Bezpieczeństwo w Arena
Jak Arena jest zaprojektowana, aby chronić transakcje o wysokiej wartości — od poufności z założenia po architekturę niezależną od jakiegokolwiek pojedynczego dostawcy.
Ostatnia aktualizacja: 12 czerwca 2026
Zasady bezpieczeństwa
Bezpieczeństwo nie jest dodatkiem — kształtuje sposób, w jaki Arena jest budowana. Cztery zasady prowadzą każdą decyzję.
- 1
Poufność zamierzona
Każdy uczestnik widzi tylko to, na co pozwala jego rola. Nic nie jest domyślnie ujawniane.
- 2
Minimalne uprawnienia
Dostęp do danych i działań jest ograniczony do minimum potrzebnego dla każdej roli.
- 3
Niezależność od dostawcy
Regulowane działania są realizowane poprzez zatwierdzonych partnerów, więc Arena nigdy nie jest jedynym punktem awarii dla twoich środków.
- 4
Sprawdzalna odpowiedzialność
Materiały są rejestrowane w niezmiennym harmonogramie audytu.
Ochrona danych
- Szyfrowanie podczas przesyłania (TLS) dla całego ruchu oraz szyfrowanie danych w spoczynku dla baz danych i przesłanych dokumentów.
- Sekrety i poświadczenia są przechowywane w konfiguracji izolowanej od środowiska, nigdy w kodzie źródłowym.
- Hasła są przechowywane wyłącznie jako silne, jednokierunkowe hashe.
- Przesłane dokumenty znajdują się w magazynie obiektów z kontrolą dostępu, oddzielonym od metadanych transakcji.
Uwierzytelnianie i dostęp
- Bezhasłowe, jednorazowe linki dla uczestników bez kont — przypisane do jednej transakcji i jednej roli.
- Jednorazowe kody i magiczne linki do bezpiecznego logowania.
- Ochrona przed botami i nadużyciami (Cloudflare Turnstile) na publicznych i uwierzytelniających punktach końcowych.
- Autoryzacja oparta na rolach sprawdzana przy każdym żądaniu po stronie serwera.
Bezpieczeństwo płatności
Arena nigdy nie staje się zarządcą Twoich funduszy. Środki są przechowywane i przenoszone przez regulowanego partnera infrastruktury płatniczej. Arena koordynuje transakcję; regulowany partner wykonuje aktywność regulowaną.
Dlaczego to jest ważne
Oddzielenie koordynacji od zarządu oznacza, że Twoje fundusze są chronione przez licencjonowaną instytucję, a awaria jednej warstwy nigdy nie zakłóca drugiej.
Niezawodność i monitorowanie
- Ciągłe monitorowanie błędów i sygnalizacje utrzymują problemy widoczne i szybko rozwiązywane.
- Jedynie dopisywalna oś czasu audytu rejestruje każdą istotną akcję dla śledzenia.
- Kopie zapasowe i procedury odzyskiwania chronią przed utratą danych.
Odpowiedzialne ujawnienie
Znalazłeś lukę? Zapraszamy do odpowiedzialnego ujawnienia. Wyślij email na info@tryarena.tech z szczegółami, a my szybko to potwierdzimy i zbadamy.
Related documents
Questions about this document? Our team is here to help.
