaszanie podatności

Jeżeli znalazłeś podatność, zgłoś ją prywatnie zanim opublikujesz szczegóły. Podaj adres, kroki odtworzenia, wpływ i — jeśli to możliwe — minimalny proof of concept. Nie uzyskuj dostępu do cudzych danych, nie wykonuj ataków DoS/DDoS i nie stosuj socjotechniki.

Zgłoś problem bezpieczeństwa →
Ważne: żaden system nie może uczciwie obiecać absolutnego bezpieczeństwa. LINKU stosuje warstwy ochrony i reagowania, a zgłoszenia dotyczące bezpieczeństwa traktujemy priorytetowo.