appto
KontekstInbox AIAgenciRutynyCoworkerProjektyNarzędziaAdministracjaMaskowanie danych
CennikWdrożenieKontakt
Umów demo Zacznij za darmo Bez karty. Konto w 30 sekund.
Kontekst Wiedza i ustalenia Waszej firmy Inbox AI Zadanie zlecone, wynik gotowy Agenci Agent dla każdego obszaru firmy Rutyny Praca w tle, gotowe szkice rano Coworker appto w Slacku i Microsoft Teams Projekty Wspólne miejsce pracy zespołu Narzędzia Mail, CRM i blisko tysiąc integracji Administracja Kto, do czego i za ile Maskowanie danych Model nie widzi danych osobowych
Centrum zaufania

Jak appto chroni
dane Waszej organizacji.

Ta strona jest skierowana do zespołów IT i działów bezpieczeństwa, które weryfikują appto przed wdrożeniem. Opisuje konkretne mechanizmy bezpieczeństwa stosowane w produkcie — bez ogólników.

Ostatnia aktualizacja 15 maja 2026 Odbiorca Zespoły IT i bezpieczeństwa
Poproś o dokumentację Wersja dla decydentów
W skrócie
Architektura
Wielotenantowa — izolacja per organizacja, pokryta obowiązkowymi testami w CI
Uwierzytelnianie
Zewnętrzny dostawca (Clerk) — bez haseł w appto · 2FA opcjonalne
Szyfrowanie
TLS / HTTPS w tranzycie · szyfrowanie w spoczynku na poziomie platformy
Integracje
OAuth — bez przechowywanych haseł i tokenów dostępowych
Modele AI
Dostawcy modeli nie trenują na Waszych danych
Hosting
Zarządzana chmura klasy produkcyjnej · rozdzielone środowiska prod / staging
Stan na 15 maja 2026
Na tej stronie
  1. 01 Izolacja danych
  2. 02 Uwierzytelnianie i dostęp
  3. 03 Szyfrowanie
  4. 04 AI a dane klienta
  5. 05 Bezpieczeństwo integracji
  6. 06 Infrastruktura i hosting
  7. 07 Bezpieczeństwo aplikacji
  8. 08 Proces wytwarzania
  9. 09 Ochrona danych osobowych
  10. 10 Lista podprocesorów
  11. 11 Pytania z ankiet
  12. 12 Zgłaszanie problemów
  13. 13 Dokumentacja na życzenie
01

Izolacja danych i architektura wielotenantowa

appto jest systemem wielotenantowym — dane każdej organizacji są od siebie odseparowane. Każdy rekord w bazie danych jest przypisany do konkretnej organizacji, a zapytania do danych są filtrowane po jej identyfikatorze.

Każda zmiana w kodzie, która dotyka danych powiązanych z organizacją, musi posiadać automatyczne testy izolacji — w tym scenariusze sprawdzające, że jedna organizacja nie jest w stanie odczytać danych innej.

Izolacja organizacji jest dla nas wymogiem krytycznym. Testy izolacji uruchamiane są automatycznie przy każdej zmianie kodu w ramach procesu CI; zmiana, która ich nie przejdzie, nie trafia do produkcji.

02

Uwierzytelnianie i kontrola dostępu

Tożsamość użytkowników obsługuje wyspecjalizowany dostawca uwierzytelniania (Clerk). appto nie przechowuje haseł użytkowników.

Uwierzytelnianie dwuskładnikowe (2FA) jest dostępne — każdy użytkownik może je włączyć dla swojego konta. appto nie wymusza go obecnie na poziomie organizacji.

Każde żądanie do warstwy danych wymaga ważnej, kryptograficznie weryfikowanej sesji.

Dostęp jest oparty na rolach — administrator, menedżer, członek — a uprawnienia są sprawdzane przy każdej operacji. Dostęp do zasobów wrażliwych, takich jak baza wiedzy czy projekty, jest dodatkowo kontrolowany na poziomie pojedynczego zasobu, z uwzględnieniem przynależności użytkownika do zespołów.

03

Szyfrowanie

Cała komunikacja z appto — między przeglądarką użytkownika a aplikacją oraz pomiędzy komponentami systemu — odbywa się wyłącznie po szyfrowanym połączeniu (TLS / HTTPS).

Dane są przechowywane w zarządzanej infrastrukturze chmurowej, w której szyfrowanie danych w spoczynku zapewnia warstwa platformy.

Wewnętrzne tokeny dostępu — m.in. do plików i załączników — są kryptograficznie podpisane, co uniemożliwia ich sfałszowanie lub modyfikację.

04

Sztuczna inteligencja a dane klienta

Agenci i asystenci AI w appto działają w granicach jednej organizacji. Kontekst rozmowy, pamięć i uprawnienia są na sztywno powiązane z sesją użytkownika i organizacją — nie mogą zostać zmienione w trakcie działania agenta.

Pamięć użytkownika jest odseparowana w dedykowanej, oddzielnej przestrzeni dla każdej pary organizacja–użytkownik. W wątkach zespołowych agent korzysta wyłącznie z pamięci, integracji i uprawnień użytkownika, który wysłał dane zapytanie — bez możliwości sięgnięcia po dane innych osób.

Zapytania do modeli AI realizujemy w trybie, w którym dostawcy modeli nie wykorzystują przesyłanych danych do trenowania swoich modeli.

05

Bezpieczeństwo integracji

Integracje z zewnętrznymi aplikacjami (np. Gmail, Slack, Notion) podłącza samodzielnie użytkownik, w standardzie OAuth.

appto nie przechowuje haseł ani tokenów dostępowych do tych aplikacji.

Tokenami zarządza wyspecjalizowany dostawca warstwy integracji; w appto znajdują się jedynie identyfikatory referencyjne połączeń. Integracje są izolowane na poziomie pojedynczego użytkownika — agent korzysta wyłącznie z połączeń użytkownika, który zainicjował dane zapytanie.

Zdarzenia przychodzące z systemów zewnętrznych (webhooki) są weryfikowane kryptograficznie — sprawdzany jest podpis oraz znacznik czasu żądania, co chroni przed sfałszowanymi i powtórzonymi (replay) żądaniami.

06

Infrastruktura i hosting

appto działa na zarządzanej infrastrukturze chmurowej klasy produkcyjnej — backend oraz frontend są hostowane u uznanych dostawców usług chmurowych.

Środowiska produkcyjne, testowe i przedprodukcyjne (staging) są od siebie oddzielone i korzystają z osobnych poświadczeń. Wdrożenia na produkcję odbywają się wyłącznie poprzez kontrolowany, zautomatyzowany proces CI/CD — nie są wykonywane ręcznie.

07

Bezpieczeństwo aplikacji

Treści generowane przez modele AI oraz wprowadzane przez użytkowników są oczyszczane (sanityzacja) przed wyświetleniem w interfejsie, co ogranicza ryzyko ataków typu cross-site scripting (XSS).

Zależności zewnętrzne są zarządzane przez zablokowany plik wersji (lockfile), co zapewnia powtarzalność i kontrolę nad tym, jaki kod trafia do aplikacji.

08

Proces wytwarzania oprogramowania

Zmiany w kodzie przechodzą przez przegląd (code review) oraz zestaw automatycznych testów uruchamianych w procesie integracji ciągłej. Zmiana, która nie przejdzie testów — w tym testów izolacji danych — nie zostaje wdrożona.

09

Ochrona danych osobowych

appto przetwarza dane zgodnie z RODO. Udostępniamy umowę powierzenia przetwarzania danych (DPA) oraz aktualną listę podprocesorów — dostawców, którzy przetwarzają dane w imieniu appto. Dokumenty te są dostępne dla klientów na życzenie.

10

Lista podprocesorów

appto korzysta z zewnętrznych dostawców, którzy przetwarzają dane w imieniu appto (podprocesorzy). Lista odzwierciedla stan na 15 maja 2026 i może się zmieniać wraz z rozwojem produktu. Szczegółowe informacje — w tym o lokalizacji przetwarzania danych u poszczególnych dostawców — przekazujemy klientom w ramach umowy powierzenia przetwarzania danych (DPA).

Modele AI i wyszukiwanie
OpenRouterPośredniczy w zapytaniach do modeli AI
Exa LabsWyszukiwanie informacji w internecie na potrzeby asystentów
Baza danych i pamięć
ConvexGłówna baza danych aplikacji i przechowywanie plików
SupermemoryWarstwa pamięci asystentów, izolowana per organizacja i użytkownik
Tożsamość i logowanie
ClerkLogowanie, konta, organizacje i role użytkowników
Płatności i subskrypcje
AutumnObsługa planów subskrypcji i rozliczeń zużycia
StripePrzetwarzanie płatności
Hosting i infrastruktura
VercelHosting aplikacji
RailwayHosting usługi konwersji dokumentów
GitHubHosting kodu źródłowego i procesy CI/CD
Integracje
ComposioWarstwa łącząca appto z zewnętrznymi aplikacjami użytkownika
Przetwarzanie dokumentów
FirecrawlOdczyt i parsowanie zaawansowanych plików PDF
MarkitdownKonwersja dokumentów Office i PDF
Komunikacja
ResendWysyłka e-maili transakcyjnych, np. powiadomień systemowych
Monitoring i analityka
SentryRejestrowanie błędów i wydajności aplikacji
PostHogAnalityka korzystania z produktu
FeaturebaseZbieranie zgłoszeń i pomysłów od użytkowników

Integracje, które użytkownik podłącza samodzielnie (np. Gmail, Slack, Notion), pozostają pod administracją jego organizacji i nie są podprocesorami appto — appto pełni tu wyłącznie rolę kanału łączącego. Lista takich aplikacji jest dostępna w polityce prywatności.

11

Najczęstsze pytania z ankiet bezpieczeństwa

Pytania, które najczęściej pojawiają się podczas weryfikacji dostawcy — z odpowiedziami wprost.

Czy posiadacie certyfikaty SOC 2 lub ISO 27001?

Nie. appto nie posiada obecnie certyfikacji SOC 2 ani ISO 27001. Zamiast powoływać się na certyfikaty, opisujemy konkretne, wdrożone mechanizmy bezpieczeństwa i odpowiadamy wprost na pytania w ankietach.

Gdzie przechowywane i przetwarzane są dane?

Dane przechowywane są w zarządzanej infrastrukturze chmurowej u uznanych dostawców usług chmurowych — pełną listę podprocesorów znajdziesz w sekcji 10. Informacje o lokalizacji przetwarzania danych u poszczególnych dostawców przekazujemy w ramach umowy powierzenia (DPA).

Czy dane są szyfrowane?

Tak. Komunikacja odbywa się wyłącznie po TLS / HTTPS (szyfrowanie w tranzycie), a szyfrowanie danych w spoczynku zapewnia warstwa platformy bazodanowej. Wewnętrzne tokeny dostępu są dodatkowo kryptograficznie podpisane.

Czy nasze dane są wykorzystywane do trenowania modeli AI?

Nie. Zapytania do modeli AI realizujemy w trybie, w którym dostawcy modeli nie wykorzystują przesyłanych danych do trenowania swoich modeli. Dodatkowo kontekst, pamięć i uprawnienia agenta są izolowane w granicach Twojej organizacji i użytkownika.

Czy obsługujecie uwierzytelnianie wieloskładnikowe (2FA / MFA)?

Tak — uwierzytelnianie dwuskładnikowe (2FA) jest dostępne i każdy użytkownik może je włączyć dla swojego konta. appto nie wymusza go obecnie odgórnie, na poziomie organizacji — podajemy to wprost. Tożsamość użytkowników obsługuje zewnętrzny dostawca uwierzytelniania (Clerk), a appto nie przechowuje haseł.

Czy udostępniacie DPA i wypełniacie ankiety bezpieczeństwa?

Tak. Udostępniamy umowę powierzenia przetwarzania danych (DPA) oraz odpowiadamy na ankiety bezpieczeństwa — patrz sekcja 13. W sprawach pilnych prosimy o kontakt: security@appto.ai.

12

Zgłaszanie problemów bezpieczeństwa

Jeśli odkryłeś potencjalną podatność lub problem bezpieczeństwa w appto, prosimy o kontakt. Każde zgłoszenie traktujemy priorytetowo.

Zgłoszenia bezpieczeństwa security@appto.ai
13

Dokumentacja na życzenie

Bieżącą listę podprocesorów znajdziesz w sekcji 10. Klientom i potencjalnym klientom udostępniamy ponadto dokumenty potrzebne do pełnej weryfikacji dostawcy:

  • Umowa powierzenia przetwarzania danych (DPA)
  • Wypełnione odpowiedzi na ankiety bezpieczeństwa
  • Szczegóły dot. lokalizacji przetwarzania danych u podprocesorów
Wniosek o dokumentację hello@appto.ai
Prostsze wyjaśnienie Strona „Bezpieczeństwo" Wersja bez żargonu — dla osób decydujących o zakupie. Masz pytanie Kontakt z zespołem Coś wymaga doprecyzowania? Odpiszemy w jeden dzień roboczy.

Czas wdrożyć AI
w całej firmie.

Zacznij za darmo Umów demo
appto

Platforma AI dla całej firmy — jedno miejsce, w którym cały zespół pracuje z AI.

Produkt

CennikIntegracjePrzewodnikChangelog

Wdrożenie

MetodaSamodzielnieZ opiekunemKohortowo

Firma

KontaktPartnerzy

Prawne

PrywatnośćRegulaminCookiesFAQ
© 2026 appto · Let’s Automate Sp. z o.o.
Zaloguj się
appto

Szanujemy Twoją prywatność

Używamy plików cookie i podobnych technologii. Niezbędne działają zawsze — pozostałych (funkcjonalnych, analitycznych, marketingowych) używamy tylko za Twoją zgodą. Zgodę możesz wycofać w każdej chwili. Więcej w Polityce cookie.

Ustawienia prywatności

Zdecyduj, na które kategorie się zgadzasz. Kategorię „Niezbędne" pozostawiamy włączoną — bez niej strona nie działa poprawnie. Szczegóły w Polityce cookie.

  • Niezbędne Zapamiętanie Twojej decyzji o cookie, bezpieczeństwo i obsługa formularzy. Zawsze aktywne.
    Zawsze aktywne
  • Funkcjonalne Osadzone materiały wideo i podobne elementy, które wzbogacają stronę.
  • Analityczne Anonimowe statystyki odwiedzin, które pomagają nam ulepszać stronę.
  • Marketingowe Mierzenie skuteczności działań i dopasowanie przekazu (remarketing).