Sicherheit
Fragen zu dieser Seite? Schreib an mednais@samplify.org.
Diese Seite sagt, was MedNAIS™ tut und was es nicht behauptet. Sie ist keine Zertifizierungserklärung, und der Abschnitt ganz unten ist ihr ehrlicher Teil.
Wie Organisationen voneinander getrennt sind
Die Mandantentrennung wird in der Datenbank selbst durchgesetzt, durch Row-Level-Security-Richtlinien, statt sich darauf zu verlassen, dass die Anwendung ans Filtern denkt. Eine Abfrage, die vergisst, nach welcher Organisation sie fragt, wird von der Datenbank abgelehnt, statt stillschweigend beantwortet zu werden. Jede Richtlinie liest die angemeldete Identität direkt, sodass ein Fehler im Anwendungscode nicht erweitern kann, was eine Person schreiben darf.
Wer was darf
Drei Rollen – Eigentümer, Administrator, Mitglied –, und die Befugnisse zwischen ihnen setzt ebenfalls die Datenbank durch, nicht nur das Ausblenden von Schaltflächen. Ein Administrator kann Mitglieder einladen und entfernen, aber keinen weiteren Administrator ernennen; eine Organisation bleibt nie ohne Eigentümer. Einladungslinks haben ein Ablaufdatum, ein Limit, wie oft sie verwendet werden können, und optional eine Beschränkung auf eine E-Mail-Domain.
Anmeldung
Google, Apple, ein Einmalcode an eine geschäftliche E-Mail-Adresse oder ein selbst gesetztes Passwort – gespeichert in der üblichen nicht umkehrbaren Form, nie im Klartext. Setzt du kein Passwort, speichern wir auch keins für dich. Alle Wege führen zum selben Konto, wenn die Adresse dieselbe ist.
Bei Übertragung und Speicherung
- Nur HTTPS. Die Mobil-Apps lehnen jede Serveradresse ab, die nicht zu der passt, für die sie gebaut wurden.
- Kundendaten werden in verwaltetem PostgreSQL in der Europäischen Union (Stockholm) gespeichert. Wer sonst was erhält und wo, steht in der Datenschutzerklärung.
- In den Mobil-Apps ist kein Werbenetzwerk, kein Attributions-SDK und kein Crash-Reporter enthalten.
Ein Problem melden
Schreib an mednais@samplify.org, bevor du es irgendjemand anderem erzählst. Wir gehen nicht gegen Personen vor, die eine Schwachstelle in gutem Glauben melden und uns eine angemessene Gelegenheit geben, sie zu beheben.
Was wir nicht haben und nicht behaupten
- Keine Sicherheitszertifizierung oder Attestierung. Kein SOC 2, kein ISO/IEC 27001, kein unabhängiger Prüfbericht. Fragt ein Fragebogen danach, lautet die Antwort, dass wir das nicht haben.
- Kein HIPAA-Anspruch und kein Business Associate Agreement. MedNAIS ist nicht dafür ausgelegt, geschützte Gesundheitsdaten zu speichern, und sollte nicht dafür verwendet werden.
- Kein Single Sign-on mit einem Unternehmens-Identitätsanbieter – kein SAML, keine SCIM-Bereitstellung. Die Anmeldeoptionen sind die vier oben genannten.
- Kein veröffentlichter Penetrationstest-Bericht und kein Bug-Bounty-Programm.
- Keine Verfügbarkeitszusage. Wir haben kein Service-Level vereinbart, es sei denn, eine separate schriftliche Vereinbarung mit deiner Organisation sagt das.
Einen Auftragsverarbeitungsvertrag können wir abschließen, und einen Sicherheitsfragebogen beantworten wir so genau wie diese Seite. Frag uns.