Seguretat
El que fem de debò amb la dada.
Aquesta pàgina llista controls que són al producte. No llista segells que no hem auditat. En particular, no declarem SOC 2 ni una certificació equivalent.
Accés
El lloc va per TLS. La sessió del producte és la galeta allwr_session: HttpOnly i SameSite=Lax, perquè un script de la pàgina no la llegeixi i un lloc d’un altre domini no l’arrossegui en un POST.
La identitat passa per OpenID Connect a login.allwr.io. El navegador no desa el token d’accés: la sessió PHP és la referència. Cada canvi de dades exigeix la prova CSRF d’aquesta sessió.
Dades de banc
La contrasenya del banc no s’emmagatzema. La connexió es fa al widget de l’agregador. Els IBAN complets, els saldos quan viatgen xifrats i els tokens de refresc fan servir AES-256-GCM. La clau mestra no és al repositori.
Els registres de l’aplicació no desen aquesta dada en clar. Un canvi de permís, de consentiment o de pagament deixa rastre de qui l’ha fet.
Avisar d’un problema
Si trobes una fallada que afecta dades o l’accés, escriu a privacy@allwr.io. Inclou-hi els passos i no hi incloguis la credencial del banc ni una clau d’API viva. No paguem un programa públic de recompenses: sí que llegim l’avís i responem.