Струм працює з вашими фінансовими даними, тому ось що варто знати про їх захист. Повна версія — на сторінці strum.capital/security.
Коротко
- Струм не брокер, не банк і не інвестиційний радник. Він не виконує угод від вашого імені.
- Струм не зберігає повний номер картки чи CVV. Картку ви вводите на сторінці платіжного провайдера — plata by mono (monobank).
- Струм не отримує пароль від брокера чи банку. Ви входите до брокера на боці Plaid, SnapTrade або самого брокера.
Де зберігаються дані
База даних і вхід працюють через Supabase: дані шифруються при зберіганні (AES-256) і при передачі (TLS). Серверна частина Струму розміщена в Hetzner. Обидва постачальники мають сертифікації безпеки (SOC 2 Type 2, ISO 27001).
Власної сертифікації SOC 2 чи ISO у Струму немає. Струм спирається на захищену інфраструктуру постачальників і відповідає за власний код і доступи.
Чи безпечно підключати брокера
Так. Підключення працює лише на читання: Струм бачить позиції, залишки й транзакції, але не може купувати, продавати чи виводити гроші. Plaid і SnapTrade мають сертифікації SOC 2.
Так само лише на читання працюють підключення Monobank і AI-асистентів (MCP).
Cookies та аналітика
Google Analytics, Microsoft Clarity і Meta Pixel завантажуються тільки після вашої згоди в банері cookies. Змінити вибір можна в профілі → «Налаштування cookies».
Помітили проблему з безпекою?
Напишіть на strum.yuinvest@gmail.com. Опишіть сторінку, кроки, час події, додайте скриншоти. Не надсилайте паролі, секретні ключі чи дані карток.