CoreID
E-mail potwierdzony
Konto jest aktywne. Możesz zamknąć tę kartę i wrócić do aplikacji, żeby się zalogować.
To strona potwierdzenia CoreID — nie wymaga dalszych kliknięć.
Bezpieczeństwo
Jak chronimy Twoje dane i zakładanie konta CoreID:
- Połączenie z CoreID zawsze przez HTTPS (TLS) — dane logowania nie idą otwartym tekstem.
- Hasło jest hashowane po stronie Auth (Supabase GoTrue); nigdy nie przechowujemy go w postaci jawnej.
- Sesje oparte o JWT z weryfikacją kluczy publicznych (JWKS, ES256) — aplikacje sprawdzają podpis tokena.
- Konto wymaga potwierdzenia e-maila (bez auto-confirm) — samo hasło nie aktywuje pełnego dostępu.
- Linki z maila (potwierdzenie / reset) są jednorazowe i czasowo ograniczone.
- Dane w aplikacjach chroni Postgres + Row Level Security (RLS) — dostęp według polityk, nie „wszystko dla zalogowanego”.
- CoreID to wspólna tożsamość; dane produktowe zostają w bazach poszczególnych aplikacji (izolacja).
- Wysyłka maili Auth przez SMTP z limitem częstotliwości (ochrona przed floodem / nadużyciem).