Această pagină este menținută de echipa OXIDAȚII pentru a răspunde întrebărilor frecvente despre securitatea aplicației. Nu reprezintă o certificare independentă și nu constituie o garanție de securitate absolută.
1. Practici curente
- traficul dintre aplicație și servere este criptat prin HTTPS/TLS
- autentificare cu e-mail sau Google, cu sesiuni reînnoite automat și revocabile
- reguli de acces la nivel de rând în baza de date, aplicate pentru fiecare utilizator
- datele sensibile de profil sunt vizibile doar titularului și administratorilor
- limite de rată și protecții anti-spam pe acțiunile sensibile
- datele cardurilor nu ajung niciodată la noi — sunt procesate de furnizorul de plăți
2. Responsabilitatea ta
- folosește o parolă unică și puternică sau autentificarea Google
- nu împărtăși codurile primite pe e-mail și nu instala versiuni modificate ale aplicației
- deconectează-te de pe dispozitivele pe care nu le mai folosești
3. Raportarea responsabilă a vulnerabilităților
Trimite detaliile la security@oxidatii.life. Include descrierea, pașii de reproducere și impactul estimat. Confirmăm primirea în general în 72 de ore.
Îți cerem să:
- nu accesezi, modifici sau exfiltrezi date ale altor utilizatori
- nu rulezi atacuri de indisponibilitate sau spam în masă
- ne acorzi un termen rezonabil pentru remediere înainte de publicare
Cercetătorii care respectă aceste reguli nu vor fi acționați în justiție de către noi pentru testarea efectuată cu bună-credință.
4. Incidente de securitate
În cazul unei breșe care prezintă risc pentru drepturile tale, notificăm Autoritatea Națională de Supraveghere (ANSPDCP) în 72 de ore și te informăm direct, în aplicație sau pe e-mail, atunci când legea o cere.