Перейти до вмісту
ApartBoard Меню
Правове

Безпека

Редакція від 24 вересня 2026

Тільки конкретика, не загальні слова: хто і що бачить у кабінеті, що залишається в журналі й як нам повідомити, якщо ви помітили щось підозріле. Ми не збираємо зайвого й не ускладнюємо там, де можна зробити просто. Якщо щось незрозуміло — пишіть, пояснимо.

Дані власників не змішуються

Кожен запис належить конкретному власникові, і запити кабінету обмежені ним на рівні застосунку — не фільтром на екрані, а на рівні самого запиту до бази даних.

Покоївка, яка працює у двох власників, входить одним акаунтом, але кабінет відкритий завжди в одного: перемикання — свідома дія, і дані другого власника в цей час недоступні.

Кожен бачить своє

Власник бачить увесь свій кабінет. Покоївка — лише призначені їй квартири, свої прибирання та свої гроші. Чужі броні, чужі розрахунки й налаштування кабінету їй не показуються.

Паролі

Пароль зберігається лише у вигляді незворотного хешу: прочитати його не може ніхто, зокрема й ми. Відновлення — за одноразовим посиланням на пошту з обмеженим строком життя.

У планах — двофакторна автентифікація для додаткового захисту входу.

З’єднання

Сайт і кабінет відкриваються за HTTPS: трафік між браузером і сервером шифрується.

Файли

Чеки та фото прибирань лежать поза вебкоренем, і вебсервер до них не ходить. Відкрити файл можна лише через кабінет: адреса перевіряє, хто питає, а чужий документ відповідає те саме, що й неіснуючий.

Журнал змін

Заселення, продовження, виселення, скасування та правки броні пишуться до журналу: хто, коли, що було і що стало. Журнал видно власникові, і з інтерфейсу він не редагується.

Гроші — те саме: у кожного руху є автор, спосіб, час і, якщо він був, прикріплений чек.

Помилки й моніторинг

Звіти про збої йдуть до Sentry без персональних даних: передавання вмісту запитів і відомостей про користувача вимкнено налаштуванням.

Чого ми не робимо

  • Не продаємо дані й не передаємо їх для реклами.
  • Не показуємо одному власникові дані іншого.
  • Не просимо в гостей документи і не зберігаємо їх.
  • Не приймаємо і не зберігаємо дані банківських карток.
  • Не підвантажуємо сторонніх шрифтів і лічильників: сторінка нікуди не ходить, крім нашого ж сервера.

Знайшли вразливість — напишіть

Напишіть нам на [email protected] — опишіть кроки відтворення, час і те, що ви побачили. Ми будемо вдячні, якщо ви зупинитеся, щойно переконалися в проблемі.

Ми відповідаємо на такі листи першочергово й повідомляємо, чим усе скінчилося.

Що залежить від вас

  • Не передавайте свій пароль — заводьте покоївкам окремі входи.
  • Відв’язуйте тих, хто перестав працювати: доступ іде разом із прив’язкою.
  • Перевіряйте журнал змін, якщо цифри у звіті розходяться з очікуванням.
  • Не пересилайте знімки чеків і звітів тим, кому не варто їх бачити: поза кабінетом права вже не діють.

Термін зберігання даних

Дані зберігаються, поки існує акаунт. Після видалення акаунту інформація прибирається з бази протягом 30 днів, крім випадків, коли закон вимагає іншого.

Оновлення політики

Якщо умови безпеки суттєво зміняться, ми повідомимо про це в кабінеті або на пошту. Дата останнього оновлення вказана вгорі сторінки.

Питання щодо документа

Напишіть на [email protected] — відповідаємо протягом трьох робочих днів.