Bezpieczeństwo i dane
Ta strona nie zawiera deklaracji, tylko fakty do zweryfikowania. Każde twierdzenie
da się sprawdzić z zewnątrz — w narzędziach deweloperskich przeglądarki albo poleceniem
curl -sIL https://www.dnet-tech.pl. Jeżeli coś się nie zgadza, napisz,
poprawimy stronę, a nie opis.
1. Serwis nie używa plików cookies
Żadnych. Ani własnych, ani analitycznych, ani marketingowych. Dlatego nie zobaczysz tu banera zgody — nie ma na co się zgadzać.
Ruch mierzymy narzędziami Vercel Web Analytics i Vercel Speed Insights. Oba działają bez plików cookies i bez identyfikowania osób: pokazują, ile było wejść i jak szybko ładowały się strony, a nie kto je odwiedził. Nie budujemy profili i nie prowadzimy działań marketingowych opartych na śledzeniu.
Sprawdź to sam
Otwórz narzędzia deweloperskie (F12) → zakładka Application lub Storage → Cookies. Lista dla tej domeny będzie pusta.
2. Nagłówki bezpieczeństwa
Wartości wysyłane przez serwer przy każdym żądaniu:
| Szyfrowanie wymuszone | Strict-Transport-Security: max-age=63072000 — przeglądarka przez 2 lata
nie połączy się z serwisem inaczej niż po HTTPS. |
|---|---|
| Skąd wolno ładować treści | Content-Security-Policy z default-src 'self' — domyślnie tylko
z tej domeny. Wyjątki są wypisane wprost i ograniczone do konkretnych ścieżek. |
| Zgadywanie typu pliku | X-Content-Type-Options: nosniff — przeglądarka nie „domyśla się" typu treści. |
| Osadzanie w ramce | X-Frame-Options: SAMEORIGIN — obca strona nie osadzi naszej w ramce
(ochrona przed przechwytywaniem kliknięć). |
| Wyciek adresu w nagłówku | Referrer-Policy: strict-origin-when-cross-origin — wychodząc z serwisu
nie przekazujemy pełnej ścieżki, którą oglądałeś. |
| Uprawnienia urządzenia | Permissions-Policy: geolocation=(), microphone=(), camera=() —
lokalizacja, mikrofon i kamera wyłączone dla całego serwisu. |
3. Co każde narzędzie robi z Twoimi danymi
Darmowe narzędzia różnią się pod tym względem i nie zamierzamy tego uśredniać. Trzy z czterech liczą wszystko w Twojej przeglądarce.
| QR Studio | Kod powstaje w przeglądarce. Treść, którą wpisujesz — także dane z wizytówki vCard czy hasło Wi-Fi — nie opuszcza Twojego urządzenia. |
|---|---|
| AI Policy | Odpowiedzi z ankiety i wynik oceny ryzyka liczone są lokalnie. Nie wysyłamy ich na serwer. Materiał ma charakter edukacyjny i nie stanowi porady prawnej. |
| License Watch | Ewidencja zostaje w pamięci przeglądarki (localStorage). Nic nie trafia na
serwer — ale uwaga: wyczyszczenie danych przeglądarki usuwa ewidencję,
bo nie mamy jej kopii. |
| SitePulse | Jedyne narzędzie, które wysyła dane na serwer — inaczej nie pobrałoby badanej strony. Adres służy wyłącznie do pobrania i nie jest zapisywany. Adres IP używany jest tylko do limitu 10 audytów na 10 minut i nie jest trwale przechowywany. Nie skanujemy portów ani podatności — sprawdzamy publiczną warstwę HTTP. |
| DNET Fluctora | Osadza wykresy TradingView. To treść zewnętrzna, która może ustawiać własne pliki cookies podmiotu trzeciego, na zasadach określonych przez tego dostawcę. Jedyne takie miejsce w serwisie. |
4. Formularz kontaktowy
Zbieramy tylko to, co widzisz w formularzu: imię i nazwisko, adres e-mail, opcjonalnie firmę, telefon, wskazany produkt i treść wiadomości. Zgłoszenie trafia do naszej bazy i równolegle przychodzi do nas e-mailem. Długość każdego pola jest ograniczona po stronie serwera.
Ochrona przed spamem działa bez plików cookies i bez CAPTCHA — używamy ukrytego pola pułapki oraz pomiaru czasu wypełniania. Nie prosimy Cię o rozpoznawanie przejść dla pieszych i nie oddajemy Twojego zachowania zewnętrznemu dostawcy.
Lista oczekujących na premierę — przy produktach, których jeszcze nie ma, możesz zostawić sam adres e-mail. Zapisujemy dokładnie cztery rzeczy: adres, identyfikator produktu, datę i treść zgody, którą wtedy widziałeś. Żadnego imienia, żadnego telefonu. Adres służy do jednej wiadomości — tej o premierze — i nie trafia do newslettera ani do nikogo poza nas.
Nie dostaniesz e-maila potwierdzającego zapis i to nie jest awaria. Serwis nie ma jeszcze zweryfikowanej domeny nadawcy w Resend, więc w ogóle nie wysyła poczty do odwiedzających — potwierdzenie na ekranie jest jedynym, jakie dziś umiemy dać. Piszemy o tym wprost, żebyś nie szukał wiadomości, której nie ma.
Szczegóły — podstawy prawne, okresy przechowywania i Twoje uprawnienia — opisuje Polityka prywatności.
5. Komu powierzamy dane
Lista jest krótka i chcemy, żeby taka została:
| Vercel | hosting serwisu oraz anonimowa analityka odwiedzin i pomiar szybkości |
|---|---|
| Neon / Vercel Postgres | baza, w której zapisujemy zgłoszenia z formularza |
| Resend | wysyłka wiadomości e-mail — zgłoszeń z formularza i powiadomień o premierze |
Kroje pisma serwujemy z własnego serwera. Inter i JetBrains Mono — na licencji
SIL Open Font License 1.1 — leżą pod adresem /assets/fonts/, więc Twoja przeglądarka
nie pobiera ich od Google, a Google nie widzi Twojego adresu IP. Do sierpnia 2026 Google Fonts był
na tej liście jako jedyny podmiot zewnętrzny na ścieżce zwykłej wizyty. Teraz nie ma tam żadnego.
Dostawcy mogą przetwarzać dane również poza Europejskim Obszarem Gospodarczym — w takim przypadku na podstawie zabezpieczeń przewidzianych w RODO, m.in. standardowych klauzul umownych.
Sprawdź to sam
Narzędzia deweloperskie (F12) → zakładka Network → odśwież stronę. Każde żądanie —
strona, style, skrypty, czcionki i pomiar odwiedzin — idzie do www.dnet-tech.pl.
Filtr Font pokaże pliki .woff2 z naszej domeny; nie zobaczysz tam ani
fonts.googleapis.com, ani fonts.gstatic.com. Jedyny świadomy wyjątek
w całym serwisie to wykresy TradingView w narzędziu DNET Fluctora — punkt 3 wyżej.
6. Czego nie robimy
- Nie sprzedajemy ani nie udostępniamy danych w celach marketingowych.
- Nie profilujemy odwiedzających i nie budujemy segmentów reklamowych.
- Nie stosujemy cookies analitycznych ani marketingowych.
- Nie osadzamy pikseli śledzących ani wtyczek serwisów społecznościowych.
- Nie wymagamy konta, żeby skorzystać z darmowych narzędzi.
7. Zgłoszenie problemu bezpieczeństwa
Jeśli znalazłeś podatność albo błąd w tym, co opisano wyżej — napisz na kontakt@dnet-tech.pl. Odpowiadamy w ciągu 24 godzin. Prosimy o nieujawnianie problemu publicznie, zanim zdążymy go naprawić.
Jesteśmy jednoosobową firmą, nie korporacją z zespołem bezpieczeństwa — dlatego ta strona opisuje stan faktyczny wraz z jego ograniczeniami, zamiast obiecywać certyfikaty, których nie mamy.