Saplo / Oficjalne kanały

Oficjalne kanały

Jedna lista adresów, z których naprawdę korzystamy, i sposób na sprawdzenie każdego z nich. Jeśli coś podszywa się pod Saplo, tutaj to zweryfikujesz.

Kto wydaje Saplo

Saplo to marka handlowa. Podmiotem prowadzącym platformę jest SK Space Kamila Dominik, NIP 1231487221. Ta sama nazwa i ten sam numer stoją w regulaminie oraz na każdej wystawianej przez nas fakturze. Jeżeli gdziekolwiek zobaczysz Saplo powiązane z innym podmiotem, to nie jesteśmy my.

Adresy, których używamy

Do czegoAdresUwagi
Stronasaplo.plWszystko pozostałe to subdomeny tej domeny.
Panel klientapanel.saplo.plJedyne miejsce, w którym logujesz się do konta.
Dokumentacjadocs.saplo.plAdresy saplo.pl/docs/ przekierowują tutaj.
Twoje aplikacje*.saploapp.plSubdomeny testowe wydawane klientom.
Serwery nazwns1.saplo.pl
ns2.saplo.pl
Podajesz je u rejestratora domeny.
Serwer pocztymail.saplo.plSerwer skrzynek pocztowych i webmail.
Kontaktpomoc@saplo.plZgłoszenia techniczne, awarie, oferty, faktury i umowy.
Telefon+48 577 526 649Ten sam numer widnieje w stopce każdej strony.
Pakiet npm@saplo/cliNasz jedyny pakiet w rejestrze npm. Opis niżej.

Poza tą listą nie prowadzimy żadnych innych domen, skrzynek ani pakietów. Wiadomości z adresów spoza domeny saplo.pl nie pochodzą od nas.

Jak sprawdzić pakiet npm

Wiersz poleceń Saplo i serwer MCP rozprowadzamy jako pakiet @saplo/cli. Zanim go zainstalujesz, możesz zweryfikować, co dokładnie dostaniesz, bez uruchamiania jednej linijki naszego kodu.

Suma kontrolna zapisana w rejestrze npm:

npm view @saplo/cli dist.integrity

Ta sama suma policzona z pobranej paczki (wartości muszą być identyczne):

npm pack @saplo/cli
shasum -a 512 saplo-cli-*.tgz | cut -d' ' -f1 | xxd -r -p | base64

Podgląd zawartości paczki przed instalacją:

tar tzf saplo-cli-*.tgz

W paczce znajdziesz też plik SECURITY.md z tą samą procedurą i adresem do zgłaszania podatności. Pakiet wydajemy na licencji MIT.

Zakresy tokenów API

Wiersz poleceń i serwer MCP uwierzytelniają się tokenem wystawianym w panelu. Token ma zakres i warto nadać najwęższy, który wystarczy do pracy.

ZakresCo obejmuje
readTylko odczyt: lista aplikacji, logi, stan wdrożeń.
deployPowyższe plus wdrożenia, zmienne środowiskowe, domeny, DNS, poczta, crony, porty i operacje WordPressa. Tyle wystarczy do pracy z MCP.
adminDodatkowo kopie zapasowe, dodatki i portfel przedpłacony.

Token unieważniasz samodzielnie w panelu, w dowolnym momencie, bez kontaktu z nami.

Czego nigdy nie zrobimy

Masz wątpliwość, czy wiadomość albo strona pochodzi od nas? Napisz na pomoc@saplo.pl i załącz to, co dostałeś. Odpowiemy, zanim cokolwiek klikniesz.

Zgłaszanie podatności

Podatności zgłaszaj na pomoc@saplo.pl z dopiskiem SECURITY w temacie. Odpowiadamy w ciągu 72 godzin roboczych. Prosimy o wstrzymanie się z upublicznieniem szczegółów do czasu potwierdzenia poprawki.