TYPIQ
Pentru școli Pentru copii Prețuri Blog
EN ES PT DE NL SV IT FR PL EL RO
Login școli Descarcă
SECURITATE

Politica de securitate v1.0 — Martie 2026

Ultima actualizare: 29 martie 2026. Conformă cu: EU Cyber Resilience Act (CRA) Regulamentul 2024/2847, Directiva UE privind răspunderea pentru produse 2024/2853, cerințele DNSC din România, ghidurile ENISA
Acest document descrie angajamentele de securitate ale SIBSTIL DOORS SRL pentru aplicația desktop Typiq, procesul nostru de divulgare a vulnerabilităților și modul în care gestionăm incidentele de securitate. Se aplică tuturor versiunilor Typiq.

1. Angajamentele noastre de securitate

SIBSTIL DOORS SRL se angajează la următoarele standarde de securitate pentru Typiq:

  • Securitate prin design: Aplicația folosește contextIsolation și randare în sandbox (bune practici de securitate Electron). nodeIntegration este dezactivat. Toate comunicațiile IPC folosesc contextBridge.
  • Fără colectare inutilă de date: Aplicația nu colectează și nu transmite date cu caracter personal în timpul utilizării offline.
  • Doar date locale: Datele de progres și setările sunt stocate local, în directorul de profil al utilizatorului.
  • Doar HTTPS: Toată comunicarea în rețea, atât din aplicație, cât și de pe site, folosește HTTPS cu certificate valide.
  • Gestionarea dependențelor: Monitorizăm dependențele terțe (Electron, pachete Node.js) pentru vulnerabilități cunoscute, folosind instrumente automatizate.
  • Perioadă de suport pentru securitate: Minim 3 ani de la data achiziției pentru deținătorii licenței Personal.

2. Versiuni suportate

VersiuneStareActualizări de securitate
1.x (actuală)✅ ActivăDa — suport complet
Versiuni viitoareVor fi anunțateDa

Recomandăm cu insistență să folosești întotdeauna ultima versiune Typiq pentru a beneficia de cele mai recente patch-uri de securitate.

3. Politica de divulgare a vulnerabilităților

Salutăm divulgarea responsabilă a vulnerabilităților de securitate. Dacă descoperi o problemă de securitate în Typiq, te rugăm să urmezi procesul de mai jos.

Raportează o vulnerabilitate: Email support@typiq-app.com with subject line: [SECURITY] Typiq vulnerability report

Te rugăm să incluzi în raport:

  • Descrierea vulnerabilității
  • Versiunea Typiq afectată
  • Sistemul de operare și versiunea
  • Pașii pentru reproducere
  • Evaluarea impactului potențial (dacă este cunoscut)
  • Datele tale de contact (pentru follow-up)

4. Procesul nostru de răspuns

TermenAcțiune
În 48 de oreConfirmăm primirea raportului tău
În 7 zileEvaluare inițială și clasificarea severității
În 30 de zileDezvoltarea și testarea patch-ului (vulnerabilitățile critice au prioritate)
În 45 de zileLansarea versiunii corectate și divulgare publică (coordonată cu raportorul)

Te rugăm să:

  • Nu divulgi public vulnerabilitatea înainte ca noi să fi lansat un patch (divulgare coordonată)
  • Nu exploatezi vulnerabilitatea dincolo de ceea ce este necesar pentru proof of concept
  • Nu accesezi și nu modifici datele utilizatorilor

Nu vom acționa în justiție cercetătorii care acționează cu bună-credință și respectă această politică.

5. Răspuns la incidente de securitate (CRA Art. 14)

În conformitate cu EU Cyber Resilience Act (Regulamentul 2024/2847) și legislația aplicabilă din România privind securitatea cibernetică:

  • Security incidents affecting Typiq will be reported to DNSC (Directoratul Național de Securitate Cibernetică) within 24 de ore of discovery.
  • Affected users will be notified within 72 de ore of a breach confirmed to affect their data, in accordance with GDPR Art. 33-34.
  • Un raport detaliat al incidentului va fi furnizat în 30 de zile de la incident.

6. Considerații de securitate cunoscute

Utilizatorii trebuie să fie conștienți de următoarele:

  • Fișier de licență: The license file (license.json) is stored in your user profile directory. Do not manually modify this file. Unauthorized modification may result in license deactivation.
  • macOS Gatekeeper: aplicația e semnată cu un Apple Developer ID și notarizată de Apple. Gatekeeper o deschide fără avertisment la prima pornire.
  • Windows SmartScreen: Installerul este semnat digital de SIBSTIL DOORS SRL (Microsoft Trusted Signing). Dacă SmartScreen mai arată o notificare de reputație la o versiune nouă, confirmă că editorul afișat este SIBSTIL DOORS SRL, apoi apasă „More info" → „Run anyway".
  • Conexiune la internet: Aplicația necesită acces la internet doar pentru activarea licenței. Utilizarea normală este complet offline.

7. Dependențe terțe

Typiq folosește următoarele componente open-source majore. Le monitorizăm pentru avertizări de securitate:

ComponentăScopMonitorizare securitate
Electron v33Framework pentru aplicații desktopGitHub Security Advisories
Node.js v22RuntimeNode.js Security Releases
node-machine-idAmprentă hardwarenpm audit

8. Contact

Security reports: support@typiq-app.com
Subject line: [SECURITY] Typiq vulnerability report
SIBSTIL DOORS SRL, Sibiu, România

9. Actualizări ale acestei politici

Această politică va fi revizuită și actualizată cel puțin o dată pe an, sau în urma oricărui incident de securitate semnificativ. Versiunea curentă este disponibilă întotdeauna la typiq-app.com/security.

TYPIQ

Typiq este o aplicație desktop profesională pentru învățarea și stăpânirea dactilografiei. Disponibilă pentru Windows, macOS și Linux.

Produs
  • Acasă
  • Cumpără licența
  • Ghid de instalare
Soluții
  • Pentru școli
  • Pentru copii
Legal
  • Confidențialitate
  • Termeni
  • Rambursare
  • Securitate
  • Informații legale
  • Cookie-uri
© 2026 Typiq. All rights reserved.