Sigurnost i Podrska
Poslednje azuriranje: 14. april 2026.
Odgovorno lice: Gordana Ivkovic
Adresa: Prve Krajiske Brigade NOB 5, Republika Srpska, Bosna i Hercegovina
Kontakt: developer@majcica.app
1. Obuhvat
Ova stranica opisuje kako prijaviti bezbednosni problem, koje verzije proizvoda planiramo da podrzavamo i koji je nas minimalni operativni baseline za sigurnost i update-e.
2. Kako prijaviti ranjivost
Ako otkrijete bezbednosni problem, posaljite prijavu na developer@majcica.app. U prijavi ukljucite:
- opis problema i zahvacenu funkciju;
- korake za reprodukciju;
- procenu uticaja ako je znate;
- kontakt na koji mozemo odgovoriti.
Molimo vas da ne objavljujete osetljive detalje javno pre nego sto dobijemo razumnu priliku da proverimo i saniramo problem.
3. Nasi ciljevi odgovora
- potvrda prijema sigurnosne prijave: ciljano u roku od 72 sata;
- početna procena prioriteta: u razumnom roku nakon prijema;
- sanacija ili privremena mera: zavisno od tezine i reprodukcije problema.
4. Podrzane verzije i support period
Planirani minimalni support period: za svaku javno objavljenu production verziju planiramo najmanje 24 meseca sigurnosnih i kompatibilnosnih ispravki od meseca objave te konkretne verzije, osim ako zakon zahteva duze ili ako bezbednosni rizik zahteva brze povlacenje.
- Aktuelna web linija 1.0.x: planirana podrska najmanje do aprila 2028.
- Beta funkcije mogu se menjati brze od stabilnih funkcija.
- Korisnici treba da koriste najnoviju javno dostupnu verziju aplikacije.
5. Nasi trenutni sigurnosni postupci
- HTTPS/TLS za prenos podataka;
- no-store zaglavlja na API odgovorima koji mogu sadrzati osetljive podatke;
- osnovno application-level ogranicavanje ucestalosti zahteva na javnim AI i share endpointima;
- osnovna provera JSON formata i origin zaglavlja na osetljivim POST endpointima;
- uklanjanje logovanja sirovih OCR odgovora;
- self-service izvoz podataka i brisanje naloga u aplikaciji;
- iskljucive opt-in kontrole za AI analizu hrane i OCR laboratorijskih nalaza;
- deljeni linkovi imaju automatski rok isteka i mogu se opozvati ili regenerisati;
- smanjeno kesiranje privatnih backend poziva u PWA konfiguraciji.
6. Sta korisnik treba da uradi
- redovno azurirajte aplikaciju i pregledač;
- ne delite share linkove javno i regenerisite ih ako sumnjate da ih je neko neovlasceno dobio;
- pre OCR-a uklonite identifikatore sa fotografije nalaza;
- koristite jaku lozinku i cuvajte pristupne podatke.
7. Incidenti i bezbednosna obavestenja
Ako bezbednosni incident zahvati podatke korisnika ili dostupnost servisa, pokusacemo da objavimo obavestenje kroz aplikaciju, email ili drugi razuman kanal. Posebne regulatorne obaveze mogu vaziti zavisno od trzista i pravnog okvira u kojem proizvod nudimo.
8. Ogranicenje
Ova stranica opisuje nas operativni baseline i nameru, ali sama po sebi ne predstavlja nezavisnu sertifikaciju niti pravno misljenje o uskladjenosti.