Sigurnost

Kako čuvamo
vaše podatke sigurnima.

Ista politika iskrenosti kao i sve ostalo na ovoj stranici: što je stvarno uspostavljeno, što se oslanja na infrastrukturu koju ne kontroliramo, i što još nije izgrađeno.

Zadnje ažurirano lipnja 2026. · Ova se stranica ponovno piše kad god se naša arhitektura promijeni

Najjednostavnija sigurnosna mjera: nema ničega za krasti.

Većina sigurnosnih izjava opisuje kako tvrtka štiti svoju bazu podataka. Mi je nemamo. Svaki je alat u GDPRGard suiti stranica bez stanja bez računa i bez pohrane na strani poslužitelja — pa nema centralnog spremišta podataka o kupcima koje bi moglo biti probijeno, jer ne postoji.

To nije zaobilazno rješenje za nedostatak prave sigurnosti — to je namjerna strategija minimizacije. Što manje mjesta na kojima se podaci nalaze, to je manje mjesta odakle mogu procuriti.

🗄️
Nema baze podataka
Ništa što učitate ili generirate ne piše se u trajnu pohranu s naše strane.
👤
Nema računa
Nema lozinki, nema sesija prijave, nema podataka korisničkog profila za zaštititi ili izgubiti.
🔒
HTTPS posvuda
Svaka stranica i svaki API poziv šifrirani su u prijenosu, provodi to naš pružatelj hostinga.
🔑
API ključevi ostaju na strani poslužitelja
Naš Anthropic API ključ živi samo u serverless funkciji, nikad u kodu koji vaš preglednik može pročitati.

Što zapravo možemo potkrijepiti.

Konkretne, provjerljive mjere — ne generičan jezik sigurnosne stranice.

Šifriranje u prijenosu. Svaka veza s gdprgard.eu i svaki poziv našim backend funkcijama radi preko TLS-a. Obični HTTP se ne poslužuje.
Nema tajni na strani klijenta. Anthropic API ključ korišten za pokretanje alata pohranjen je kao varijabla okruženja u našim serverless funkcijama i nikad se ne isporučuje u ijednoj datoteci koju vaš preglednik preuzima — ne može se izvući gledanjem izvornog koda stranice.
Provjera podrijetla na backend funkcijama. Naše serverless funkcije odbijaju zahtjeve koji ne potječu s gdprgard.eu, smanjujući povremenu zloupotrebu API-ja s drugih stranica.
Minimizacija podataka po zadanim postavkama. Dokumenti i tekst koje predate bilo kojem alatu obrađuju se i odbacuju — ne bilježe se, ne zadržavaju, ne koriste ni za što izvan generiranja vašeg rezultata.
Zaštite na razini infrastrukture od našeg pružatelja hostinga. Netlify pruža ublažavanje DDoS-a i zaštite rubne mreže kao dio svoje platforme — mi ih nasljeđujemo, nismo ih sami izgradili.

Sigurnost na koju se oslanjamo, ali koju ne kontroliramo.

Tri vanjske usluge dodiruju podatke kao dio rada alata. Odabrali smo svaku prema njihovoj vlastitoj povijesti, ali sami ne revidiramo njihovu infrastrukturu — za njihove konkretne sigurnosne prakse, njihova vlastita dokumentacija je mjerodavan izvor.

UslugaSigurnosne informacije
Anthropic API Obrađuje sadržaj onoga što predate. Pogledajte Anthropicov Trust Center za njihov sigurnosni i usklađenosni stav.
Netlify Ugošćuje našu stranicu i serverless funkcije. Pogledajte Netlifyjev Trust Center.
Formspree Prima predaje kontakt obrasca kad izričito pošaljete jednu. Pogledajte Formspreeovu sigurnosnu stranicu.

Što još nismo učinili.

Isto načelo kao i posvuda drugdje na ovoj stranici: radije vam kažemo što nedostaje nego da vas ostavimo da pretpostavljate certifikate koje nemamo.

Nema nezavisne sigurnosne revizije ili testa prodora izveden na ovoj bazi koda. Pregledana je tijekom razvoja, ali ne od strane treće strane.
Nema SOC 2, ISO 27001 ili slične certifikacije. To su formalni, revidirani okviri koje u ovoj fazi nismo slijedili.
Nema programa nagrade za pronalaženje grešaka. Ako pronađete sigurnosni problem, najbolji je put danas prijaviti ga izravno e-poštom (ispod) umjesto kroz formalni program s utvrđenim isplatama.
Nema objavljenog SLA za odgovor na incidente. Ako nešto pođe po zlu, odgovorit ćemo i otkriti — ali još nema ugovorno jamstvo vremena odgovora na snazi.
Nema formalnog plana kontinuiteta poslovanja / oporavka od katastrofe. S obzirom na arhitekturu bez stanja, relativno je malo toga za oporaviti — ali to nije dokumentirano kao formalni plan.

Ništa od ovoga ne znači da su alati nesigurni za korištenje u njihovu predviđenu svrhu — brze provjere i nacrte za zadatke usklađenosti malih i srednjih tvrtki. Znači da ako proces nabave vaše organizacije zahtijeva formalne certifikate, još ih nemamo. Recite nam ako vam je potreban; upravo je to vrsta potražnje koja nam govori da je vrijeme za njegovu izgradnju.

Pronašli ste sigurnosni problem?

Nemamo program nagrade za pronalaženje grešaka, ali ozbiljno shvaćamo prijave i odgovorit ćemo. Molimo uključite „security” u predmet kako se ne bi izgubilo u općim upitima.

Prijavite sigurnosni problem