Bezpieczeństwo danych
Najważniejsze mechanizmy techniczne i organizacyjne chroniące dostęp, rezerwacje i separację ról w portalu.
Jak chronimy dostęp
- pracownik korzysta z indywidualnego kodu, prywatnego e-maila i kodu OTP,
- specjalista i organizacja mają odrębne konta oraz role,
- identyfikator zalogowanego użytkownika wynika z sesji serwera,
- pracownik nie może modyfikować kalendarza specjalisty ani danych innych osób.
Jak ograniczamy widoczność danych
- specjalista widzi wyłącznie swoje terminy i osoby zapisane do niego,
- organizacja widzi jedynie zagregowane wykorzystanie własnego programu,
- raport organizacji nie zawiera nazwisk, prywatnych e-maili, konkretnych terminów, nazw specjalistów ani tematów konsultacji.
Środki techniczne
Dane kontaktowe i pseudonimy przechowywane w bazie są chronione szyfrowaniem, a dane wykorzystywane do wyszukiwania e-maili mogą być identyfikowane za pomocą jednokierunkowego mechanizmu HMAC zamiast jawnego indeksu adresu.
Rezerwacja bez kolizji
Rezerwacja terminu jest wykonywana po stronie serwera w sposób, który blokuje możliwość równoczesnego zajęcia tego samego slotu przez dwie osoby.
Transparentność zamiast marketingowych certyfikatów
Nie przedstawiamy systemu jako „certyfikowanego” ani „po testach penetracyjnych”, dopóki taki niezależny audyt nie zostanie faktycznie wykonany. Przy większych wdrożeniach rekomendujemy zewnętrzny przegląd bezpieczeństwa oraz cykliczne testy procedur i uprawnień.
Opis jest skrótem architektury bezpieczeństwa i celowo nie ujawnia sekretów, kluczy ani szczegółów, które mogłyby obniżać bezpieczeństwo systemu.