Ostatnia aktualizacja · 31 sierpnia 2026
1. Nasze zobowiązanie
Ochrona Twojego konta i informacji jest kluczowa dla sposobu, w jaki zbudowano Meridia. Bezpieczeństwo jest brane pod uwagę na każdym etapie, od projektu po codzienne działanie.
2. Jak chronimy Twoje konto
Wdrożone środki obejmują:
- szyfrowane połączenia (HTTPS) dla całego ruchu;
- hasła i kody weryfikacyjne przelewów przechowywane wyłącznie jako solone skróty, nigdy jako zwykły tekst;
- weryfikację po stronie serwera, przygotowane zapytania do bazy danych i tokeny anty-CSRF w każdym formularzu;
- ochronę sesji, śledzenie logowań i rejestr audytu wrażliwych działań.
3. Progresywna weryfikacja przelewów
Większe przelewy są uwalniane etapami. Każdy etap wymaga własnego jednorazowego kodu weryfikacyjnego wydanego przez bank, więc przechwyconego kodu nie da się użyć ponownie, a przerwanego przelewu nie może dokończyć ktoś inny.
4. O co Cię prosimy
Możesz pomóc w utrzymaniu bezpieczeństwa konta:
- wybierz silne, unikalne hasło i nie używaj go nigdzie indziej;
- nigdy nie udostępniaj hasła ani kodu weryfikacyjnego nikomu, także pracownikom;
- zawsze sprawdzaj dane odbiorcy przed potwierdzeniem etapu przelewu;
- wylogowuj się na współdzielonych urządzeniach i dbaj o bezpieczeństwo konta e-mail.
5. Zgłaszanie podatności
Jeśli sądzisz, że znalazłeś problem bezpieczeństwa, napisz na security@meridia-bank.test, podając wystarczające szczegóły, by go odtworzyć. Nie ujawniaj go publicznie, dopóki nie będziemy mieli rozsądnej możliwości reakcji; nie będziemy ścigać badań prowadzonych w dobrej wierze.
6. Ciągłe doskonalenie
Regularnie przeglądamy nasz kod i zależności oraz aktualizujemy je w miarę pojawiania się nowych zagrożeń. Ta strona jest aktualizowana, gdy zmieniają się nasze praktyki.
Masz jeszcze pytanie dotyczące tej strony? Kontakt.