← Επιστροφή
Ασφάλεια & Τεχνικά Μέτρα
GDPR άρθρο 32 — τεχνικά και οργανωτικά μέτρα.
Έλεγχος πρόσβασης
- Row Level Security (RLS) σε όλους τους πίνακες Supabase
- Ρόλοι org: owner, admin, member, coach
- Προαιρετικό TOTP 2FA (Ρυθμίσεις → Ασφάλεια)
- Ιστορικό συνδέσεων με IP / user-agent
Κρυπτογράφηση & headers
- TLS σε όλη τη διαδρομή
- HSTS (Vercel)
- Content-Security-Policy (βλ. vercel.json)
- Service worker network-first για ενημερωμένα assets
Λειτουργίες συμμόρφωσης
Audit logs · retention job (6μηνα logs, 3ετία resolved breaches) · cascade erasure · breach notifications.
DPA · Compliance hub