Bezpieczeństwo w Ravira
Tłumaczenia stawiające prywatność na pierwszym miejscu, którym możesz zaufać
Nasze zobowiązanie do bezpieczeństwa
W Ravira bezpieczeństwo i prywatność stanowią fundament wszystkiego, co tworzymy. Treści tłumaczeń są przetwarzane wyłącznie w pamięci ulotnej naszych systemów i nigdy nie trafia do naszego trwałego magazynu danych. Nasz dostawca infrastruktury AI przechowuje przetworzony tekst przez krótki czas (do 7 dni) wyłącznie w celu zapobiegania nadużyciom, a następnie automatycznie go usuwa — nigdy nie wykorzystuje go do trenowania.
Co nas wyróżnia
Tradycyjne usługi
Twój tekst → Serwer → Przechowywanie w bazie danych → Tłumaczenie → Przechowywane na zawsze
Podatne na wycieki danych, wezwania sądowe i zagrożenia wewnętrzne
Ravira
Twój tekst → Tylko pamięć RAM → Tłumaczenie → Dostarczone do Ciebie → Pamięć RAM wyczyszczona
Żadne dane nie są przechowywane w naszych systemach. Dostawca przechowuje je krótko (do 7 dni) wyłącznie w celu zapobiegania nadużyciom.
Wdrożenie techniczne
Bezpieczne przesyłanie plików
Twój tekst trafia do nas przez szyfrowane połączenie HTTPS (TLS 1.3) i jest ładowany bezpośrednio do pamięci RAM serwera. Nigdy nie jest zapisywany na dysku.
Ochrona danych
Automatyczne wykrywanie danych wrażliwych (adresów e-mail, numerów telefonów, kart kredytowych, numerów identyfikacyjnych). Zastępowanie ich symbolami zastępczymi przed przetwarzaniem.
Tłumaczenie
Tekst z zamaskowanymi danymi osobowymi jest przekazywany naszemu dostawcy infrastruktury AI, który przechowuje go do 7 dni wyłącznie w celu zapobiegania nadużyciom, a następnie automatycznie usuwa. Poufne identyfikatory nigdy nie opuszczają naszych serwerów w niezaszyfrowanej postaci.
Przywracanie
Wartości oryginalne przywrócono w miejsce placeholderów. Tłumaczenie dostarczono przez szyfrowane połączenie.
Natychmiastowe usuwanie
Kryptograficzne zerowanie pamięci. Wszystkie zmienne są nadpisywane. Łączny czas w pamięci RAM: mniej niż 5 sekund.
Środki bezpieczeństwa
Szyfrowanie
- TLS 1.3 dla wszystkich połączeń
- Szyfrowanie bazy danych AES-256
- Haszowanie haseł bcrypt
Uwierzytelnianie
- Uwierzytelnianie dwuskładnikowe (2FA)
- Wygaśnięcie sesji po 24 godzinach
- Obsługa OAuth (Google)
Infrastruktura
- Hetzner VPS — serwer dedykowany
- Hosting w regionie UE (RODO)
- Automatyczne monitorowanie
Ochrona
- Ograniczanie liczby żądań (zapobieganie nadużyciom)
- Walidacja danych wejściowych
- Ochrona przed CSRF
Zgodność i standardy
ISO 27001 — status samooceny
Ukończyliśmy samoocenę bezpieczeństwa zgodną z zabezpieczeniami normy ISO 27001. W wewnętrznym przeglądzie nie stwierdzono żadnych nierozwiązanych kwestii. Nie jest to wynik certyfikowanego audytu.
Czego NIE zbieramy
Nigdy nie przechowujemy
- ❌ Treść tłumaczenia
- ❌ Historia przesyłania plików
- ❌ Historia tłumaczeń
- ❌ Śledzenie zachowań
Zbieramy (minimalną ilość danych)
- ✓ E-mail (do logowania)
- ✓ Skrót hasła (nie można go odwrócić)
- ✓ Metadane użycia (liczba znaków)
- ✓ Identyfikator Stripe (nie dane karty)
Kontakt
Bezpieczeństwo
security@ravira.dev
Prywatność
privacy@ravira.dev
Pomoc techniczna
support@ravira.dev