Polityka bezpieczeństwa v1.0 — marzec 2026
1. Nasze zobowiązania dotyczące bezpieczeństwa
SIBSTIL DOORS SRL zobowiązuje się do następujących standardów bezpieczeństwa dla Typiq:
- Bezpieczeństwo już w fazie projektowania: Aplikacja używa contextIsolation oraz renderowania w trybie piaskownicy (najlepsze praktyki bezpieczeństwa Electron). nodeIntegration jest wyłączone. Cała komunikacja IPC korzysta z contextBridge.
- Brak zbędnego zbierania danych: Aplikacja nie zbiera ani nie przesyła danych osobowych podczas korzystania offline.
- Tylko dane lokalne: Dane o postępach i ustawienia są przechowywane lokalnie w katalogu profilu użytkownika.
- Wyłącznie HTTPS: Cała komunikacja sieciowa aplikacji i strony korzysta z HTTPS z ważnymi certyfikatami.
- Zarządzanie zależnościami: Monitorujemy zależności firm trzecich (Electron, pakiety Node.js) pod kątem znanych luk za pomocą narzędzi automatycznych.
- Okres wsparcia zabezpieczeń: Minimum 3 lata od daty zakupu dla posiadaczy licencji Personal.
2. Wspierane wersje
| Wersja | Status | Aktualizacje zabezpieczeń |
|---|---|---|
| 1.x (bieżąca) | ✅ Aktywna | Tak — pełne wsparcie |
| Przyszłe wersje | Do ogłoszenia | Tak |
Zdecydowanie zalecamy korzystanie zawsze z najnowszej wersji Typiq, aby korzystać z najnowszych poprawek zabezpieczeń.
3. Polityka ujawniania luk
Zachęcamy do odpowiedzialnego ujawniania luk bezpieczeństwa. Jeśli odkryjesz problem bezpieczeństwa w Typiq, postępuj zgodnie z poniższym procesem.
[SECURITY] Typiq vulnerability report
Prosimy o uwzględnienie w zgłoszeniu:
- Opis luki
- Wersja Typiq, której dotyczy
- System operacyjny i jego wersja
- Kroki do odtworzenia
- Ocena potencjalnego wpływu (jeśli znana)
- Twoje dane kontaktowe (do dalszej korespondencji)
4. Nasz proces reagowania
| Termin | Działanie |
|---|---|
| W ciągu 48 godzin | Potwierdzenie otrzymania zgłoszenia |
| W ciągu 7 dni | Wstępna ocena i klasyfikacja istotności |
| W ciągu 30 dni | Opracowanie i testowanie poprawki (krytyczne luki priorytetowo) |
| W ciągu 45 dni | Wydanie poprawionej wersji i publiczne ujawnienie (skoordynowane ze zgłaszającym) |
Prosimy, abyś:
- Nie ujawniał publicznie luki przed wydaniem przez nas poprawki (skoordynowane ujawnienie)
- Nie wykorzystywał luki ponad to, co konieczne do przygotowania dowodu koncepcji
- Nie uzyskiwał dostępu do danych użytkowników ani ich nie modyfikował
Nie będziemy podejmować działań prawnych wobec badaczy działających w dobrej wierze i zgodnie z niniejszą polityką.
5. Reagowanie na incydenty bezpieczeństwa (art. 14 CRA)
Zgodnie z aktem UE o cyberodporności (rozporządzenie 2024/2847) oraz obowiązującym rumuńskim prawem o cyberbezpieczeństwie:
- Security incidents affecting Typiq will be reported to DNSC (Directoratul Național de Securitate Cibernetică) within 24 godziny of discovery.
- Affected users will be notified within 72 godziny of a breach confirmed to affect their data, in accordance with GDPR Art. 33-34.
- Szczegółowy raport z incydentu zostanie dostarczony w ciągu 30 dni od incydentu.
6. Znane kwestie bezpieczeństwa
Użytkownicy powinni mieć świadomość następujących kwestii:
- Plik licencji: The license file (
license.json) is stored in your user profile directory. Do not manually modify this file. Unauthorized modification may result in license deactivation. - macOS Gatekeeper: aplikacja jest podpisana Apple Developer ID i notaryzowana przez Apple. Gatekeeper otwiera ją bez ostrzeżenia przy pierwszym uruchomieniu.
- Windows SmartScreen: Instalator jest podpisany cyfrowo przez SIBSTIL DOORS SRL (Microsoft Trusted Signing). Jeśli SmartScreen nadal pokazuje ostrzeżenie o reputacji dla nowego wydania, sprawdź, czy wydawcą jest SIBSTIL DOORS SRL, i kliknij "Więcej informacji" → "Uruchom mimo to".
- Połączenie z internetem: Aplikacja wymaga dostępu do internetu wyłącznie do aktywacji licencji. Normalne użytkowanie odbywa się w pełni offline.
7. Zależności firm trzecich
Typiq korzysta z następujących głównych komponentów open-source. Monitorujemy je pod kątem ostrzeżeń bezpieczeństwa:
| Komponent | Cel | Monitorowanie bezpieczeństwa |
|---|---|---|
| Electron v33 | Framework aplikacji komputerowych | GitHub Security Advisories |
| Node.js v22 | Środowisko uruchomieniowe | Node.js Security Releases |
| node-machine-id | Odcisk sprzętowy | npm audit |
8. Kontakt
Security reports: support@typiq-app.com
Subject line: [SECURITY] Typiq vulnerability report
SIBSTIL DOORS SRL, Sibiu, România
9. Aktualizacje niniejszej polityki
Niniejsza polityka będzie przeglądana i aktualizowana co najmniej raz w roku lub po każdym istotnym incydencie bezpieczeństwa. Aktualna wersja jest zawsze dostępna pod adresem typiq-app.com/security.