Dane finansowe szyfrują się na Twoim urządzeniu, zanim cokolwiek trafi do chmury. Na serwer wysyłany jest wyłącznie szyfrogram — operator GrapeVest nie ma technicznej możliwości podejrzenia Waszych kwot, pozycji ani celów.
Nie używamy Plaid ani innych agregatorów i nie prosimy o hasło do Twojego banku czy brokera. Import portfela to plik (np. eksport z XTB), który jest czytany i przetwarzany w całości na Twoim urządzeniu — surowy plik nigdy nie trafia na nasz serwer.
Widzimy
Nie widzimy
Zaszyfrowane dane przechowujemy w Unii Europejskiej (Supabase, region eu-west-1 — Irlandia). Transmisja jest chroniona TLS, a infrastruktura dodatkowo szyfruje dane w spoczynku — nasze szyfrowanie per-user działa na wierzchu tych zabezpieczeń, więc nawet dostęp do bazy nie ujawnia treści. Szczegóły przetwarzania danych: Polityka prywatności.
W aplikacji masz zawsze pod ręką eksport całego planu do pliku (Ustawienia → Plan i dane) oraz trwałe usunięcie konta wraz z danymi. Kopie infrastrukturalne dostawcy hostingu rotują się automatycznie i zawierają wyłącznie szyfrogram.
Zero-knowledge ma swoją cenę: nie jesteśmy w stanie odzyskać Twoich danych bez Twojego udziału — nie istnieje żaden „klucz zapasowy” po naszej stronie. Dlatego przy włączeniu szyfrowania aplikacja pokazuje Ci jednorazowo kod odzyskiwania (160-bitowy, zapisz go w menedżerze haseł!):
Nie. Serwer przechowuje wyłącznie szyfrogram; klucz powstaje z Twojego hasła i nie opuszcza urządzenia. Nie istnieje tryb administracyjny odczytu danych.
Nie. Nie łączymy się z bankami ani brokerami — import to plik eksportu, przetwarzany lokalnie na Twoim urządzeniu.
Wspólny plan gospodarstwa. Klucz danych jest pieczętowany osobno dla każdego członka; odpięcie partnera rotuje klucz, więc traci on dostęp do nowych danych.
Tak — tryb lokalny trzyma dane wyłącznie w Twojej przeglądarce (localStorage), bez konta i bez synchronizacji.
Prywatność to nasz wyróżnik, nie drobny druk.
Dołącz do bety →