Proizvod Kako radi Za klubove Tehnologija Cijene Vizija Investitori HREN Otvori demo svog kluba
Natrag na naslovnicu

Sigurnost i self-custody

Zadnja izmjena: 20. srpnja 2026.

FootballFans je u fazi prototipa. Ova stranica opisuje sigurnosni model onako kako je projektiran, a ne kako je danas u produkciji: novčanik radi na mock podacima i ne drži stvarna sredstva. Ono što još nije napravljeno — revizija ugovora, penetracijsko testiranje, bug bounty — pošteno je popisano u dijelu „Što još nije napravljeno". Dokument bit će ažuriran prije komercijalnog lansiranja i ne predstavlja pravni savjet.

Kad tražite od ljudi da preko aplikacije plaćaju članarinu svom klubu, dužni ste točno objasniti tko što može, a tko što ne može učiniti s njihovim novcem. Ovo je taj dokument — bez marketinga.

Što self-custody znači u praksi

Samoskrbništvo (self-custody) znači da sredstva drži korisnik, a ne posrednik. Kod klasične aplikacije za plaćanje vaš novac drži tvrtka, a vi imate zapis u njihovoj bazi. Ovdje je obrnuto: račun postoji u javnoj knjizi, a jedini koji ga može pomaknuti jest onaj tko drži ključ — vi.

Arhitektura: Safe pametni račun

Novčanik nije obična adresa s jednim privatnim ključem, nego Safe pametni račun — ugovor u javnoj knjizi koji ima vlastita pravila potpisivanja. To donosi nekoliko konkretnih prednosti:

SvojstvoŠto znači za člana i klub
Programabilna pravila potpisa Klupski račun može zahtijevati više potpisa (npr. predsjednik + blagajnik), pa nijedna osoba sama ne raspolaže blagajnom.
Odvojeni računi po namjeni Škola nogometa, teren, oprema — svaki fond može biti zaseban račun, pa sredstva namijenjena djeci ne mogu „procuriti" u druge troškove.
Zamjenjiv potpisnik Kad se u klubu promijeni blagajnik, mijenja se potpisnik na računu — a povijest i sredstva ostaju na mjestu.
Široko korišten, otvoreni kod Safe je javno dostupan i široko korišten skup ugovora, a ne naš vlastiti nepregledani kod. Manje površine za pogrešku.
Mreža Predviđen je Gnosis Chain — javna mreža s niskim troškovima transakcija, na kojoj je EURe dostupan.

Prijava passkeyem (WebAuthn)

Umjesto lozinke ili papirića s dvanaest riječi, račun kontrolira passkey — kriptografski par ključeva prema standardu WebAuthn, istom koji koriste banke i veliki servisi za prijavu bez lozinke.

Oporavak pristupa

Najozbiljnije pitanje samoskrbništva: što ako izgubite telefon?

Dok mehanizmi čuvara nisu implementirani i revidirani, jedini oporavak jest onaj kroz vaš Apple ili Google račun. To jasno govorimo unaprijed, umjesto da otkrijete tek u trenutku kada vam zatreba.

Zašto klub ne može doći do novca člana

Ovo je ključna razlika u odnosu na klasičnu blagajnu, gdje sredstva fizički drži jedna osoba:

  1. Članov novčanik je zaseban Safe račun čiji je jedini potpisnik njegov passkey.
  2. Klub u tom ugovoru nije naveden kao potpisnik i nema nikakvu ovlast nad njim.
  3. Plaćanje članarine ili donacije inicira i potpisuje član — to je prijenos s njegovog na klupski račun, a ne naplata koju klub povlači.
  4. Klub vidi da je uplata stigla, jer je zapis javan; ali ne može posegnuti natrag u članov račun.
  5. Ako član prestane biti član, njegov novčanik i preostala sredstva ostaju njegovi.

Isto vrijedi i u drugom smjeru: FootballFans nema ovlast nad klupskom blagajnom. Mi smo softverski sloj i prikaz, ne skrbnik.

Javna transparentnost blagajne

Klupski računi i fondovi žive u javnoj knjizi, što znači da je svaki priljev i odljev provjerljiv neovisno o nama:

Regulatorni kontekst

ElementStatus
EURe (token elektroničkog novca) Izdaje Monerium EMI, licencirana institucija za elektronički novac, uz pokriće 1:1 u euro rezervama na zaštićenim računima i otkupivost za eure. Dostupan na Ethereumu, Gnosisu i Polygonu, uz dodatne mreže.
MiCA Uredba EU 2023/1114 na snazi je u Europskoj uniji, a pravila za tokene elektroničkog novca primjenjuju se od 30. lipnja 2024. EURe je oblikovan kao token elektroničkog novca u tom okviru.
Identifikacija korisnika KYC za fizičke i KYB za pravne osobe provodi izdavatelj, kao i svaka regulirana financijska institucija. FootballFans te podatke ne prikuplja.
Status FootballFansa Nismo licencirana financijska institucija, nismo izdavatelj elektroničkog novca i ne pružamo platne ni investicijske usluge. Gradimo samoskrbnički softver iznad reguliranog e-novca.
Regulatorna analiza opsega usluge u pripremi — pravna analiza obveza koje proizlaze iz konačnog opsega usluge provest će se s vanjskim savjetnikom prije pilota.

Što je spremno danas, a što je planirano

StavkaStatusNapomena
Brandirani demo za 1014 klubova na {slug}.ff.hrSpremnoUživo, generirano iz javnog kataloga.
HTTPS na svim domenama i CDN-uSpremnoCloudflare Pages i c.ff.hr.
Stranica bez kolačića i praćenjaSpremnoDetalji u Politici privatnosti.
Prototip novčanika, svi ekraniSpremnoRadi na mock podacima; ne drži sredstva.
Passkey prijava (WebAuthn)planiranoProjektirano; implementacija ide uz prvi funkcionalni novčanik.
Safe računi na GnosisuplaniranoUključujući odvojene račune po fondovima.
Monerium EURe integracijaplaniranoSandbox pa produkcija; uvjet za bilo kakvu stvarnu uplatu.
Oporavak preko čuvara (guardiani)planiranoUz vremensku odgodu i bez ovlasti čuvara nad sredstvima.
Sigurnosna revizija pametnih ugovoraplanirano prije pilotaVanjska revizija svake naše prilagodbe ugovora; izvještaj objavljujemo javno.
Penetracijsko testiranje aplikacijeplanirano prije pilotaVanjski tim, sažetak nalaza objavljujemo.
Program za prijavu ranjivosti (bug bounty)u pripremiOpseg i nagrade definiraju se uz produkcijsko lansiranje.
SOC 2 / ISO 27001nije pokrenutoNema smisla prije nego što postoji tim i produkcijska usluga; ne tvrdimo usklađenost koju nemamo.
Formalna politika odgovora na incidenteu pripremiUključit će rokove obavještavanja korisnika i AZOP-a.
Osiguranje od odgovornostiu pripremiRazmatra se uz registraciju pravnog subjekta.

Što još nije napravljeno — bez uljepšavanja

Nijedan naš pametni ugovor još nije prošao vanjsku sigurnosnu reviziju. Aplikacija nije penetracijski testirana. Ne postoji bug bounty program niti certifikacija poput SOC 2. Nemamo dokaz o sigurnosti u produkciji — jer produkcije još nema. Nijedna tvrdnja s ove stranice ne bi trebala biti razlog da već danas povjerite sustavu stvarna sredstva. To i ne tražimo od vas: prototip ih ne prima.

Redoslijed je namjeran: prvo revizija i testiranje, tek onda pilot s pravim novcem. Kada revizije budu gotove, izvještaje objavljujemo javno na ovoj stranici — uključujući nalaze koji nam ne idu u prilog.

Prijava ranjivosti

Ako ste pronašli sigurnosni propust, javite nam prije nego što ga objavite javno. Zahvalni smo na svakoj prijavi.

Kontakt za sigurnost[email protected] — u predmet upišite „Sigurnosna prijava"
Rok potvrde primitka2 radna dana
Rok prve procjene10 radnih dana
Koordinirana objavaMolimo 90 dana od prijave, odnosno do objave popravka ako je ranije
Šifrirana komunikacijau pripremi — PGP ključ i security.txt bit će objavljeni uz produkcijsko lansiranje.
Nagradeu pripremi — formalni bug bounty program nije pokrenut; do tada javno zahvaljujemo prijaviteljima uz njihov pristanak.

Molimo vas da pri istraživanju ne pristupate tuđim podacima, ne narušavate dostupnost usluge i ne koristite automatizirane napade velikih razmjera. Prijave podnesene u dobroj vjeri i u skladu s ovim pravilima nećemo tretirati kao zlonamjerne.

Kako se štitite vi


Vidi i: Impressum · Politika privatnosti · Uvjeti korištenja.