Bezpečnost
Svěřuješ nám čísla o svém majetku. Bereme to vážně.
Tady je bez marketingu popsané, jak s tvými daty zacházíme — od API klíčů po smazání účtu.
API klíče jen pro čtení
U brokera jenom čteme — historii obchodů a stav pozic. Danero neumí zadat obchodní příkaz, převést peníze ani změnit nastavení účtu; takový kód v něm není. Rozsah klíče si nastavuješ u brokera ty, a u každého napojení máme návod, která práva zaškrtnout (a která ne) — vždycky jen čtení. Hesla od brokera po tobě nikdy nechceme.
Klíče šifrujeme, nikdy je neukazujeme
Uložený API klíč šifrujeme algoritmem AES-256-GCM a dešifruje se jen v okamžiku synchronizace. Do exportů dat, e-mailů ani logů se klíče nikdy nedostanou — ani v zašifrované podobě.
Minimum osobních údajů
K účtu stačí e-mail. Nepotřebujeme jméno, rodné číslo ani adresu — počítáme daně, ne identitu. Co přesně zpracováváme a proč, popisuje ochrana soukromí.
Nemusíš nám věřit — můžeš si to přečíst
Celý zdrojový kód Danera je veřejný na GitHubu pod licencí AGPL-3.0 — včetně toho, jak nakládáme s klíči a hesly. Bezpečnostní chybu nám nahlas soukromě podle SECURITY.md, ne do veřejného issue.
Přihlášení pod tvou kontrolou
Volitelné dvoufaktorové ověření (TOTP aplikace), přehled přihlášených zařízení s možností všechna ostatní odhlásit jedním tlačítkem a záznam poslední aktivity účtu — všechno v Nastavení.
Tvoje data zůstávají tvoje
Kdykoli si stáhneš kompletní export (JSON se všemi transakcemi a nastavením) a kdykoli můžeš účet nevratně smazat — včetně všech dat, šifrovaných klíčů a historie. Bez e-mailů „opravdu odcházíte?“.
Data v EU, žádné trackery
Aplikace běží na infrastruktuře v Evropské unii. Web nenačítá žádné skripty třetích stran — žádná reklamní síť, žádný sledovací pixel, žádné cizí fonty. Co vidíš, servírujeme sami.
Oddělené účty od základu
Každý dotaz do databáze je vázaný na tvůj účet — data různých uživatelů se nikdy nepotkají v jednom výpočtu ani výpisu. Výpočty navíc jedou v odděleném enginu, který vidí jen transakce, ne účet.
Zamčený prohlížeč
Web posílá bezpečnostní hlavičky (Content Security Policy, HSTS, zákaz vkládání do cizích stránek). Politika obsahu je přísná na původ: prohlížeč nesmí načíst skript, styl, font ani obrázek odjinud než z Danera — cizí kód se sem tedy nemá jak dostat. Vlastní skripty, které Next.js potřebuje ke svému běhu přímo ve stránce, povolené jsou. Citlivé operace navíc chrání omezení počtu pokusů (rate limit) proti skriptovanému zneužití.
Našel jsi zranitelnost?
Napiš prosím rovnou na dunder.jan@gmail.com — odpovídá autor osobně, zpravidla do 24 hodin. Nahlášené chyby opravujeme přednostně a nálezce rádi (se souhlasem) uvedeme.
Přesvědč se sám — bez rizika
Demo běží nad vymyšlenými daty a nic po tobě nechce. Účet pak stačí e-mail — a broker jen klíč pro čtení.