Adatbiztonság
A Kamira valós portfóliókat tart nyilván — gyakran több tízmillió forintnyi vagyont. Tudjuk, hogy ez bizalmi kérdés, és hogy egy kiszivárgott vagyonkimutatás célzott visszaélés (zsarolás, betörés) alapja lehet. Ezért a biztonság nem utólagos réteg nálunk, hanem beépített elv. Az alábbiak ténylegesen működnek a rendszerben — nem tervek.
1. Sorszintű izoláció (a fő védelmi vonal)
Minden felhasználói adat — portfólió, tranzakciók, ingatlan, állampapír, készpénz, bróker-kulcsok — az adatbázisban sorszintű biztonsági szabály (Row Level Security) mögött van. Ez azt jelenti, hogy maga az adatbázis utasítja el, ha egy munkamenet más felhasználó adatát próbálná elérni — nem a felület „rejti el". Ez a védelem akkor is érvényes, ha egy hiba a felület szintjén becsúszna.
2. Minimális adat (data minimization)
A legjobb védelem az adat ellen, amit be sem kérünk. A Kamira nem kér valódi nevet, lakcímet, telefonszámot, bankszámlaszámot, adóazonosítót vagy okmányszámot.
Amit ténylegesen tárolunk:
- egy e-mail-cím (a belépéshez);
- opcionálisan egy becenév (akár fantázianév is lehet);
- a születési dátum (a FIRE-kor számításához);
- maguk a vagyon-számok (összegek, pozíciók).
Egy esetleges kiszivárgásnál így nincs név–lakcím–vagyon összerendelés. A béta alatt akár kitalált becenévvel is használhatod — a működéshez nincs szükség a valódi nevedre.
3. Jelszó nélküli belépés
Nincs jelszó, amit el lehetne lopni, más oldalról újra fel lehetne használni vagy ki lehetne szivárogtatni. A belépés egyszer használatos belépési linkkel (magic link) történik, amit az e-mail-címedre küldünk. Ez nem kényelmi döntés, hanem biztonsági: a jelszó-újrahasználat az egyik leggyakoribb fiók-feltörési ok, és ezt nálunk eleve nem lehet elkövetni.
4. Titkosítás
- Átvitel közben: minden kommunikáció TLS-en (HTTPS) megy; a böngésző és a szerver között az adat titkosítva utazik (HSTS-kényszerítéssel).
- Nyugalmi állapotban: az adatbázis és a biztonsági mentések az infrastruktúra- szolgáltatónknál (Supabase / AWS, EU-Írország) titkosítva tárolódnak.
- A legérzékenyebb mezők külön titkosítva: a bróker API-kulcsokat ezen felül alkalmazás-szinten is titkosítjuk (AES-256-GCM), így azok az adatbázisban sem olvashatók nyers szövegként. Ráadásul ezek a kulcsok csak olvasási (read-only) jogúak — pénzmozgásra nem alkalmasak.
5. Alkalmazás-szintű védelmek
- Szigorú tartalom-biztonsági szabályzat (Content-Security-Policy) az adat-kiszivárogtatás ellen;
- kattintás-eltérítés (clickjacking) elleni védelem (a felület nem ágyazható be idegen oldalba);
- kérés-korlátozás (rate limiting) a visszaélés és a tömeges próbálkozás ellen;
- admin-műveletek naplózása (audit-napló).
6. Adataid feletti rendelkezés (GDPR)
Bármikor kérheted az adataid gépi formátumú kiadását vagy a fiókod és minden adatod végleges törlését. A törlés a portfólió-adatokra is kiterjed. A kéréseket a hello@kamira.app címen fogadjuk. Részletek az Adatvédelmi tájékoztatóban.
7. Felkészültség incidensre
Van írott incidens-reakció tervünk és adat-retenciós szabályzatunk. Adatvédelmi incidens esetén a GDPR szerinti 72 órás bejelentési és érintett-értesítési kötelezettségünknek megfelelően járunk el.
8. Őszintén a határokról
Nem ígérünk olyat, amit nem tartunk be. Két dolgot fontos tisztán látni:
- A működéshez a szervernek látnia kell a számokat. A vagyongörbe, a FIRE-számítás és az AI-összefoglaló szerveroldali feldolgozást igényel — ezért a Kamira nem „végpontok közötti titkosítású" (ahol még az üzemeltető sem lát bele). Ez minden hasonló, számításokat végző pénzügyi eszközre igaz. Amit ehelyett adunk: minimális adat, sorszintű izoláció, titkosítás és fegyelmezett, naplózott hozzáférés.
- Üzemeltetői hozzáférés. Technikai üzemeltetőként hiba- vagy támogatási helyzetben elvileg hozzáférhetünk az adatbázishoz — de a felhasználói adatokat nem böngésszük, az ilyen hozzáférés kivételes és naplózott, és semmilyen vagyonadatot nem adunk ki harmadik félnek és nem használunk a szolgáltatás működtetésén kívül.
9. Infrastruktúra
A Kamira megbízható, auditált szolgáltatókra épül: az adatbázis a Supabase(EU-Írország) kezelésében, az alkalmazás a Vercel platformján fut. A fizetést a Stripe dolgozza fel — kártyaadatot a Kamira nem lát és nem tárol.
Biztonsági kérdés, vagy találtál egy sebezhetőséget? Írj a hello@kamira.app címre — komolyan vesszük, és gyorsan válaszolunk.