Bezpieczeństwo
Stan: 5 września 2026
Przez OFFMARKET24 przechodzą poufne dokumenty: ekspozycje, zestawienia czynszów, dane o cenach zakupu i właścicielach. Na tej stronie podsumowujemy, jak chronimy te dane i jak mogą Państwo zgłaszać nam problemy bezpieczeństwa.
Jak chronimy Państwa dane
- Lokalizacja danych: baza danych, przesłane pliki, powiązane skrzynki e-mail oraz wszystkie kopie zapasowe znajdują się wyłącznie w centrach danych w Niemczech (Hetzner Online GmbH, Falkenstein). Przetwarzanie tych treści poza Niemcami nie ma miejsca.
- Szyfrowanie: transmisja odbywa się wyłącznie przez SSL/TLS. Kopie zapasowe przechowywane są w postaci zaszyfrowanej.
- Ograniczenie dostępu: dostęp do dokumentacji nieruchomości mają wyłącznie uprawnieni pracownicy oraz – ściśle według instrukcji, na podstawie umowy powierzenia przetwarzania – nasz dostawca hostingu.
- Stopniowe ujawnianie: inwestorzy otrzymują początkowo wyłącznie zanonimizowane krótkie profile bez adresu, danych właściciela i zdjęć umożliwiających identyfikację. Pełna dokumentacja przekazywana jest dopiero po wyraźnym zwolnieniu przez oferenta.
- Ochrona formularzy: wszystkie publiczne formularze są chronione przed zautomatyzowanymi nadużyciami tokenami CSRF, weryfikacją znacznika czasu, polami honeypot, ograniczeniem liczby żądań oraz Cloudflare Turnstile.
- Protokołowanie: nieudane próby logowania i przesłanki prób ataku są protokołowane i analizowane. Szczegóły przetwarzania opisano w naszej polityce prywatności.
Zgłaszanie luk bezpieczeństwa
Cenimy sobie zgłoszenia od badaczek i badaczy bezpieczeństwa. Jeżeli odkryją Państwo lukę w naszych systemach, prosimy o zgłoszenie jej na adres [email protected] z tematem „Security”.
Pomocne są dla nas:
- opis luki oraz dotkniętego komponentu lub adresu URL
- kroki pozwalające odtworzyć problem
- ocena możliwych skutków
- Państwa dane kontaktowe do pytań uzupełniających
Nasze zobowiązania
- Potwierdzamy wpływ Państwa zgłoszenia w ciągu 48 godzin w dni robocze.
- Informujemy Państwa o stanie prac i dajemy znać, gdy tylko luka zostanie usunięta.
- Wobec osób, które przestrzegają poniższych zasad i odpowiedzialnie zgłaszają nam lukę, nie podejmujemy kroków prawnych.
- Na życzenie po usunięciu luki wskazujemy Państwa jako osobę, która ją znalazła.
Zasady testów bezpieczeństwa
- Nie należy sięgać po cudze dane, zmieniać ich ani usuwać, ani unieruchamiać usług. Prosimy zakończyć test, gdy tylko stwierdzą Państwo istnienie luki.
- Nie należy przeprowadzać testów obciążeniowych, ataków typu denial of service ani zautomatyzowanego skanowania masowego.
- Nie należy stosować socjotechniki wobec naszych pracowników ani klientów.
- Prosimy dać nam odpowiedni czas na usunięcie luki, zanim opublikują Państwo szczegóły.
Nieistotne dla nas
Zgłoszeń dotyczących braku nagłówków zgodnych z dobrymi praktykami bez konkretnej możliwości wykorzystania, wyników samych skanów bez wykazania możliwości wykorzystania oraz usług osób trzecich, których nie prowadzimy, z reguły nie możemy rozpatrywać.
Podejrzenie oszustwa zamiast luki bezpieczeństwa?
Jeżeli chcą Państwo zgłosić oszukańczą ofertę, fałszywą tożsamość lub wiadomość phishingową, prosimy skorzystać ze strony Zgłoś oszustwo lub nadużycie.