Nastavení souborů cookies
Naše stránka používá cookies k zajištění nejlepšího zážitku. Vyberte si, které kategorie chcete povolit. Více informací najdete v sekci ochrana údajů .
Vaše bezpečnost je pro nás prioritou. Podnikáme řadu kroků, aby vaše údaje byly v bezpečí – od zabezpečeného připojení přes pravidla v prohlížeči až po bezpečný kód a ochranu infrastruktury.
Bezpečnost řešíme v několika vrstvách: chráníme spojení (HTTPS), přísně nastavujeme prohlížeč (CSP, ochranné hlavičky), uvnitř používáme bezpečné postupy v Laravelu a zvenčí nás chrání Cloudflare.
Všechny požadavky směrujeme na HTTPS a prohlížeči doporučujeme používat pouze zabezpečené spojení i do budoucna.
Aby se na stránku nedostal nežádoucí kód, používáme soubor pravidel a hlaviček, které omezují, co může stránka dělat.
iframe se náš web nezobrazí – ochrana před clickjackingem.CSP je „whitelist“ povolených zdrojů. Každý skript má jednorázový podpis (nonce), takže se spustí jen to, co jsme výslovně povolili. Tím výrazně snižujeme riziko vložení škodlivého kódu (XSS).
| Direktiva | Hodnota (zjednodušeně) |
|---|---|
| default-src | 'self' |
| script-src | nonce-{nonce} 'strict-dynamic' https: 'self' |
| style-src | 'self' |
| img-src | 'self' data: blob: a schválené domény |
| frame-src | pouze schválené video platformy |
| object-src | 'none' |
| connect-src | 'self' + analytické endpointy |
Skutečné hodnoty nastavujeme dynamicky (nonce je generováno pro každý požadavek).
Naše aplikace běží na Laravelu a držíme se osvědčených postupů.
Používáme Cloudflare – chrání nás před útoky, filtruje škodlivé požadavky (WAF), zmírňuje DDoS a zrychluje načítání přes CDN.