Näin hoidan luottamuksen. Selkokielellä.
Annat minulle asiakaslistasi. Se on iso juttu. Kerron rehellisesti, mitä sillä teen.
Tietoturva
- 🔐 TLS 1.3 joka paikassa (wildcard-sertifikaatti, uusiutuu itsestään). HTTP ohjautuu HTTPS:ään, HSTS päällä.
- 🔑 Salasanaton kirjautuminen sähköpostilinkillä. Ei salasanaa hukattavaksi, ei varastettavaksi.
- 🧾 CSRF-tokenit jokaisessa lomakkeessa, joka muuttaa jotain. Tiukka Referer-tarkistus HTTPS:llä.
- 🛡️ Content Security Policy Talismanin kautta (tiukat skriptilähteet). Kirjautumisen ja rekisteröitymisen määrää rajoitetaan Redisillä.
- 🗄️ Tietokanta sidottu vain osoitteeseen 127.0.0.1, ei yhtään julkista porttia auki. Yöllinen salattu varmuuskopio levylle.
- 🕵️ Jokainen tärkeä toimenpide päätyy lokiin (käynti lisätty, palkinto lunastettu, asetuksia muutettu, haamukirjautuminen).
Luotettavuus
- ⏱️ Palvelimet Hetznerillä, Frankfurtissa, EU:ssa. Julkinen tilatarkistus osoitteessa /healthz.
- 💾 Yöllinen pg_dump-varmuuskopio, säilytys 14 päivää. Testaan palautuksen itse kerran kuussa.
- 📉 Jos jokin hajoaa, korjaus julkaistaan samana päivänä. Pyöritän yhtä tuotetta, en viittäkymmentä.
- 📊 Käytettävyystavoite 99,5 prosenttia (pahimmillaan noin 3,5 tuntia downtimea kuukaudessa). SLA-hyvityksiä ei vielä ole - allekirjoitan sellaisen ensimmäisen sitä pyytävän salongin kanssa.
Yksityisyys ja GDPR
- 🇪🇺 Kaikki data on EU:ssa (Hetzner, Frankfurt). Mikään ei poistu EU:n/ETA:n alueelta, paitsi sähköpostin lähetys Brevon kautta, joka sekin on EU:ssa.
- 🚫 Ei kolmannen osapuolen analytiikkaa evästeillä. Ei Google Analyticsia, ei Facebook Pixeliä, ei sessiontallennusta.
- 📤 Voit viedä kaikki asiakkaat, käynnit ja palkinnot CSV-muodossa Asetuksista milloin vain.
- 🗑️ Asiakas pyytää tulla unohdetuksi: yksi klikkaus Asiakkaat-osiossa poistaa hänen rivinsä ja koko historiansa samalla.
- ⏳ Suljet tilisi ja saat 30 päivän aikaikkunan, jossa voit ladata kaikki tiedot CSV:nä. Sen jälkeen kaikki poistetaan lopullisesti.
- 📄 Kaikki yksityiskohdat löytyvät tietosuojaselosteestani.
Sub-processors
These are the third parties that help me run fidel. Nothing else touches your data.
| Who | Why | Where |
|---|---|---|
| Hetzner | Application server, database, backups | Frankfurt (EU) |
| Cloudflare | DNS + TLS certificate (DNS-only, no traffic proxy) | EU edge |
| Brevo | Transactional + lifecycle emails to your clients | Paris (EU) |
| Stripe | Your subscription billing (never your clients) | Dublin (EU) + US |
| Anthropic (Claude) | Auto-translation of UI strings + weekly-digest rewrite. Never sees your client list. | USA (SCCs) |
Full details, transfer basis, change notification policy in SUBPROCESSORS.md.
Cookies I set
| Cookie | What for | Lasts |
|---|---|---|
| session | Signed session (login, language, flash messages) | 30 päivää |
| csrf_token | CSRF protection on forms | per session |
| fidel_theme | Your dark / light theme choice | permanent (localStorage) |
| _asid | Anonymous session id for our own funnel analytics | per session |
First-party only. No third-party cookies, no cross-site trackers, no advertising IDs.
How long I keep things
- 👥 Client records - until you cancel your account (or click 🗑 on a specific client). Then 30-day grace window, then hard-deleted.
- 📊 Analytics events - 90 päivää (funnel windows are 7 and 30 days; the extra buffer allows year-over-year sanity checks and is auto-purged nightly.)
- 📱 Kiosk QR tokens - 5 minutes (rotating anti-fraud); 1 day audit trace after expiry.
- 💾 Encrypted backups - 14 päivää on disk, then rotated out.
- 📜 Web + app logs - 14-30 päivää.
Full retention grid in RETENTION.md.
If something goes wrong
I have a written breach response plan with a 72-hour notification deadline to the Romanian supervisory authority (ANSPDCP) per GDPR Art 33, plus direct notification to every affected tenant. RTO 4 hours, RPO 24 hours, tested quarterly.
Full playbook in INCIDENT-RESPONSE.md.
Kenen data se on
Sinun. Asiakaslistasi on sinun bisneksesi, ei minun. En koskaan myy sitä, en jaa sitä kenellekään muulle, en kouluta koneoppimismalleja sillä, enkä katso yksittäisten asiakkaiden tietoja - paitsi jos pyydät minua auttamaan jonkin bugin selvittämisessä. Vie data milloin vain, ota se mukaasi minne haluat.
Palvelinten takana oleva ihminen
Moikka, olen Narcis. Rakensin fidel.clubin sen jälkeen, kun läheinen ystäväni oli hiljalleen menettämässä vakioasiakkaitaan ja jokainen vaihtoehto markkinoilla oli joko sovellus, jota hänen asiakkaansa eivät ikinä asentaisi, tai 200 €/kk maksava enterprise-hässäkkä. Pyöritän tätä yksin kotitoimistoltani Bukarestista. Kun lähetät sähköpostia tukeen, minä luen sen. Kun löydät bugin, minä korjaan sen. Kun sinulla on idea, joka on mielestäni loistava, julkaisen sen samalla viikolla. Siinä on koko firma.
Ota yhteyttä: nark@nark.ro