Bezpieczeństwo i zaufanie

Bezpieczeństwo w Arena

Jak Arena jest zaprojektowana, aby chronić transakcje o wysokiej wartości — od poufności z założenia po architekturę niezależną od jakiegokolwiek pojedynczego dostawcy.

Ostatnia aktualizacja: 12 czerwca 2026

Zasady bezpieczeństwa

Bezpieczeństwo nie jest dodatkiem — kształtuje sposób, w jaki Arena jest budowana. Cztery zasady prowadzą każdą decyzję.

  1. 1

    Poufność zamierzona

    Każdy uczestnik widzi tylko to, na co pozwala jego rola. Nic nie jest domyślnie ujawniane.

  2. 2

    Minimalne uprawnienia

    Dostęp do danych i działań jest ograniczony do minimum potrzebnego dla każdej roli.

  3. 3

    Niezależność od dostawcy

    Regulowane działania są realizowane poprzez zatwierdzonych partnerów, więc Arena nigdy nie jest jedynym punktem awarii dla twoich środków.

  4. 4

    Sprawdzalna odpowiedzialność

    Materiały są rejestrowane w niezmiennym harmonogramie audytu.

Ochrona danych

  • Szyfrowanie podczas przesyłania (TLS) dla całego ruchu oraz szyfrowanie danych w spoczynku dla baz danych i przesłanych dokumentów.
  • Sekrety i poświadczenia są przechowywane w konfiguracji izolowanej od środowiska, nigdy w kodzie źródłowym.
  • Hasła są przechowywane wyłącznie jako silne, jednokierunkowe hashe.
  • Przesłane dokumenty znajdują się w magazynie obiektów z kontrolą dostępu, oddzielonym od metadanych transakcji.

Uwierzytelnianie i dostęp

  • Bezhasłowe, jednorazowe linki dla uczestników bez kont — przypisane do jednej transakcji i jednej roli.
  • Jednorazowe kody i magiczne linki do bezpiecznego logowania.
  • Ochrona przed botami i nadużyciami (Cloudflare Turnstile) na publicznych i uwierzytelniających punktach końcowych.
  • Autoryzacja oparta na rolach sprawdzana przy każdym żądaniu po stronie serwera.

Bezpieczeństwo płatności

Arena nigdy nie staje się zarządcą Twoich funduszy. Środki są przechowywane i przenoszone przez regulowanego partnera infrastruktury płatniczej. Arena koordynuje transakcję; regulowany partner wykonuje aktywność regulowaną.

Dlaczego to jest ważne

Oddzielenie koordynacji od zarządu oznacza, że Twoje fundusze są chronione przez licencjonowaną instytucję, a awaria jednej warstwy nigdy nie zakłóca drugiej.

Niezawodność i monitorowanie

  • Ciągłe monitorowanie błędów i sygnalizacje utrzymują problemy widoczne i szybko rozwiązywane.
  • Jedynie dopisywalna oś czasu audytu rejestruje każdą istotną akcję dla śledzenia.
  • Kopie zapasowe i procedury odzyskiwania chronią przed utratą danych.

Odpowiedzialne ujawnienie

Znalazłeś lukę? Zapraszamy do odpowiedzialnego ujawnienia. Wyślij email na info@tryarena.tech z szczegółami, a my szybko to potwierdzimy i zbadamy.

Questions about this document? Our team is here to help.

info@tryarena.tech