Centrum zaufania

Zaufanie i bezpieczeństwo

Stronę prowadzi autorka serwisu, Milena Skrzyńska. Opisuje aktualne, rzeczywiste praktyki Bajki.site i włączone funkcje platformy. Nie jest niezależną certyfikacją bezpieczeństwa ani audytem.

Model dostępu

Czytanie bajek oraz pobieranie PDF nie wymaga konta. Konta użytkowników istnieją wyłącznie po to, aby autorka miała dostęp do panelu administracyjnego (statystyki wydajności, logi błędów). Strefy administracyjne są chronione logowaniem oraz rolą „admin” w bazie danych.

Uwierzytelnianie

Logowanie do panelu administracyjnego odbywa się przez e-mail i hasło na infrastrukturze Lovable Cloud. Hasła są przechowywane w formie zahaszowanej przez dostawcę; serwis nie ma do nich dostępu w postaci jawnej. Komunikacja z serwerem jest szyfrowana protokołem HTTPS (TLS).

Ochrona danych w bazie

Wszystkie tabele projektu mają włączony mechanizm Row-Level Security (RLS). Dane wrażliwe (role użytkowników, logi błędów, metryki wydajności, alerty) są dostępne tylko dla konta z rolą „admin”. Operacje zapisu z poziomu przeglądarki są ograniczone do niezbędnego minimum.

Co zbieramy

  • Wydajność (Web Vitals): anonimowe metryki LCP, INP, CLS, FCP, TTFB wraz ze ścieżką URL — bez identyfikatora użytkownika.
  • Błędy JavaScript: komunikat błędu, ścieżka URL i user-agent — w celu naprawiania problemów. Bez treści formularzy.
  • Logi techniczne hostingu: standardowe metadane żądań (adres IP, typ przeglądarki) zbierane przez dostawcę infrastruktury.

Serwis nie używa narzędzi marketingowych, reklamowych ani plików cookie do śledzenia użytkowników.

Podmioty zewnętrzne

  • Lovable Cloud — hosting strony, baza danych i uwierzytelnianie.
  • Lovable Emails (notify.bajki.site) — wysyłka e-maili transakcyjnych i powiadomień systemowych.
  • Google Fonts — czcionka Noto Sans pobierana w przeglądarce podczas generowania PDF.

Przechowywanie i usuwanie

Treści bajek i ilustracje są przechowywane bezterminowo jako część serwisu. Logi techniczne, metryki wydajności i błędy są przechowywane wyłącznie na czas potrzebny do diagnostyki. Użytkownik może w każdej chwili poprosić o usunięcie konta administracyjnego, jeśli takie posiada.

Współdzielona odpowiedzialność

Lovable odpowiada za bezpieczeństwo platformy, na której działa serwis (infrastruktura, sieć, baza danych). Autorka odpowiada za konfigurację aplikacji, polityki dostępu i treści. Użytkownik korzystający z konta odpowiada za poufność swojego hasła.

Zgłaszanie podatności

Jeśli zauważysz problem bezpieczeństwa lub błąd ochrony danych, prosimy o kontakt z autorką serwisu. Postaramy się odpowiedzieć w rozsądnym czasie i poprawić zgłoszony problem.