Prosty przewodnik: z czego składa się serwis, jak przepływają Twoje dane i jak dbamy o ich bezpieczeństwo. Bez żargonu - pokazujemy, co dzieje się od kliknięcia do gotowego raportu i dlaczego Twoje dane są u nas bezpieczne.
Serwis to trzy współpracujące części plus dwie usługi zewnętrzne. Klient „dotyka" tylko pierwszej warstwy - reszta jest ukryta na serwerze.
Co dzieje się z danymi od kliknięcia do gotowego raportu i po nim.
Klient wybiera analizy w przeglądarce. Nic wrażliwego jeszcze nie wysyła.
Powstaje rekord zamówienia (co policzyć, kwota). Dopiero potem płatność.
stan zapisany, nic nie ginieKlient płaci na stronie operatora. Numer karty trafia do niego, nie do nas.
brak danych kart u nas (PCI DSS)Po płatności klient dostaje kod, ustawia własne hasło. Hasło zapisujemy w postaci zaszyfrowanego skrótu (hash), nigdy jawnie.
hasło hashowane (bcrypt)Plik z danymi leci szyfrowanym połączeniem i ląduje w bazie przypisany tylko do tego klienta.
HTTPS + szyfrowanie w spoczynkuZadanie trafia do kolejki, silnik Python wykonuje realne testy statystyczne i składa raport DOCX.
obliczenia deterministyczne, nie AIGotowy plik pojawia się w koncie klienta; idzie też powiadomienie e-mail.
Dane analiz kasują się same; klient może usunąć je też wcześniej. Kopie zapasowe chronią przed przypadkową utratą.
RODO: minimalizacja i prawo do usunięciaKilka niezależnych zabezpieczeń, które działają razem.
Wszystko między przeglądarką a serwerem jest zaszyfrowane - nikt „po drodze" nie odczyta.
Nie przechowujemy haseł jawnie - tylko nieodwracalny skrót. Nawet my nie znamy hasła klienta.
Token sesji siedzi w ciasteczku httpOnly (niedostępnym dla skryptów) - nie w adresie URL.
Przy każdym żądaniu serwer weryfikuje, czy to naprawdę ten klient i czy ma prawo do danego pliku.
Dane kart obsługuje certyfikowany operator (PCI DSS). U nas nie ma numerów kart.
Pliki i raporty zaszyfrowane, przypisane do jednego konta, oddzielone od innych.
Regularne kopie i „kosz" chronią przed przypadkowym skasowaniem (można przywrócić).
Auto-usuwanie po 6 mies., powierzenie przetwarzania (art. 28), prawo do usunięcia danych.
To rozróżnienie jest kluczowe dla zaufania i poprawności wyników.
Deterministyczne biblioteki (jak w SPSS/R). Te same dane = zawsze ten sam, poprawny wynik. Wartości p, korelacje, testy - liczone realnie.
Dobiera właściwy test do danych i pisze interpretację po ludzku. Nigdy nie „zgaduje" liczb - te pochodzą z silnika.