Nowy Fala AI w Freelo - nowa era nowoczesnej współpracy

Bezpieczeństwo

Chronimy Państwa dane poprzez szyfrowanie, regularne tworzenie kopii zapasowych oraz bezpieczną infrastrukturę w Czechach. To Ty masz kontrolę nad dostępem do swoich projektów, niezależnie od tego, czy pracujesz w przeglądarce, czy też wykorzystujesz narzędzia oparte na sztucznej inteligencji. Traktujemy bezpieczeństwo poważnie.

1

Jak chronimy dane

Wszystkie dane zapisujemy natychmiast na wielu dyskach jednocześnie (RAID). Codziennie tworzymy kopie zapasowe wszystkich danych w innej serwerowni oddalonej o 20 km.

Za każdym razem, gdy dane są przesyłane między urządzeniem użytkownika a Freelo, są one szyfrowane i wysyłane za pomocą protokołu HTTPS. Wszystkie pliki zapisywane przez użytkowników są również szyfrowane na dysku. Dane w ramach projektu - komentarze, zadania i dokumenty - znajdują się bezpośrednio w bazie danych. Kopie zapasowe bazy danych (dumpy) są szyfrowane przy użyciu PGP.

2

Bezpieczeństwo serwera

W wybranej przez nas serwerowni wiele elementów jest redundantnych. Czy jest to łączność internetowa, chłodzenie, zasilanie i inne elementy.

Serwery są dobrze zabezpieczone, korzystają z automatycznych aktualizacji i są chronione przez zaporę sieciową. Serwer automatycznie blokuje połączenia, gdy wykryje podejrzaną aktywność z adresu IP. Serwery są monitorowane 24/7 i tylko uwierzytelniona osoba ma dostęp do serwera.

Co miesiąc regularnie przechodzimy przez listę kontrolną bezpieczeństwa i przeprowadzamy główne aktualizacje wszystkich elementów naszej infrastruktury.

Nasze serwery znajdują się w Pradze w serwerowniach TTC Teleport i Master DC. Fizyczny dostęp do serwerów mają wyłącznie osoby na podstawie wcześniej zdefiniowanych dokumentów dostępu i tożsamości.

3

Bezpieczeństwo aplikacji

Cała aplikacja Freela i związane z nią systemy są zabezpieczone protokołem TLS. Aplikacja zbudowana jest w oparciu o frameworki, które maksymalizują bezpieczeństwo. Regularnie oceniamy materiały OWASP pod kątem systemów Freelo.

Użytkownicy mają zapewnioną ochronę w postaci uwierzytelnienia 2FA. Freelo alarmuje również, gdy użytkownik loguje się z nieznanej przeglądarki. Dla większej kontroli możliwy jest podgląd prób logowania, a także urządzeń, na których zalogowany jest użytkownik z możliwością zdalnego wylogowania go.

4

Bezpieczeństwo wewnętrzne

Każda osoba pracująca nad rozwojem Freela musi mieć zaszyfrowany dysk. Używaj portfela haseł (które są unikalne i bardzo silne) na swoim komputerze w pracy. Regularnie aktualizuj swój komputer i narzędzia używane do pracy. Z drugiej strony, nie wolno im łączyć się z niezabezpieczonymi sieciami Wifi ani używać narzędzi, które nie spełniają normalnych standardów bezpieczeństwa. Freelo nie może być rozwijany bez dostępu do VPN. Uwierzytelnianie do większości witryn odbywa się za pomocą kluczy SSH z frazą hasła. Dla zwykłego programisty nie ma dostępu do serwerów produkcyjnych i danych użytkowników. Regularnie monitorujemy i oceniamy ryzyko oraz możliwości poprawy bezpieczeństwa.

5

Szczegóły płatności

Wszystkie transakcje kartą kredytową są przetwarzane przez bezpieczną i uwierzytelnioną bramkę płatności. Nie przechowujemy nigdzie danych kart kredytowych.

6

Hasła, RODO i doświadczenie

Hasła przechowywane są jako nieczytelne hashe, które tworzone są przy pomocy funkcji szyfrowania bcrypt z solą i parametrem COST=10. Hasła wszystkich użytkowników są u nas bezpieczne.

Nasz system jest zgodny z Europejskim Rozporządzeniem o Ochronie Danych Osobowych - tzw. GDPR. Dokładamy wszelkich starań, aby zapewnić, że pozostanie on zgodny z przepisami, nawet jeśli wprowadzimy zmiany w systemie. Starannie dobieramy każdego partnera i serwis, z którym łączymy nasz system.

Your Hosting aktywnie oferuje usługi hostingowe i chroni dane wszystkich klientów. Całe doświadczenie zostało włożone w bezpieczeństwo aplikacji Freelo. Jesteśmy świadomi, że mamy tylko jedno zaufanie.

7

Freelo i sztuczna inteligencja

Freelo umożliwia połączenie Twojego konta z zewnętrznymi narzędziami opartymi na sztucznej inteligencji – za pośrednictwem Freelo MCP, Claude Skill lub CLI. Pomogą Ci one przyspieszyć pracę, ale ostateczna decyzja i odpowiedzialność nadal spoczywają na Tobie.

  • To Państwo decydują, jakie dane są przesyłane. Freelo pełni jedynie rolę technicznego pośrednika. Nie decyduje za Państwa, jakie dane i w jakim zakresie zostaną przesłane do narzędzia AI. Wybór danych oraz jego konsekwencje leżą po Państwa stronie.
  • Każde narzędzie ma swojego dostawcę i własne warunki. Przetwarzanie danych podlega warunkom danego dostawcy (np. Anthropic w przypadku narzędzi opartych na Claude). Przed wdrożeniem należy się z nimi zapoznać.
  • Sztuczna inteligencja działa zgodnie z Twoimi instrukcjami. Zawsze miej świadomość tego, co dokładnie robisz i jakie to ma (lub może mieć) konsekwencje. Dotyczy to w szczególności czynności nieodwracalnych, takich jak usuwanie, przenoszenie czy zmiany zbiorcze.
  • W razie wątpliwości należy zasięgnąć porady. Zwłaszcza w przypadku danych osobowych i treści wrażliwych zalecamy skonsultowanie się z prawnikiem.

Sztuczna inteligencja to świetny pomocnik, ale nie należy jej lekceważyć. Szczegóły znajdziecie w warunkach handlowych, ustęp 9.

Niezależnie od tego, jakie narzędzie wybierzesz do połączenia sztucznej inteligencji z urządzeniem Freelo, pamiętaj, że:

  • Przeprowadzenie szkoleń dla całego zespołu ma kluczowe znaczenie.
  • Logujesz się za pomocą OAuth lub API.
  • Należy bezpiecznie przechowywać swoje dane dostępowe i nie podawać ich byle komu.
  • Większość czynności, które możesz wykonać samodzielnie w Freelu, może wykonać za Ciebie sztuczna inteligencja. Dlatego pamiętaj, aby mieć pod kontrolą to, co ona tam faktycznie robi i jakie są wyniki.
  • Sztuczna inteligencja w Freelu widzi tylko to, co widoczne jest w Twoim profilu. Gdy któryś z Twoich współpracowników podłączy sztuczną inteligencję do swojego konta w Freelu, nie będzie miał wglądu w Twoje prywatne projekty. Nie musisz się obawiać, że nagle każdy pracownik uzyskałby dostęp np. do działań kadrowych związanych z wynagrodzeniami.
Organizacja pracy

Chcesz wiedzieć więcej?

Wszelkie pytania dotyczące bezpieczeństwa można przesyłać do nas na adres e-mail, Twitter lub Facebook i zamierzamy być w tej kwestii całkiem otwarci.

Możemy obiecać, że podjęliśmy wszelkie rozsądne środki ostrożności, aby zapewnić bezpieczeństwo danych. Nie publikujemy niczego, poza samą stroną internetową, bezpośrednio w Internecie. Mamy firewall i VPN, aby uzyskać dostęp do wszystkiego.