Bezpieczeństwo

Twoje audio. Twoja kontrola.

Jak Levels Flow trzyma w twoich rękach audio, które wgrywasz, umowy, które wysyłasz, i paragony, które fotografujesz — a poza zasięgiem wszystkich innych. Bez teatru bezpieczeństwa, same fakty.

Jak sprawiamy, że twoje audio zostaje twoje.

  • Twoje audio na infrastrukturze, którą znasz.

    Audio leży w Cloudflare R2; okładki, paragony i umowy są w Supabase Storage, który działa na AWS S3. Każdy wiersz jest przypisany do twojego konta przez row-level security — sama baza danych pilnuje, żeby wywołania API jednego studia nie dosięgły plików innego. Podpisane adresy do pobierania są wystawiane osobno dla każdego słuchacza i wygasają w terminie, który ustawiasz.

  • Szyfrowane w tranzycie, szyfrowane w spoczynku.

    Każde żądanie idzie przez TLS — klienci otwierają linki przez HTTPS, ty logujesz się przez HTTPS, panel łączy się z bazą przez HTTPS. Audio w spoczynku jest szyfrowane w Cloudflare R2, a wszystko na AWS S3 ma szyfrowanie AES-256 po stronie serwera. Żadnych zapomnianych, niezaszyfrowanych kopii zapasowych.

  • Logowanie bez przekazywania haseł.

    Logowanie obsługuje Supabase Auth — krótkotrwałe tokeny sesji, tokeny odświeżania przypisane do urządzenia i magic link dla tych, którzy nie lubią haseł. Hasła są haszowane przez bcrypt; nigdy nie widzimy ich jawnego tekstu. Uwierzytelnianie dwuskładnikowe jest w planach.

  • Linki do udostępniania są podpisane, ograniczone i można je cofnąć.

    Każdy publiczny adres odsłuchu to podpisany token przypisany do jednego utworu lub projektu. Cofnij link jednym kliknięciem na stronie utworu, a token przestaje działać natychmiast. Plan Studio i wyższe dodają wygasanie po czasie; Pro i wyższe dodają podglądy ze znakiem wodnym, więc wyciek pliku to ewidentnie podgląd, a nie finalny Master.

  • Kopie zapasowe, o których nie musisz myśleć.

    Supabase robi codzienne automatyczne kopie bazy danych z przywracaniem do punktu w czasie (point-in-time recovery) na projekcie produkcyjnym. Twoje audio leży w Cloudflare R2, zbudowanym z myślą o tej samej trwałości jedenastu dziewiątek, na której opiera się cała pozostała muzyka w internecie. Twoje mastery pozostają twoją sprawą.

  • Twoje dane są twoje — na piśmie.

    Eksportuj wszystko z /api/export/me jako archiwum JSON, kiedy chcesz. Usuń konto w Ustawieniach, a wiersze znikają razem z nim. Twoje audio jest twoje — nie korpus treningowy i nie jezioro danych partnera.

Czego nie robimy

To, czego nie robimy, liczy się bardziej niż ptaszki.

Każdy potrafi wymienić, co robi jego produkt. My trzymamy się krótszej listy: rzeczy, których nigdy nie zrobimy z twoimi plikami ani z uwagą twoich klientów.

  • Nie wyświetlamy reklam w produkcie. Nigdy.
  • Nie ładujemy pikseli śledzących na stronach udostępniania, które otwierają twoi klienci.
  • Nie trenujemy AI na twoim audio. Ani na naszym, ani na niczyim innym.

Gdzie jesteśmy z formalną zgodnością

Szczerze, bo udawanie jest gorsze niż brak.

Działamy na infrastrukturze z własnymi audytami. Cloudflare (R2, gdzie leży twoje audio) i AWS (S3, pod Supabase Storage) mają certyfikaty SOC 2 i ISO 27001. Supabase jest dostosowany do RODO i zapewnia kręgosłup bazy danych z row-level security na każdej tabeli. HTTPS jest wymuszony wszędzie.

Nie zakończyliśmy jeszcze niezależnego audytu SOC 2 ani ISO 27001 na poziomie firmy Levels Flow. Zrobienie go dobrze zajmuje miesiące, a byle jakie to teatr. Jeśli twoja wytwórnia lub agencja potrzebuje od nas podpisanego raportu, porozmawiaj z nami o planie Enterprise i ustalimy, co możemy dla ciebie zrobić.

Wykryty problem z bezpieczeństwem? Napisz na admin@levelsflow.com. Odpowiadamy w ciągu jednego dnia roboczego; skoordynowane ujawnianie podatności jest mile widziane.

Przynieś swoje sesje. Zadbamy, żeby zostały twoje.

Zacznij za darmo, bez karty kredytowej. Twoi klienci nadal nie potrzebują konta.