Bezpieczeństwo
Twoje audio. Twoja kontrola.
Jak Levels Flow trzyma w twoich rękach audio, które wgrywasz, umowy, które wysyłasz, i paragony, które fotografujesz — a poza zasięgiem wszystkich innych. Bez teatru bezpieczeństwa, same fakty.
Jak sprawiamy, że twoje audio zostaje twoje.
Twoje audio na infrastrukturze, którą znasz.
Audio leży w Cloudflare R2; okładki, paragony i umowy są w Supabase Storage, który działa na AWS S3. Każdy wiersz jest przypisany do twojego konta przez row-level security — sama baza danych pilnuje, żeby wywołania API jednego studia nie dosięgły plików innego. Podpisane adresy do pobierania są wystawiane osobno dla każdego słuchacza i wygasają w terminie, który ustawiasz.
Szyfrowane w tranzycie, szyfrowane w spoczynku.
Każde żądanie idzie przez TLS — klienci otwierają linki przez HTTPS, ty logujesz się przez HTTPS, panel łączy się z bazą przez HTTPS. Audio w spoczynku jest szyfrowane w Cloudflare R2, a wszystko na AWS S3 ma szyfrowanie AES-256 po stronie serwera. Żadnych zapomnianych, niezaszyfrowanych kopii zapasowych.
Logowanie bez przekazywania haseł.
Logowanie obsługuje Supabase Auth — krótkotrwałe tokeny sesji, tokeny odświeżania przypisane do urządzenia i magic link dla tych, którzy nie lubią haseł. Hasła są haszowane przez bcrypt; nigdy nie widzimy ich jawnego tekstu. Uwierzytelnianie dwuskładnikowe jest w planach.
Linki do udostępniania są podpisane, ograniczone i można je cofnąć.
Każdy publiczny adres odsłuchu to podpisany token przypisany do jednego utworu lub projektu. Cofnij link jednym kliknięciem na stronie utworu, a token przestaje działać natychmiast. Plan Studio i wyższe dodają wygasanie po czasie; Pro i wyższe dodają podglądy ze znakiem wodnym, więc wyciek pliku to ewidentnie podgląd, a nie finalny Master.
Kopie zapasowe, o których nie musisz myśleć.
Supabase robi codzienne automatyczne kopie bazy danych z przywracaniem do punktu w czasie (point-in-time recovery) na projekcie produkcyjnym. Twoje audio leży w Cloudflare R2, zbudowanym z myślą o tej samej trwałości jedenastu dziewiątek, na której opiera się cała pozostała muzyka w internecie. Twoje mastery pozostają twoją sprawą.
Twoje dane są twoje — na piśmie.
Eksportuj wszystko z /api/export/me jako archiwum JSON, kiedy chcesz. Usuń konto w Ustawieniach, a wiersze znikają razem z nim. Twoje audio jest twoje — nie korpus treningowy i nie jezioro danych partnera.
Czego nie robimy
To, czego nie robimy, liczy się bardziej niż ptaszki.
Każdy potrafi wymienić, co robi jego produkt. My trzymamy się krótszej listy: rzeczy, których nigdy nie zrobimy z twoimi plikami ani z uwagą twoich klientów.
- Nie wyświetlamy reklam w produkcie. Nigdy.
- Nie ładujemy pikseli śledzących na stronach udostępniania, które otwierają twoi klienci.
- Nie trenujemy AI na twoim audio. Ani na naszym, ani na niczyim innym.
Gdzie jesteśmy z formalną zgodnością
Szczerze, bo udawanie jest gorsze niż brak.
Działamy na infrastrukturze z własnymi audytami. Cloudflare (R2, gdzie leży twoje audio) i AWS (S3, pod Supabase Storage) mają certyfikaty SOC 2 i ISO 27001. Supabase jest dostosowany do RODO i zapewnia kręgosłup bazy danych z row-level security na każdej tabeli. HTTPS jest wymuszony wszędzie.
Nie zakończyliśmy jeszcze niezależnego audytu SOC 2 ani ISO 27001 na poziomie firmy Levels Flow. Zrobienie go dobrze zajmuje miesiące, a byle jakie to teatr. Jeśli twoja wytwórnia lub agencja potrzebuje od nas podpisanego raportu, porozmawiaj z nami o planie Enterprise i ustalimy, co możemy dla ciebie zrobić.
Wykryty problem z bezpieczeństwem? Napisz na admin@levelsflow.com. Odpowiadamy w ciągu jednego dnia roboczego; skoordynowane ujawnianie podatności jest mile widziane.
Przynieś swoje sesje. Zadbamy, żeby zostały twoje.
Zacznij za darmo, bez karty kredytowej. Twoi klienci nadal nie potrzebują konta.