Security and privacy

Jak chronimy Twoje zdjęcia i konto

Bezpieczeństwo w Picvelo opiera się na czterech warstwach: szyfrowanym połączeniu, zahaszowanych hasłach, zaszyfrowanych adresach e-mail i podglądach ze znakiem wodnym zamiast oryginałów.

1

Połączenie szyfrowane HTTPS

Każde połączenie z Picvelo, także wgrywanie zdjęć i logowanie klienta, idzie po HTTPS. Ruch niezaszyfrowany jest przekierowywany na wersję bezpieczną.

🔒 https://picvelo.com/g/x9k2m3 TLS 1.3
2

Hasła i adresy e-mail

Haseł nie przechowujemy w postaci jawnej, w bazie leżą wyłącznie skróty kryptograficzne. Adresy e-mail są dodatkowo szyfrowane, więc sam dostęp do kopii bazy nie ujawnia listy kontaktów.

📁 Plik
⇢ AES-256 ⇢
🔒 Zaszyfrowany blob
💾 Dysk OVH
Szyfrowanie at-rest (AES-256)
3

Ochrona formularzy i logowania

Każdy formularz jest chroniony tokenem CSRF, a próby logowania są limitowane, co blokuje zgadywanie haseł. Konto możesz dodatkowo zabezpieczyć weryfikacją dwuetapową.

Skonfiguruj 2FA

1. Otwórz aplikację authenticator

2. Zeskanuj kod QR po lewej

3. Wpisz wyświetlony kod poniżej

Klucz ręczny: JBSWY3DPEHPK3PXP
4

Zdjęcia serwowane jako podglądy

W galerii wyboru klient nigdy nie dostaje pliku bez znaku wodnego. Podglądy nie niosą też metadanych EXIF ani danych GPS z Twoich oryginałów.

Zdjęcia w galerii klienta serwowane wyłącznie jako podglądy ze znakiem wodnym

Related articles

Couldn't find an answer?

Our team usually replies within 24 hours on business days.

Are you a photographer's client? Looking for your session photos? Enter the client zone and log in with the details from your photographer.
Enter the client zone