WorkOS by Befocusy WorkOS Centrum pomocy

Szyfrowanie i ochrona danych uwierzytelniających

W trakcie przesyłania: TLS 1.2 i TLS 1.3

Wszystkie informacje są przesyłane w postaci zaszyfrowanej za pomocą TLS — protokołu, na którym opiera się HTTPS.

Między Twoją przeglądarką a WorkOS:

  • Serwer akceptuje wyłącznie TLS 1.3 i TLS 1.2. Odrzuca stare, niebezpieczne wersje (SSL, TLS 1.0 i TLS 1.1).
  • W TLS 1.2 dopuszcza tylko nowoczesne szyfry: szyfrowanie uwierzytelnione (AES-GCM lub ChaCha20-Poly1305) z utajnianiem z wyprzedzeniem (forward secrecy). Nawet gdyby klucz serwera został kiedyś przejęty, nie pozwoliłby odszyfrować wcześniej nagranego ruchu.
  • Każdy, kto wejdzie przez http://, jest zawsze przekierowywany na https://. Dodatkowo w głównej domenie WorkOS przeglądarka otrzymuje polecenie korzystania wyłącznie z HTTPS przez rok (HSTS).
  • Certyfikat wystawia Let's Encrypt, uznany urząd certyfikacji, i odnawia się automatycznie.

Między WorkOS a usługami, z którymi współpracuje (Notion, Google, Microsoft, dostawcy AI i pozostałe integracje):

  • Połączenia wymagają co najmniej TLS 1.2 i korzystają z TLS 1.3, gdy usługa go obsługuje. Połączenie ze starszą wersją jest odrzucane.
  • WorkOS sprawdza certyfikat usługi przed wysłaniem czegokolwiek.

Ostatnia weryfikacja tej konfiguracji: wrzesień 2026.

Dane uwierzytelniające połączeń: zaszyfrowane

Gdy łączysz Notion, pocztę, kalendarz, Slack lub inne narzędzie, WorkOS otrzymuje dane uwierzytelniające, które pozwalają mu działać w Twoim imieniu. Te dane:

  • Są przechowywane zaszyfrowane algorytmem AES-256-GCM, standardem szyfrowania uwierzytelnionego.
  • Klucz szyfrowania jest przechowywany poza bazą danych. Sama kopia bazy danych nie pozwala ich odczytać.
  • Są używane tylko po stronie serwera. Nigdy nie są wysyłane do Twojej przeglądarki.

Po odłączeniu narzędzia w Ustawienia → Integracje WorkOS usuwa jego dane uwierzytelniające.

Kody i tokeny: tylko ich odcisk

Niektórych rzeczy nie przechowuje się nawet w formie zaszyfrowanej: przechowywany jest tylko odcisk (hash), który pozwala je sprawdzić, ale nie odzyskać. Dotyczy to:

  • Kodów dostępu wysyłanych e-mailem, do aplikacji i do Portalu klienta.
  • Zapamiętanych urządzeń.
  • Tokenów połączenia Kairosa z Claude lub ChatGPT.

Dzięki temu nawet gdyby ktoś uzyskał dostęp do bazy danych, nie mógłby ich użyć, aby się zalogować.

Co zależy od Twoich narzędzi

WorkOS działa z uprawnieniami, które nadają mu Twoje narzędzia. Dlatego pomaga, jeśli Twój Notion, Google Workspace lub Microsoft 365 mają włączoną weryfikację dwuetapową i dobrze zarządzają tym, kto ma dostęp do czego. Zobacz „Bezpieczeństwo: co robi WorkOS, a co należy do Ciebie”.