Bezpieczeństwo i dane

Stan na · wszystkie liczby i nagłówki poniżej możesz sprawdzić samodzielnie

Ta strona nie zawiera deklaracji, tylko fakty do zweryfikowania. Każde twierdzenie da się sprawdzić z zewnątrz — w narzędziach deweloperskich przeglądarki albo poleceniem curl -sIL https://www.dnet-tech.pl. Jeżeli coś się nie zgadza, napisz, poprawimy stronę, a nie opis.

1. Serwis nie używa plików cookies

Żadnych. Ani własnych, ani analitycznych, ani marketingowych. Dlatego nie zobaczysz tu banera zgody — nie ma na co się zgadzać.

Ruch mierzymy narzędziami Vercel Web Analytics i Vercel Speed Insights. Oba działają bez plików cookies i bez identyfikowania osób: pokazują, ile było wejść i jak szybko ładowały się strony, a nie kto je odwiedził. Nie budujemy profili i nie prowadzimy działań marketingowych opartych na śledzeniu.

Sprawdź to sam

Otwórz narzędzia deweloperskie (F12) → zakładka Application lub Storage → Cookies. Lista dla tej domeny będzie pusta.

2. Nagłówki bezpieczeństwa

Wartości wysyłane przez serwer przy każdym żądaniu:

Szyfrowanie wymuszone Strict-Transport-Security: max-age=63072000 — przeglądarka przez 2 lata nie połączy się z serwisem inaczej niż po HTTPS.
Skąd wolno ładować treści Content-Security-Policy z default-src 'self' — domyślnie tylko z tej domeny. Wyjątki są wypisane wprost i ograniczone do konkretnych ścieżek.
Zgadywanie typu pliku X-Content-Type-Options: nosniff — przeglądarka nie „domyśla się" typu treści.
Osadzanie w ramce X-Frame-Options: SAMEORIGIN — obca strona nie osadzi naszej w ramce (ochrona przed przechwytywaniem kliknięć).
Wyciek adresu w nagłówku Referrer-Policy: strict-origin-when-cross-origin — wychodząc z serwisu nie przekazujemy pełnej ścieżki, którą oglądałeś.
Uprawnienia urządzenia Permissions-Policy: geolocation=(), microphone=(), camera=() — lokalizacja, mikrofon i kamera wyłączone dla całego serwisu.

3. Co każde narzędzie robi z Twoimi danymi

Darmowe narzędzia różnią się pod tym względem i nie zamierzamy tego uśredniać. Trzy z czterech liczą wszystko w Twojej przeglądarce.

QR Studio Kod powstaje w przeglądarce. Treść, którą wpisujesz — także dane z wizytówki vCard czy hasło Wi-Fi — nie opuszcza Twojego urządzenia.
AI Policy Odpowiedzi z ankiety i wynik oceny ryzyka liczone są lokalnie. Nie wysyłamy ich na serwer. Materiał ma charakter edukacyjny i nie stanowi porady prawnej.
License Watch Ewidencja zostaje w pamięci przeglądarki (localStorage). Nic nie trafia na serwer — ale uwaga: wyczyszczenie danych przeglądarki usuwa ewidencję, bo nie mamy jej kopii.
SitePulse Jedyne narzędzie, które wysyła dane na serwer — inaczej nie pobrałoby badanej strony. Adres służy wyłącznie do pobrania i nie jest zapisywany. Adres IP używany jest tylko do limitu 10 audytów na 10 minut i nie jest trwale przechowywany. Nie skanujemy portów ani podatności — sprawdzamy publiczną warstwę HTTP.
DNET Fluctora Osadza wykresy TradingView. To treść zewnętrzna, która może ustawiać własne pliki cookies podmiotu trzeciego, na zasadach określonych przez tego dostawcę. Jedyne takie miejsce w serwisie.

4. Formularz kontaktowy

Zbieramy tylko to, co widzisz w formularzu: imię i nazwisko, adres e-mail, opcjonalnie firmę, telefon, wskazany produkt i treść wiadomości. Zgłoszenie trafia do naszej bazy i równolegle przychodzi do nas e-mailem. Długość każdego pola jest ograniczona po stronie serwera.

Ochrona przed spamem działa bez plików cookies i bez CAPTCHA — używamy ukrytego pola pułapki oraz pomiaru czasu wypełniania. Nie prosimy Cię o rozpoznawanie przejść dla pieszych i nie oddajemy Twojego zachowania zewnętrznemu dostawcy.

Lista oczekujących na premierę — przy produktach, których jeszcze nie ma, możesz zostawić sam adres e-mail. Zapisujemy dokładnie cztery rzeczy: adres, identyfikator produktu, datę i treść zgody, którą wtedy widziałeś. Żadnego imienia, żadnego telefonu. Adres służy do jednej wiadomości — tej o premierze — i nie trafia do newslettera ani do nikogo poza nas.

Nie dostaniesz e-maila potwierdzającego zapis i to nie jest awaria. Serwis nie ma jeszcze zweryfikowanej domeny nadawcy w Resend, więc w ogóle nie wysyła poczty do odwiedzających — potwierdzenie na ekranie jest jedynym, jakie dziś umiemy dać. Piszemy o tym wprost, żebyś nie szukał wiadomości, której nie ma.

Szczegóły — podstawy prawne, okresy przechowywania i Twoje uprawnienia — opisuje Polityka prywatności.

5. Komu powierzamy dane

Lista jest krótka i chcemy, żeby taka została:

Vercelhosting serwisu oraz anonimowa analityka odwiedzin i pomiar szybkości
Neon / Vercel Postgresbaza, w której zapisujemy zgłoszenia z formularza
Resendwysyłka wiadomości e-mail — zgłoszeń z formularza i powiadomień o premierze

Kroje pisma serwujemy z własnego serwera. Inter i JetBrains Mono — na licencji SIL Open Font License 1.1 — leżą pod adresem /assets/fonts/, więc Twoja przeglądarka nie pobiera ich od Google, a Google nie widzi Twojego adresu IP. Do sierpnia 2026 Google Fonts był na tej liście jako jedyny podmiot zewnętrzny na ścieżce zwykłej wizyty. Teraz nie ma tam żadnego.

Dostawcy mogą przetwarzać dane również poza Europejskim Obszarem Gospodarczym — w takim przypadku na podstawie zabezpieczeń przewidzianych w RODO, m.in. standardowych klauzul umownych.

Sprawdź to sam

Narzędzia deweloperskie (F12) → zakładka Network → odśwież stronę. Każde żądanie — strona, style, skrypty, czcionki i pomiar odwiedzin — idzie do www.dnet-tech.pl. Filtr Font pokaże pliki .woff2 z naszej domeny; nie zobaczysz tam ani fonts.googleapis.com, ani fonts.gstatic.com. Jedyny świadomy wyjątek w całym serwisie to wykresy TradingView w narzędziu DNET Fluctora — punkt 3 wyżej.

6. Czego nie robimy

  • Nie sprzedajemy ani nie udostępniamy danych w celach marketingowych.
  • Nie profilujemy odwiedzających i nie budujemy segmentów reklamowych.
  • Nie stosujemy cookies analitycznych ani marketingowych.
  • Nie osadzamy pikseli śledzących ani wtyczek serwisów społecznościowych.
  • Nie wymagamy konta, żeby skorzystać z darmowych narzędzi.

7. Zgłoszenie problemu bezpieczeństwa

Jeśli znalazłeś podatność albo błąd w tym, co opisano wyżej — napisz na kontakt@dnet-tech.pl. Odpowiadamy w ciągu 24 godzin. Prosimy o nieujawnianie problemu publicznie, zanim zdążymy go naprawić.

Jesteśmy jednoosobową firmą, nie korporacją z zespołem bezpieczeństwa — dlatego ta strona opisuje stan faktyczny wraz z jego ograniczeniami, zamiast obiecywać certyfikaty, których nie mamy.