Bezpieczeństwo i zaufanie

Zaprojektowane, by chronić decyzje, dane i ludzi stojących za grą.

Bezpieczeństwo jest częścią architektury sfera0 od samego początku — jeden zestaw zasad obejmuje każdy produkt ekosystemu: prywatność, dostęp, izolację danych i codzienne działanie.

Prywatność danych i RODO

Zgodność z RODO i suwerenność danych w UE

  • Dane przechowywane w regionach UE
  • Dane klubowe pozostają prywatne i odizolowane
  • Prawa osób (art. 15/17/20)
  • Rejestr podprocesorów (art. 28)
  • Zero dostępu wewnętrznego (rozdział dostawca/procesor)

Zarządzanie tożsamością i dostępem

Kontrola dostępu i uwierzytelnianie wieloskładnikowe

  • Kontrola dostępu oparta na rolach (RBAC)
  • Uwierzytelnianie wieloskładnikowe (MFA)
  • Kontrola dostępu na poziomie pól
  • Unieważnianie tokenów po stronie serwera
  • IAM z zasadą najmniejszych uprawnień
  • Identity-Aware Proxy dla administratorów

Izolacja danych i szyfrowanie

Wielowarstwowa izolacja i szyfrowanie end-to-end

  • Postgres Row-Level Security (RLS)
  • Izolacja najemców na poziomie aplikacji
  • Szyfrowanie AES-256 w spoczynku
  • Szyfrowanie TLS 1.3 w transmisji
  • Wzajemne TLS (mTLS) dla bazy danych
  • Scentralizowane zarządzanie sekretami

Bezpieczeństwo operacyjne

Ochrona aplikacji i ciągłość działania

  • Web Application Firewall (OWASP CRS)
  • Ochrona przed DDoS i ograniczanie ruchu
  • Nagłówki bezpieczeństwa HTTP (HSTS, CSP)
  • Izolacja sieci (prywatne IP, VPC)
  • Niezmienialny dziennik audytu
  • Wysoka dostępność — baza w dwóch strefach UE

Na poziomie produktu

Różne dane, ta sama zasada.

Każdy produkt sfera0 pracuje na innym profilu danych — i ma zabezpieczenia zaprojektowane dokładnie pod ten profil.

sfera0Voice

Pracuje z głosem trenera i komunikacją zespołu.

  • Zero retencji surowego audio — nagrania nie są przechowywane po przetworzeniu
  • Refleksja trenera pozostaje prywatna
  • Przetwarzanie oparte na zgodach uczestników
sfera0Hub

Pracuje na danych klubu — obciążeniach, zdrowiu i dostępności zawodników.

  • Izolacja danych na poziomie klubu (Row-Level Security)
  • Dostęp do danych zawodnika według roli i odpowiedzialności
  • Niezmienialny dziennik operacji na danych

Infrastruktura chmurowa

Niezależnie audytowana infrastruktura.

Sfera0 działa na infrastrukturze Google Cloud objętej uznanymi międzynarodowo standardami bezpieczeństwa, prywatności i zarządzania AI.

ISO/IEC 27001ISO/IEC 27017ISO/IEC 27018ISO/IEC 27701ISO/IEC 42001 · AI ManagementSOC 2 Type II

Standardy dotyczą bazowej infrastruktury Google Cloud.

Masz pytania o bezpieczeństwo?

Chętnie przejdziemy z Twoim zespołem przez architekturę, powierzenie danych i szczegóły wdrożenia.

Skontaktuj się