Abonament SenseBusiness Care
Zaufanie · prywatność · bezpieczeństwo

Bezpieczeństwo danych

Najważniejsze mechanizmy techniczne i organizacyjne chroniące dostęp, rezerwacje i separację ról w portalu.

Bezpieczeństwo przez projekt: dostęp i separacja ról są egzekwowane po stronie serwera, a nie tylko przez ukrywanie elementów interfejsu.

Jak chronimy dostęp

  • pracownik korzysta z indywidualnego kodu, prywatnego e-maila i kodu OTP,
  • specjalista i organizacja mają odrębne konta oraz role,
  • identyfikator zalogowanego użytkownika wynika z sesji serwera,
  • pracownik nie może modyfikować kalendarza specjalisty ani danych innych osób.

Jak ograniczamy widoczność danych

  • specjalista widzi wyłącznie swoje terminy i osoby zapisane do niego,
  • organizacja widzi jedynie zagregowane wykorzystanie własnego programu,
  • raport organizacji nie zawiera nazwisk, prywatnych e-maili, konkretnych terminów, nazw specjalistów ani tematów konsultacji.

Środki techniczne

HTTPS / Secure sessionHttpOnlySameSiteOTPCSRFszyfrowanie danych kontaktowychHMAC dla wyszukiwania e-maillog audytowytimeout sesjiseparacja ról API

Dane kontaktowe i pseudonimy przechowywane w bazie są chronione szyfrowaniem, a dane wykorzystywane do wyszukiwania e-maili mogą być identyfikowane za pomocą jednokierunkowego mechanizmu HMAC zamiast jawnego indeksu adresu.

Rezerwacja bez kolizji

Rezerwacja terminu jest wykonywana po stronie serwera w sposób, który blokuje możliwość równoczesnego zajęcia tego samego slotu przez dwie osoby.

Transparentność zamiast marketingowych certyfikatów

Nie przedstawiamy systemu jako „certyfikowanego” ani „po testach penetracyjnych”, dopóki taki niezależny audyt nie zostanie faktycznie wykonany. Przy większych wdrożeniach rekomendujemy zewnętrzny przegląd bezpieczeństwa oraz cykliczne testy procedur i uprawnień.

Opis jest skrótem architektury bezpieczeństwa i celowo nie ujawnia sekretów, kluczy ani szczegółów, które mogłyby obniżać bezpieczeństwo systemu.

← Wróć do portalu Abonament Sense