CoreID

E-mail potwierdzony

Konto jest aktywne. Możesz zamknąć tę kartę i wrócić do aplikacji, żeby się zalogować.

To strona potwierdzenia CoreID — nie wymaga dalszych kliknięć.

Bezpieczeństwo

Jak chronimy Twoje dane i zakładanie konta CoreID:

  • Połączenie z CoreID zawsze przez HTTPS (TLS) — dane logowania nie idą otwartym tekstem.
  • Hasło jest hashowane po stronie Auth (Supabase GoTrue); nigdy nie przechowujemy go w postaci jawnej.
  • Sesje oparte o JWT z weryfikacją kluczy publicznych (JWKS, ES256) — aplikacje sprawdzają podpis tokena.
  • Konto wymaga potwierdzenia e-maila (bez auto-confirm) — samo hasło nie aktywuje pełnego dostępu.
  • Linki z maila (potwierdzenie / reset) są jednorazowe i czasowo ograniczone.
  • Dane w aplikacjach chroni Postgres + Row Level Security (RLS) — dostęp według polityk, nie „wszystko dla zalogowanego”.
  • CoreID to wspólna tożsamość; dane produktowe zostają w bazach poszczególnych aplikacji (izolacja).
  • Wysyłka maili Auth przez SMTP z limitem częstotliwości (ochrona przed floodem / nadużyciem).