Środki ochrony
- Szyfrowanie TLS 1.3 w tranzycie.
- Row-Level Security w bazie danych.
- MFA / 2FA dla kont sprzedawców.
- Regularne kopie zapasowe i disaster recovery.
- Monitoring bezpieczeństwa 24/7.
Program zgłaszania luk (Responsible Disclosure)
Zgłoś lukę na lookid87@wp.pl. Prosimy o 90 dni na naprawę przed publikacją. Nie wyciągamy konsekwencji wobec badaczy działających w dobrej wierze.
Naruszenia danych
Naruszenia zgłaszamy do UODO w ciągu 72h oraz informujemy osoby, których dotyczą (jeśli wymagane).