Tożsamość i dostęp
Preferowane są SSO, MFA i dostęp oparty na rolach. Uprawnienia są nadawane zgodnie z zasadą najmniejszych uprawnień i ograniczane do czasu oraz zakresu realizowanego zadania.
SECURITY STATEMENT
Ten dokument opisuje praktyki stosowane podczas realizacji usług Sir-K. Nie stanowi deklaracji posiadania certyfikacji ISO 27001, SOC 2 ani innej formalnej akredytacji.
Działania administracyjne, diagnostyczne i bezpieczeństwa są wykonywane wyłącznie w środowiskach posiadanych, obsługiwanych lub udostępnionych do testów na podstawie jednoznacznego upoważnienia.
Preferowane są SSO, MFA i dostęp oparty na rolach. Uprawnienia są nadawane zgodnie z zasadą najmniejszych uprawnień i ograniczane do czasu oraz zakresu realizowanego zadania.
Dostęp jest realizowany z urządzeń objętych zarządzaniem, szyfrowaniem dysku, aktualizacjami, ochroną punktów końcowych i kontrolą konfiguracji.
Hasła, tokeny i klucze API nie są przesyłane zwykłą pocztą. Stosowane są oddzielne poświadczenia, bezpieczne przechowywanie, ograniczony zakres, rotacja i możliwość natychmiastowego unieważnienia.
W miarę możliwości zachowywane są dzienniki logowań, zmian konfiguracji, wykonanych operacji, sesji administracyjnych i działań związanych z incydentami.
Proces obejmuje identyfikację, ograniczenie skutków, zabezpieczenie informacji, usunięcie przyczyny, odtworzenie działania i przegląd działań naprawczych.
Dostęp nie jest przekazywany osobom trzecim bez zgody i uzasadnionej potrzeby. Zakres danych oraz uprawnień jest minimalizowany.
Narzędzia AI są wykorzystywane pomocniczo do analizy konfiguracji, kodu, logów, dokumentacji, podatności i planowania działań naprawczych. Nie udostępniam klientom ani innym osobom dostępu do modeli, kont, kluczy API lub możliwości przyznanych wyłącznie mnie.
Podejrzenie naruszenia dotyczącego strony lub usług Sir-K można zgłosić na adres
Ostatnia aktualizacja: 30 lipca 2026 r.