Oficjalne kanały
Jedna lista adresów, z których naprawdę korzystamy, i sposób na sprawdzenie każdego z nich. Jeśli coś podszywa się pod Saplo, tutaj to zweryfikujesz.
Kto wydaje Saplo
Saplo to marka handlowa. Podmiotem prowadzącym platformę jest SK Space Kamila Dominik, NIP 1231487221. Ta sama nazwa i ten sam numer stoją w regulaminie oraz na każdej wystawianej przez nas fakturze. Jeżeli gdziekolwiek zobaczysz Saplo powiązane z innym podmiotem, to nie jesteśmy my.
Adresy, których używamy
| Do czego | Adres | Uwagi |
|---|---|---|
| Strona | saplo.pl | Wszystko pozostałe to subdomeny tej domeny. |
| Panel klienta | panel.saplo.pl | Jedyne miejsce, w którym logujesz się do konta. |
| Dokumentacja | docs.saplo.pl | Adresy saplo.pl/docs/ przekierowują tutaj. |
| Twoje aplikacje | *.saploapp.pl | Subdomeny testowe wydawane klientom. |
| Serwery nazw | ns1.saplo.plns2.saplo.pl | Podajesz je u rejestratora domeny. |
| Serwer poczty | mail.saplo.pl | Serwer skrzynek pocztowych i webmail. |
| Kontakt | pomoc@saplo.pl | Zgłoszenia techniczne, awarie, oferty, faktury i umowy. |
| Telefon | +48 577 526 649 | Ten sam numer widnieje w stopce każdej strony. |
| Pakiet npm | @saplo/cli | Nasz jedyny pakiet w rejestrze npm. Opis niżej. |
Poza tą listą nie prowadzimy żadnych innych domen, skrzynek ani pakietów.
Wiadomości z adresów spoza domeny saplo.pl nie pochodzą od nas.
Jak sprawdzić pakiet npm
Wiersz poleceń Saplo i serwer MCP rozprowadzamy jako pakiet
@saplo/cli. Zanim go zainstalujesz, możesz zweryfikować, co dokładnie
dostaniesz, bez uruchamiania jednej linijki naszego kodu.
Suma kontrolna zapisana w rejestrze npm:
npm view @saplo/cli dist.integrity
Ta sama suma policzona z pobranej paczki (wartości muszą być identyczne):
npm pack @saplo/cli
shasum -a 512 saplo-cli-*.tgz | cut -d' ' -f1 | xxd -r -p | base64
Podgląd zawartości paczki przed instalacją:
tar tzf saplo-cli-*.tgz
W paczce znajdziesz też plik SECURITY.md z tą samą procedurą
i adresem do zgłaszania podatności. Pakiet wydajemy na licencji MIT.
Zakresy tokenów API
Wiersz poleceń i serwer MCP uwierzytelniają się tokenem wystawianym w panelu. Token ma zakres i warto nadać najwęższy, który wystarczy do pracy.
| Zakres | Co obejmuje |
|---|---|
read | Tylko odczyt: lista aplikacji, logi, stan wdrożeń. |
deploy | Powyższe plus wdrożenia, zmienne środowiskowe, domeny, DNS, poczta, crony, porty i operacje WordPressa. Tyle wystarczy do pracy z MCP. |
admin | Dodatkowo kopie zapasowe, dodatki i portfel przedpłacony. |
Token unieważniasz samodzielnie w panelu, w dowolnym momencie, bez kontaktu z nami.
Czego nigdy nie zrobimy
- Nie poprosimy Cię o hasło do konta ani o token API. Nie potrzebujemy ich, żeby Ci pomóc.
- Nie zadzwonimy po dane karty płatniczej. Płatności obsługuje bramka imoje, na jej własnej stronie.
- Nie prześlemy faktury z prośbą o przelew na nowy numer konta. Numer rachunku zmienia się wyłącznie na fakturze pobranej z panelu.
- Nie wyślemy odnośnika do logowania z domeny innej niż
panel.saplo.pl.
Masz wątpliwość, czy wiadomość albo strona pochodzi od nas? Napisz na pomoc@saplo.pl i załącz to, co dostałeś. Odpowiemy, zanim cokolwiek klikniesz.
Zgłaszanie podatności
Podatności zgłaszaj na pomoc@saplo.pl
z dopiskiem SECURITY w temacie. Odpowiadamy w ciągu 72 godzin roboczych.
Prosimy o wstrzymanie się z upublicznieniem szczegółów do czasu potwierdzenia poprawki.