Połączenie szyfrowane HTTPS
Każde połączenie z Picvelo, także wgrywanie zdjęć i logowanie klienta, idzie po HTTPS. Ruch niezaszyfrowany jest przekierowywany na wersję bezpieczną.
Hasła i adresy e-mail
Haseł nie przechowujemy w postaci jawnej, w bazie leżą wyłącznie skróty kryptograficzne. Adresy e-mail są dodatkowo szyfrowane, więc sam dostęp do kopii bazy nie ujawnia listy kontaktów.
Ochrona formularzy i logowania
Każdy formularz jest chroniony tokenem CSRF, a próby logowania są limitowane, co blokuje zgadywanie haseł. Konto możesz dodatkowo zabezpieczyć weryfikacją dwuetapową.
1. Otwórz aplikację authenticator
2. Zeskanuj kod QR po lewej
3. Wpisz wyświetlony kod poniżej
JBSWY3DPEHPK3PXPZdjęcia serwowane jako podglądy
W galerii wyboru klient nigdy nie dostaje pliku bez znaku wodnego. Podglądy nie niosą też metadanych EXIF ani danych GPS z Twoich oryginałów.
