Każde połączenie z inFaktem jest szyfrowane
Dane, które przesyłasz między przeglądarką a aplikacją, szyfrujemy protokołem TLS z 256-bitowym kluczem. Dzięki temu nikt po drodze nie podejrzy Twoich faktur ani hasła.
Czym jest TLS i HTTPS?
TLS, czyli Transport Layer Security, to protokół, który szyfruje połączenie między Twoim urządzeniem a serwerem. Strona, która z niego korzysta, ma adres zaczynający się od https://, a przeglądarka pokazuje przy nim kłódkę.
TLS zastąpił starszy protokół SSL. Wszystkie wersje SSL, a także najstarsze wersje TLS, zostały wycofane jako przestarzałe. Mimo to wiele osób nadal mówi o certyfikatach SSL.
Klucz 256-bitowy to długość klucza, którym szyfrowane są dane. Taką długość klucza ma na przykład szyfr AES-256 opisany w standardzie NIST FIPS 197.
Co daje kłódka w przeglądarce, a czego nie
CERT Polska przypomina, że szyfrowane połączenie mówi tylko o drodze danych, a nie o tym, komu je wysyłasz.
Kłódka oznacza, że
- połączenie ze stroną jest szyfrowane
- nikt po drodze nie podejrzy przesyłanych danych
- strona ma certyfikat wydany dla swojej domeny
Kłódka nie oznacza, że
- strona należy do firmy, za którą się podaje
- strona jest uczciwa, bo fałszywe strony też mają certyfikaty
- wiadomość z linkiem do strony jest prawdziwa
Jak rozpoznać prawdziwą stronę inFaktu
Według CERT Polska jedyną informacją, której nie da się podrobić, jest domena w pasku adresu.
-
Sprawdź domenę
Logujesz się na stronie konto.infakt.pl. Sprawdź adres w pasku przeglądarki, zanim wpiszesz hasło.
-
Nie loguj się z linków
Adres wpisuj samodzielnie albo korzystaj z zakładki. Nie loguj się z linków w e-mailach i SMS-ach.
-
Zgłaszaj podejrzane wiadomości
Prześlij je na adres info@infakt.pl. Oszustwa możesz też zgłosić do CERT Polska na incydent.cert.pl.
Coś niejasne? Spokojnie, pomożemy!
Masz pytanie o bezpieczeństwo konta albo danych firmy? Zadzwoń albo napisz do nas. Wyjaśnimy wszystko prostym językiem.
Od poniedziałku do soboty, od 7:00 do 22:00
Jak jeszcze chronimy Twoje dane
- Zgodność z RODO Jaką rolę pełni inFakt i jak wykonujemy obowiązki z RODO.
- Regularne kopie danych Dlaczego Twoje faktury nie znikną po awarii.
- Bezpieczna chmura Na czym działa inFakt i kto pilnuje serwerów.
- Logowanie dwuetapowe Jak włączyć drugi krok logowania w inFakcie.
- Certyfikat ISO 27001 Co potwierdza norma bezpieczeństwa informacji.
- ISAE 3402 Typ II Czym jest niezależny raport z audytu kontroli.
- Regularne testy bezpieczeństwa Jak pentesterzy sprawdzają inFakt i jak zgłosić lukę.
- Wszystkie zabezpieczenia Zobacz, jak chronimy dane naszych klientów.
Często zadawane pytania
Tak. Informacje przesyłane w aplikacji szyfrujemy protokołem TLS z 256-bitowym kluczem szyfrującym. Z tego samego protokołu korzystają banki internetowe.
Kłódka oznacza, że połączenie ze stroną jest szyfrowane i nikt po drodze nie podejrzy przesyłanych danych. Nie oznacza, że strona należy do firmy, za którą się podaje. Fałszywe strony też mogą mieć kłódkę.
TLS to następca SSL. Wszystkie wersje SSL zostały wycofane jako przestarzałe, więc współczesne strony używają TLS. Nazwa SSL przetrwała głównie w mowie potocznej.
To długość klucza, którym szyfrowane są dane. Im dłuższy klucz, tym więcej możliwych kombinacji musiałby sprawdzić ktoś, kto próbuje złamać szyfr. Taką długość klucza ma na przykład szyfr AES-256.
Nie klikaj w link. Wpisz adres konto.infakt.pl samodzielnie albo użyj zapisanej zakładki. Podejrzaną wiadomość prześlij na adres info@infakt.pl.