Varnost
Varnost tvojih podatkov in plačil je za nas prioriteta. Spodaj je pregled ukrepov, ki jih izvajamo, in navodila za prijavo morebitnih varnostnih ranljivosti.
Zadnja posodobitev: 26. 5. 2026
1. Kako varujemo tvoje podatke
- Šifriranje v prenosu: ves promet med tvojo napravo in KombiGo poteka prek protokola HTTPS (TLS).
- Zaščita gesel: gesel ne shranjujemo v berljivi obliki — hranimo le kriptografsko zgoščene vrednosti (hash), zato tvojega gesla ne moremo videti niti obnoviti.
- Dvostopenjska avtentikacija (2FA): na voljo je dodatna zaščita računa z 2FA in rezervnimi kodami za primer izgube naprave.
- Preverjanje identitete: e-naslov in telefonsko številko preverjamo s potrditvenimi kodami, da preprečimo zlorabe.
- Omejen dostop: dostop do osebnih podatkov je omejen na nujno potrebno osebje in temelji na vlogah (najemnik, ponudnik, skrbnik).
- Beleženje in nadzor: vodimo varnostne dnevnike za odkrivanje in preiskovanje sumljivih dejavnosti.
2. Varnost plačil
Spletna plačila avansa obdeluje Stripe, ponudnik plačilnih storitev, ki je skladen s standardom PCI-DSS (najvišji standard za varnost kartičnih podatkov). Podatkov o plačilnih karticah ne shranjujemo na svojih strežnikih — vnese in obdela jih neposredno Stripe v varnem okolju.
3. Prijava varnostnih ranljivosti
Če odkriješ varnostno ranljivost, te prosimo, da nam jo odgovorno prijaviš (responsible disclosure) na varnost@kombigo.si. Prosimo:
- Opiši ranljivost in korake za ponovitev čim bolj natančno.
- Ranljivosti ne izkoriščaj in ne razkrivaj javno, dokler je ne odpravimo.
- Ne dostopaj do tujih podatkov, jih ne spreminjaj in ne briši.
Tvojo prijavo bomo obravnavali zaupno in potrdili prejem v roku 5 delovnih dni. O napredku odprave ranljivosti te bomo obveščali sproti. Prosimo, da ranljivosti ne razkriješ javno, dokler je ne odpravimo (koordinirano razkritje).
4. Priporočila uporabnikom
- Uporabljaj dolgo in edinstveno geslo, ki ga ne uporabljaš drugje.
- Vklopi dvostopenjsko avtentikacijo (2FA) v nastavitvah računa.
- Bodi pozoren na ribarjenje (phishing): KombiGo te nikoli ne bo prosil za geslo prek e-pošte ali telefona.
- Preverjaj, da v naslovni vrstici brskalnika piše domena
kombigo.siin da je povezava zavarovana (HTTPS). - Če sumiš na zlorabo svojega računa, nemudoma spremeni geslo in nas obvesti na varnost@kombigo.si.