Bezpieczeństwo danych, prywatność i niezawodność systemu są dla nas priorytetem.
BiDesignLab został zaprojektowany tak, aby umożliwić przygotowanie rozwiązania Business Intelligence bez konieczności przesyłania do aplikacji produkcyjnych danych firmy.
Poniżej opisujemy zasady bezpieczeństwa, które odpowiadają rzeczywistemu działaniu Serwisu. Szczegóły przetwarzania danych osobowych zawiera Polityka prywatności.
Architektura systemu
BiDesignLab działa jako aplikacja internetowa (Next.js). Proces projektowania rozwiązania odbywa się na serwerze. Konta i konfiguracja projektów są przechowywane w bazie PostgreSQL.
W praktyce stosujemy między innymi:
- szyfrowane połączenia HTTPS (TLS) na bidesignlab.com
- kontrolowany dostęp do infrastruktury i interfejsów API
- hasła kont e-mail przechowywane jako nieodwracalny skrót (scrypt), nie w postaci jawnej
- sesje użytkowników w cookies HttpOnly i SameSite
- oddzielenie projektów według właściciela konta
- oddzielną rolę administratora, ograniczoną do utrzymania usługi
Baza PostgreSQL nie jest wystawiana publicznie do Internetu. Aplikacja łączy się z nią z serwera, na którym działa BiDesignLab.
Nie potrzebujemy Twoich danych produkcyjnych
To jedna z podstawowych zasad BiDesignLab. Do zaprojektowania raportu potrzebujemy przede wszystkim informacji o strukturze danych, a nie rzeczywistych rekordów.
Możesz przekazać na przykład:
- nazwy tabel
- nazwy kolumn
- typy danych
- informacje o relacjach
- informacje o źródłach danych
Nie musisz przekazywać:
- danych klientów
- historii transakcji
- danych pracowników
- rzeczywistych wartości sprzedaży
- haseł do baz danych
- tokenów
- kluczy API
Połączenie z bazą danych pozostaje po Twojej stronie
BiDesignLab może wiedzieć, że raport będzie korzystał np. z Excel, CSV, SQL Server, PostgreSQL, MySQL, Oracle albo istniejącego projektu Power BI.
Samo wskazanie źródła służy do zaprojektowania przyszłego rozwiązania. Nie oznacza to dostępu BiDesignLab do tego źródła.
Po pobraniu projektu połączenie konfigurujesz w Power BI Desktop. Hasła, tokeny i dane uwierzytelniające pozostają po Twojej stronie.
Nie przesyłaj haseł do baz danych ani innych danych uwierzytelniających do BiDesignLab.
Przetwarzanie AI
BiDesignLab wykorzystuje sztuczną inteligencję do analizy projektu i przygotowania propozycji. Dostawcą modeli jest OpenAI (API, modele z rodziny GPT). BiDesignLab nie trenuje własnych modeli językowych.
AI może analizować między innymi strukturę tabel, nazwy kolumn, typy danych, opis biznesowy, cele raportu, proponowane KPI i strukturę raportu.
Stosujemy zasadę minimalizacji: do AI przekazywane są informacje potrzebne do wykonania konkretnego zadania, a nie pełna produkcyjna baza danych.
Zgodnie z aktualnymi zasadami OpenAI dotyczącymi usług API dane przesłane przez API nie są wykorzystywane do trenowania ich modeli, o ile nie zostanie to włączone. BiDesignLab takiego wykorzystania nie włącza.
Szczegóły znajdziesz w Polityce prywatności.
Dane użytkowników i projekty
Projekty zapisane na koncie są powiązane z właścicielem. Inny użytkownik BiDesignLab nie ma do nich dostępu. Wyjątkiem jest publiczny przykład Retail — tylko do odczytu — oraz dostęp administratora niezbędny do utrzymania usługi.
Część kreatora działa bez rejestracji. Wtedy postęp może być zapisany przy tożsamości gościa (cookie HttpOnly). Po założeniu konta postęp można przenieść na konto zarejestrowane.
Szkice porzucone na wczesnym etapie kreatora mogą zostać usunięte po 30 dniach braku aktualizacji.
Dostęp i autoryzacja
Konto można utworzyć adresem e-mail (hasło + potwierdzenie skrzynki) albo przez Google. Logowanie Google jest chronione znacznikiem stanu (CSRF).
- sesja zalogowanego użytkownika: cookie bdl_uid (HttpOnly, SameSite=lax)
- tożsamość gościa: cookie bdl_guest (HttpOnly, SameSite=lax)
- dostęp do API projektów wymaga sesji i sprawdzenia właściciela
- rola administratora jest oddzielona od konta użytkownika
Dostęp administracyjny jest ograniczony do osób, dla których jest niezbędny do utrzymania i rozwoju usługi.
Ochrona API i nadużyć
Aplikacja komunikuje się z backendem i wybranymi usługami zewnętrznymi przez API. Dostęp do funkcji wymagających zalogowania jest związany z sesją użytkownika.
Możemy stosować limity liczby operacji, ograniczenia zapytań oraz blokady przy podejrzanej aktywności — aby chronić infrastrukturę i dane użytkowników. Aktualne limity, jeżeli zostały ustalone, wynikają z działania Serwisu.
Logi i monitoring
W celu stabilności i bezpieczeństwa możemy monitorować błędy aplikacji i API, zdarzenia techniczne, logi serwerowe oraz dostępność usług.
Logi techniczne nie są wykorzystywane do tworzenia profilu biznesowego użytkownika.
Kopie zapasowe
Tworzymy kopie zapasowe kodu aplikacji oraz zrzut bazy PostgreSQL. Starsze kopie są rotowane. Dostęp do backupów jest ograniczony.
Celem jest odzyskanie działania systemu po awarii, a nie przechowywanie Twoich produkcyjnych rekordów — tych BiDesignLab nie pobiera.
Bezpieczeństwo wygenerowanego projektu
Projekt Power BI powstaje z informacji, które wprowadziłeś i zaakceptowałeś. Pakiet ZIP jest składany w Twojej przeglądarce w momencie pobrania i nie jest trwale przechowywany jako plik na serwerach BiDesignLab.
Po pobraniu odpowiadasz za bezpieczeństwo pliku ZIP, projektu `.pbip` oraz połączeń ze źródłami danych skonfigurowanych w Power BI Desktop.
Dane produkcyjne odświeża Power BI na Twoim komputerze — nie BiDesignLab.
Zasada minimalizacji danych
Nie ma potrzeby przesyłania całych baz danych tylko po to, aby zaprojektować model, KPI i dashboard.
Dostawcy zewnętrzni
BiDesignLab korzysta z dostawców w zakresie potrzebnym do działania funkcji, w szczególności:
- hosting i baza PostgreSQL
- OpenAI — analiza AI
- Google — logowanie
- Resend — poczta (np. potwierdzenie e-mail)
Dane trafiają do dostawcy tylko w zakresie danej funkcji. Kategorie dostawców opisuje Polityka prywatności.
Aktualizacje i utrzymanie
System może być aktualizowany w celu usuwania błędów, poprawy bezpieczeństwa, aktualizacji bibliotek i infrastruktury oraz ochrony przed nowymi zagrożeniami.
Niektóre aktualizacje mogą być wykonywane bez wcześniejszego powiadomienia, jeżeli jest to konieczne dla bezpieczeństwa systemu.
Odpowiedzialne korzystanie z AI
AI pracuje przede wszystkim na strukturze i kontekście projektu. Zalecamy: nie przesyłać danych produkcyjnych, haseł, tokenów ani kluczy API, jeśli nie są potrzebne, oraz sprawdzać wyniki AI przed użyciem produkcyjnym.
AI może popełniać błędy. Poprawność końcowego rozwiązania wymaga kontroli człowieka. Zasady korzystania określa też Regulamin.
Zgłaszanie podatności
Jeżeli znalazłeś potencjalną lukę bezpieczeństwa, prosimy o odpowiedzialne zgłoszenie na adres:
podkowa71@gmail.com
W zgłoszeniu warto podać opis problemu, miejsce wystąpienia, sposób odtworzenia i potencjalny wpływ. Prosimy o niewykorzystywanie wykrytej podatności do dostępu do cudzych danych, niszczenia danych ani zakłócania Serwisu.
Nasze podejście
Budujemy BiDesignLab jako bezpieczne środowisko do projektowania rozwiązań Business Intelligence z wykorzystaniem AI.
Celem jest projektowanie raportów, modeli, KPI i dashboardów bez przekazywania produkcyjnych danych do procesu projektowego. Bezpieczeństwo traktujemy jako element architektury produktu, a nie jako dodatek.
© 2026 BiDesignLab