Zaufanie wymaga konkretów.

Jak NYXS Studio chroni konfigurację, endpoint AI i użytkowników — oraz jak odpowiedzialnie zgłosić problem.

NYXS SYSTEM PAGESTUDIO.NYXS.PL/BEZPIECZENSTWO

Klucz poza przeglądarką

Sekret infrastruktury AI jest odczytywany po stronie serwera i nie powinien trafiać do kodu klienta.

Kontrola żądań

Endpoint może ograniczać rozmiar, częstotliwość i format zapytań, aby utrudnić nadużycia.

Nagłówki ochronne

Serwis wykorzystuje między innymi CSP, ochronę przed osadzaniem oraz ograniczenia dostępu do ukrytych plików.

Znalazłeś podatność?

Wyślij opis na studio@nyxs.pl. Podaj adres funkcji, kroki odtworzenia, możliwy wpływ i bezpieczny materiał dowodowy.

Czego nie robić?

  • Nie pobieraj i nie publikuj cudzych danych.
  • Nie wykonuj ataków powodujących niedostępność.
  • Nie używaj socjotechniki ani fizycznego dostępu.
  • Nie ujawniaj problemu publicznie przed umożliwieniem jego naprawy.