Sigurnost i usklađenost

Tiho izgrađeno,
glasno zaštićeno.

EU lokacija podataka, GDPR po zadanome, Stripe plaćanja, šifriranje svugdje. Domaćini na BookBedu vode prave poslove — i mi se tako prema njima ponašamo.

Lokacija podataka

Smješteno u EU.

Naša glavna baza nalazi se u regiji Frankfurt, iza Supabase Postgres instalacije s row-level security uključenim po zadanome. Sigurnosne kopije ostaju unutar EU.

Usklađenost

GDPR po zadanome.

Svaka rezervacija, poruka i isplata može se u bilo kojem trenutku izvesti kao CSV ili putem API-ja. Otkažete li, podaci ostaju dostupni 90 dana, a zatim se trajno brišu prema provjerljivom rasporedu.

Plaćanja

Stripe upravlja svakom lipom.

Podaci s kartica nikada ne dolaze na BookBed poslužitelje. Stripe je PCI-DSS razine 1 — najviša razina. Vaše isplate i tijek povrata vode se kroz Stripe Connect s bankarskim usklađivanjem.

Šifriranje

TLS u prijenosu, AES u mirovanju.

Svaki zahtjev prema bookbed.io koristi HTTPS uz HSTS. Osjetljiva polja (tokeni, ključevi, osobni podaci gostiju) šifrirana su u mirovanju. Produkcijske tajne žive u upravljanom trezoru, ne u verzijskom sustavu.

Pristup

Najmanji privilegij po dizajnu.

Dozvole temeljene na ulogama unutar aplikacije. Inženjerski pristup produkciji se bilježi, vremenski je ograničen i zahtijeva drugofaktorsko odobrenje. Vjerodajnice rotiramo na odlascima, ne jednom godišnje.

Otpornost

Sinkronizacija kanala koja preživljava prekide.

Ako Airbnb ili Booking.com kasne, naša dvosmjerna iCal sinkronizacija prikazuje jaz na vašoj kontrolnoj ploči prije nego što ga gost vidi. Sloj sprječavanja sukoba povrh toga eliminira dvostruke rezervacije čak i kad neki kanal zašuti.