Polityka bezpieczeństwa
Ostatnia aktualizacja: September 18, 2026
1. Nasze zobowiązanie
Stack Cards Sort wydaje Guse LTDA. Większość polityk bezpieczeństwa opisuje, jak firma chroni zebrane dane. Ta opisuje przede wszystkim dane, których świadomie nigdy nie zbieramy — to najsilniejsza ochrona, jaką możemy zapewnić — a następnie to, jak chronimy tę odrobinę, która faktycznie istnieje.
2. Bezpieczeństwo wynikające z architektury
Gra nie ma kont, logowania, haseł ani żadnego naszego serwera. Nie istnieje baza graczy, więc nie ma czego wykraść, nie ma poświadczeń do kradzieży ani linku resetującego do przechwycenia. Aplikacja nie zawiera żadnego SDK analitycznego, żadnego SDK reklamowego ani jakiegokolwiek kodu sieciowego firm trzecich.
Jedyną funkcją sieciową w grze jest Game Center firmy Apple i jest ona opcjonalna.
3. Na Twoim urządzeniu
Postęp, ustawienia i rozpoczęty poziom zapisywane są we własnej pamięci aplikacji na Twoim iPhonie i tam pozostają. Nie są to poświadczenia, więc przechowujemy je jako zwykłe dane aplikacji, a nie w Pęku kluczy; iOS trzyma je w piaskownicy aplikacji, gdzie inne aplikacje nie mogą ich odczytać, a usunięcie aplikacji usuwa je.
Jeśli korzystasz z iCloud albo szyfrowanych kopii zapasowych urządzenia, wartości te mogą trafić do Twojej własnej kopii, chronione szyfrowaniem kopii zapasowych Apple.
4. Czym zajmuje się Apple
Dwie rzeczy celowo powierzamy Apple, zamiast budować je samodzielnie:
- Płatność. Jednorazowe odblokowanie Pro obsługuje w całości App Store. Nigdy nie otrzymujemy numerów kart ani danych rozliczeniowych. Aplikacja weryfikuje zakup przez StoreKit na urządzeniu.
- Game Center. Jeśli jesteś zalogowany, Twój wynik w rankingu, dwa osiągnięcia oraz zapisana kopia postępu przechowywane są przez Apple, zgodnie z własnymi praktykami bezpieczeństwa i prywatności Apple.
5. Ta witryna
Witryna działa na Cloudflare Workers. Każde żądanie obsługiwane jest przez HTTPS/TLS i przechodzi przez sieć Cloudflare. Formularz kontaktowy chroni Cloudflare Turnstile, a wprowadzone dane są walidowane, zanim cokolwiek zostanie wysłane. Poświadczenia używane przez witrynę przechowywane są jako sekrety środowiskowe i nigdy nie pojawiają się w kodzie po stronie klienta ani w tym repozytorium.
6. Reagowanie na incydenty
W razie incydentu bezpieczeństwa: ograniczymy go; zbadamy jego zakres, przyczynę i to, co zostało dotknięte; powiadomimy osoby, których dotyczy, oraz właściwe organy w ciągu 72 godzin, gdy wymaga tego prawo; usuniemy przyczynę; i opublikujemy, co zmieniliśmy.
7. Odpowiedzialne ujawnianie
Jeśli znajdziesz podatność w aplikacji lub na tej stronie, zgłoś ją na contact@guseapp.com z tematem „Security Vulnerability”. Opisz kroki potrzebne do jej odtworzenia, daj nam rozsądny czas na poprawkę przed publicznym ujawnieniem i nie wchodź w system głębiej, niż potrzeba do wykazania problemu. Staramy się potwierdzić zgłoszenie w ciągu 24 godzin i wymieniamy badaczy z nazwiska, jeśli sobie tego życzą.
8. Kontakt
- Zgłoszenia bezpieczeństwa: contact@guseapp.com (temat: „Security”)
- Docelowy czas potwierdzenia: do 24 godzin