Πολιτική Ασφαλείας v1.0 — Μάρτιος 2026
1. Οι Δεσμεύσεις Ασφαλείας μας
Η SIBSTIL DOORS SRL δεσμεύεται να τηρεί τα ακόλουθα πρότυπα ασφαλείας για το Typiq:
- Ασφάλεια από τον σχεδιασμό: Η εφαρμογή χρησιμοποιεί contextIsolation και sandboxed απόδοση (βέλτιστες πρακτικές ασφαλείας Electron). Το nodeIntegration είναι απενεργοποιημένο. Όλη η επικοινωνία IPC χρησιμοποιεί contextBridge.
- Καμία περιττή συλλογή δεδομένων: Η εφαρμογή δεν συλλέγει ούτε μεταδίδει προσωπικά δεδομένα κατά την offline χρήση.
- Μόνο τοπικά δεδομένα: Τα δεδομένα προόδου και οι ρυθμίσεις αποθηκεύονται τοπικά στον κατάλογο προφίλ του χρήστη.
- Μόνο HTTPS: Όλη η επικοινωνία δικτύου από την εφαρμογή και την ιστοσελίδα χρησιμοποιεί HTTPS με έγκυρα πιστοποιητικά.
- Διαχείριση εξαρτήσεων: Παρακολουθούμε τις εξαρτήσεις τρίτων (Electron, Node.js πακέτα) για γνωστές ευπάθειες χρησιμοποιώντας αυτοματοποιημένα εργαλεία.
- Περίοδος υποστήριξης ασφαλείας: Ελάχιστο 3 χρόνια από την ημερομηνία αγοράς για κατόχους άδειας Personal.
2. Υποστηριζόμενες Εκδόσεις
| Έκδοση | Κατάσταση | Ενημερώσεις Ασφαλείας |
|---|---|---|
| 1.x (τρέχουσα) | ✅ Ενεργή | Ναι — πλήρης υποστήριξη |
| Μελλοντικές εκδόσεις | Θα ανακοινωθεί | Ναι |
Συνιστούμε ανεπιφύλακτα να χρησιμοποιείτε πάντα την τελευταία έκδοση του Typiq για να επωφεληθείτε από τις πιο πρόσφατες ενημερώσεις ασφαλείας.
3. Πολιτική Αποκάλυψης Ευπαθειών
Καλωσορίζουμε την υπεύθυνη αποκάλυψη ευπαθειών ασφαλείας. Εάν εντοπίσετε πρόβλημα ασφαλείας στο Typiq, παρακαλούμε ακολουθήστε την παρακάτω διαδικασία.
[SECURITY] Typiq vulnerability report
Παρακαλούμε συμπεριλάβετε στην αναφορά σας:
- Περιγραφή της ευπάθειας
- Έκδοση Typiq που επηρεάζεται
- Λειτουργικό σύστημα και έκδοση
- Βήματα αναπαραγωγής
- Εκτίμηση πιθανού αντίκτυπου (εάν είναι γνωστό)
- Τα στοιχεία επικοινωνίας σας (για περαιτέρω επικοινωνία)
4. Η Διαδικασία Απόκρισής μας
| Χρονοδιάγραμμα | Ενέργεια |
|---|---|
| Εντός 48 ωρών | Επιβεβαίωση παραλαβής της αναφοράς σας |
| Εντός 7 ημερών | Αρχική αξιολόγηση και κατηγοριοποίηση σοβαρότητας |
| Εντός 30 ημερών | Ανάπτυξη και δοκιμή διόρθωσης (κρίσιμες ευπάθειες προτεραιοποιούνται) |
| Εντός 45 ημερών | Κυκλοφορία διορθωμένης έκδοσης και δημόσια αποκάλυψη (συντονισμένη με τον αναφέροντα) |
Σας ζητάμε:
- Να μην αποκαλύψετε δημόσια την ευπάθεια προτού κυκλοφορήσουμε διόρθωση (συντονισμένη αποκάλυψη)
- Να μην εκμεταλλευτείτε την ευπάθεια πέραν αυτού που είναι απαραίτητο για απόδειξη ιδέας
- Να μην έχετε πρόσβαση ή να μην τροποποιήσετε δεδομένα χρηστών
Δεν θα προβούμε σε νομικές ενέργειες κατά ερευνητών που ενεργούν καλόπιστα και ακολουθούν αυτή την πολιτική.
5. Απόκριση σε Περιστατικά Ασφαλείας (CRA Άρθρο 14)
Σύμφωνα με την Πράξη Κυβερνοανθεκτικότητας της ΕΕ (Κανονισμός 2024/2847) και την εφαρμοστέα ρουμανική νομοθεσία κυβερνοασφάλειας:
- Security incidents affecting Typiq will be reported to DNSC (Directoratul Național de Securitate Cibernetică) within 24 ωρών of discovery.
- Affected users will be notified within 72 ωρών of a breach confirmed to affect their data, in accordance with GDPR Art. 33-34.
- Λεπτομερής αναφορά περιστατικού θα παρέχεται εντός 30 ημερών από το περιστατικό.
6. Γνωστές Παρατηρήσεις Ασφαλείας
Οι χρήστες θα πρέπει να γνωρίζουν τα ακόλουθα:
- Αρχείο άδειας: The license file (
license.json) is stored in your user profile directory. Do not manually modify this file. Unauthorized modification may result in license deactivation. - macOS Gatekeeper: η εφαρμογή είναι υπογεγραμμένη με Apple Developer ID και επικυρωμένη από την Apple. Ο Gatekeeper την ανοίγει χωρίς προειδοποίηση στην πρώτη εκκίνηση.
- Windows SmartScreen: Το πρόγραμμα εγκατάστασης είναι ψηφιακά υπογεγραμμένο από τη SIBSTIL DOORS SRL (Microsoft Trusted Signing). Αν το SmartScreen εμφανίζει ακόμη ειδοποίηση φήμης για μια νέα έκδοση, επιβεβαιώστε ότι ο εκδότης είναι SIBSTIL DOORS SRL και πατήστε «Περισσότερες πληροφορίες» → «Εκτέλεση ούτως ή άλλως».
- Σύνδεση στο διαδίκτυο: Η εφαρμογή απαιτεί πρόσβαση στο διαδίκτυο μόνο για ενεργοποίηση της άδειας. Η κανονική χρήση είναι πλήρως offline.
7. Εξαρτήσεις Τρίτων
Το Typiq χρησιμοποιεί τα ακόλουθα κύρια στοιχεία ανοιχτού κώδικα. Παρακολουθούμε αυτά για ενημερώσεις ασφαλείας:
| Στοιχείο | Σκοπός | Παρακολούθηση Ασφαλείας |
|---|---|---|
| Electron v33 | Πλαίσιο εφαρμογής υπολογιστή | GitHub Security Advisories |
| Node.js v22 | Χρόνος εκτέλεσης | Node.js Security Releases |
| node-machine-id | Αποτύπωμα υλικού | npm audit |
8. Επικοινωνία
Security reports: support@typiq-app.com
Subject line: [SECURITY] Typiq vulnerability report
SIBSTIL DOORS SRL, Sibiu, România
9. Ενημερώσεις σε αυτήν την Πολιτική
Η παρούσα πολιτική θα αναθεωρείται και θα ενημερώνεται τουλάχιστον ετησίως ή μετά από οποιοδήποτε σημαντικό περιστατικό ασφαλείας. Η τρέχουσα έκδοση είναι πάντα διαθέσιμη στο typiq-app.com/security.