Pliki mają prywatne ścieżki i krótkie podglądy
Dokumenty i pliki graficzne są przypisywane do organizacji oraz projektu. Podglądy są udostępniane przez podpisywane linki o krótkim czasie życia, zamiast publicznych adresów bez kontroli.
Ostatnia aktualizacja: 6 lipca 2026
DI Cloud to prywatny workspace AI: konto, projekty, pliki, pliki graficzne i rozmowy są izolowane, a Twoje treści nie trenują modeli DI Cloud.
DECISION INTERFACE P.S.A. · KRS 0001248975 · NIP 5214169992 · Aleja Wilanowska 115/44, 02-765 Warszawa.
Prywatne prompty, wiadomości, pliki, pliki graficzne, odpowiedzi i kontekst workspace nie są używane do trenowania ani fine-tuningu własnych modeli DI Cloud.
Do dostawców AI wysyłamy prompt, wybrane pliki, obraz lub kontekst wymagany do wykonania konkretnej funkcji. Nie sprzedajemy danych i nie wykorzystujemy ich jako zbioru treningowego DI Cloud.
Logowanie działa przez Supabase Auth, a tabele projektów, rozmów, plików i organizacji są zabezpieczone Row Level Security oraz politykami dostępu po użytkowniku i workspace.
Dokumenty i pliki graficzne są przypisywane do organizacji oraz projektu. Podglądy są udostępniane przez podpisywane linki o krótkim czasie życia, zamiast publicznych adresów bez kontroli.
Rozliczenia płatnych planów obsługuje zewnętrzny procesor płatności i portal klienta. DI Cloud przechowuje status planu, limity i identyfikatory rozliczeniowe, nie pełny numer karty ani CVC.
Stosujemy rate limiting, logi audytowe, monitoring błędów, health checki i nagłówki bezpieczeństwa Next.js: X-Frame-Options, X-Content-Type-Options, Referrer-Policy oraz CSP report-only.
Dla zaawansowanych kont DI Cloud obsługuje Bring Your Own Key. Wtedy wybrany provider działa według ustawień konta użytkownika lub firmy, a nie wspólnej puli platformy.
Konto można usunąć z ustawień lub strony account deletion. Po weryfikacji właściciela usuwamy albo anonimizujemy dane, których nie musimy zachować prawnie lub bezpieczeństwowo.
To nie jest deklaracja certyfikatu SOC 2 lub ISO 27001. To publiczny opis zabezpieczeń wdrożonych w produkcie oraz linki do zasad głównych dostawców, na których opiera się DI Cloud.
AI może się mylić, dlatego wynik zawsze wymaga oceny człowieka.
Nie wpisuj haseł, kodów 2FA, pełnych danych kart, kluczy API ani sekretów produkcyjnych do promptów.
Zewnętrzni dostawcy AI działają według własnych warunków, retencji i konfiguracji konta; DI Cloud wybiera dostawców i ustawienia tak, aby nie trenować modeli DI Cloud na danych użytkownika.
Dane wymagane prawnie, księgowo lub bezpieczeństwowo mogą być przechowywane dłużej niż aktywna sesja pracy.
O tym, kto otworzy projekt i przypisane do niego pliki, rozstrzyga w DI Cloud jedna funkcja bazy danych: sprawdza ona, czy zalogowane konto należy do organizacji będącej właścicielem projektu. Magazyn plików odwołuje się do tej samej funkcji, ponieważ polityka RLS założona na obiektach magazynu odczytuje identyfikator projektu z drugiego segmentu ścieżki i weryfikuje dokładnie to samo uprawnienie. Ścieżka powstaje z identyfikatora organizacji, identyfikatora projektu, katalogu wskazującego pochodzenie pliku oraz nazwy oczyszczonej przed zapisem. Tę samą funkcję wywołuje zapytanie przeszukujące fragmenty dokumentów, więc izolacja obejmuje również wyszukiwanie, a nie wyłącznie pobranie pliku. Osobna migracja odebrała dostępowi anonimowemu uprawnienia do tabel prywatnych i pozostawiła odczyt bez logowania przy czterech tabelach, w których jest on zamierzony.
Załącznik przechodzi kontrolę, zanim cokolwiek trafi do magazynu. Dopuszczone są PDF, DOCX, TXT, Markdown, CSV i JSON oraz obrazy PNG, JPG, WEBP, GIF, HEIC i HEIF, a limit rozmiaru zależy od miejsca, w którym plik wchodzi do usługi: załącznik rozmowy kończy się na 25 MB, HEIC i HEIF na 20 MB ze względu na ograniczenie dekodera, plik importowany do dokumentów użytkownika na 10 MB, przy czym zapisywana treść zostaje przycięta do 50 000 znaków, a obraz podany jako materiał wejściowy do generowania na 5 MB. Liczba wgrań w oknie godzinnym jest ograniczona, domyślnie do sześćdziesięciu, z możliwością zmiany w konfiguracji wdrożenia, a licznik przechowuje klucz limitu wyłącznie jako skrót SHA-256, w tabeli otwartej tylko dla roli serwisowej. Z pliku tekstowego wydobywany jest tekst i to on, razem z fragmentami i wektorami, trafia do bazy danych, więc treść dokumentu istnieje także poza samym plikiem. Gdy zapis załącznika nie domknie się poprawnie, obiekt zostaje usunięty z magazynu, a wiersz dokumentu skasowany.
Dziennik zdarzeń zapisuje nazwę pliku, jego rozmiar i liczbę fragmentów, nie zapisuje natomiast treści. Widok administracyjny zwraca adres e-mail, daty konta, plan, status subskrypcji i liczbę uruchomień z ostatnich trzydziestu dni; nie sięga do rozmów ani do plików, a wejście do niego ogranicza lista identyfikatorów administratorów. Klucz własny w trybie BYOK jest szyfrowany algorytmem AES-256-GCM i poza postacią zaszyfrowaną przechowywana zostaje jedynie wersja maskowana oraz odcisk klucza; w tym trybie obsługiwanych jest pięciu dostawców modeli. Jeżeli to użytkownik podaje adres do pobrania, każdy skok przekierowania jest sprawdzany osobno, a adresy pętli zwrotnej, sieci prywatnych i zakresów lokalnych zostają odrzucone.
Bezpieczeństwo ma tu wyraźnie wyznaczone krawędzie i lepiej poznać je przed pracą na materiale wrażliwym. DI Cloud nie prowadzi własnego drugiego składnika uwierzytelniania: logowanie opiera się na haśle, kodzie jednorazowym przesyłanym pocztą elektroniczną albo koncie Apple lub Google, więc odporność konta jest odpornością wybranej metody. Publiczny link do rozmowy działa bez logowania; strona jest wyłączona z indeksowania i domyślnie pokazuje wiadomości z chwili udostępnienia, ale pozostaje czynna, dopóki właściciel jej nie wycofa albo nie upłynie ustawiony termin ważności. Podgląd wystawiony jako link podpisywany jest ważny godzinę i przez ten czas otworzy go każdy, kto go otrzyma. Żadna z tych reguł nie ocenia tego, co zostaje wpisane w prompt, dlatego bezpieczne korzystanie z narzędzia pozostaje częściowo po stronie osoby, która przy nim pracuje.