Безпека даних

Струм працює з вашими фінансовими даними, тому ось що варто знати про їх захист. Повна версія — на сторінці strum.capital/security.

Коротко

  • Струм не брокер, не банк і не інвестиційний радник. Він не виконує угод від вашого імені.
  • Струм не зберігає повний номер картки чи CVV. Картку ви вводите на сторінці платіжного провайдера — plata by mono (monobank).
  • Струм не отримує пароль від брокера чи банку. Ви входите до брокера на боці Plaid, SnapTrade або самого брокера.

Де зберігаються дані

База даних і вхід працюють через Supabase: дані шифруються при зберіганні (AES-256) і при передачі (TLS). Серверна частина Струму розміщена в Hetzner. Обидва постачальники мають сертифікації безпеки (SOC 2 Type 2, ISO 27001).

Власної сертифікації SOC 2 чи ISO у Струму немає. Струм спирається на захищену інфраструктуру постачальників і відповідає за власний код і доступи.

Чи безпечно підключати брокера

Так. Підключення працює лише на читання: Струм бачить позиції, залишки й транзакції, але не може купувати, продавати чи виводити гроші. Plaid і SnapTrade мають сертифікації SOC 2.

Так само лише на читання працюють підключення Monobank і AI-асистентів (MCP).

Cookies та аналітика

Google Analytics, Microsoft Clarity і Meta Pixel завантажуються тільки після вашої згоди в банері cookies. Змінити вибір можна в профілі → «Налаштування cookies».

Помітили проблему з безпекою?

Напишіть на strum.yuinvest@gmail.com. Опишіть сторінку, кроки, час події, додайте скриншоти. Не надсилайте паролі, секретні ключі чи дані карток.

Не знайшли відповідь?

Напишіть нам у Telegram-бот — ми відповімо швидко.

Почніть користуватися Strum безкоштовно

Єдина платформа для управління всіма вашими портфелями, активами та цілями.

Почати безкоштовно