Seguridad
¿Preguntas sobre esta página? Escribe a mednais@samplify.org.
Esta página explica qué hace MedNAIS™ y qué no afirma. No es una declaración de certificación, y la sección del final es la parte honesta.
Cómo se separa una organización de otra
El aislamiento entre organizaciones lo impone la propia base de datos, mediante políticas de seguridad a nivel de fila, en lugar de depender de que la aplicación se acuerde de filtrar. Una consulta que olvida a qué organización se refiere es rechazada por la base de datos en lugar de recibir una respuesta sin más. Cada política lee directamente la identidad con la que se ha iniciado sesión, de modo que un error en el código de la aplicación no puede ampliar lo que una persona puede escribir.
Quién puede hacer qué
Tres roles —propietario, administrador, miembro— y la autoridad entre ellos también la impone la base de datos, no solo el hecho de ocultar botones. Un administrador puede invitar y eliminar miembros, pero no puede nombrar a otro administrador; una organización nunca se queda sin propietario. Los enlaces de invitación tienen caducidad, un límite de usos y, opcionalmente, una restricción a un único dominio de correo electrónico.
Inicio de sesión
Google, Apple, un código de un solo uso enviado a una dirección de correo del trabajo o una contraseña que estableces tú mismo, guardada en la forma irreversible habitual y nunca en texto plano. Si no estableces contraseña, no guardamos ninguna por ti. Todas las opciones llevan a la misma cuenta cuando la dirección es la misma.
En tránsito y en reposo
- Solo HTTPS. Los clientes móviles rechazan una dirección de servidor que no coincida con aquella para la que se compilaron.
- Los datos de los clientes en reposo están en PostgreSQL gestionado en la Unión Europea (Estocolmo). Quién más recibe qué, y dónde está, figura en la política de privacidad.
- Las apps móviles no incluyen ninguna red publicitaria, ningún SDK de atribución ni ningún sistema de informes de fallos.
Informar de un problema
Escribe a mednais@samplify.org antes de contárselo a nadie más. No emprenderemos ninguna acción contra quien informe de una vulnerabilidad de buena fe y nos dé una oportunidad razonable de corregirla.
Lo que no tenemos ni afirmamos
- Ninguna certificación ni atestación de seguridad. Ni SOC 2, ni ISO/IEC 27001, ni informe de auditoría independiente. Si un cuestionario pide alguno, la respuesta es que no lo tenemos.
- Ninguna afirmación de cumplimiento HIPAA y ningún Business Associate Agreement. MedNAIS no está diseñado para contener información sanitaria protegida y no debe usarse para contenerla.
- Ningún inicio de sesión único con un proveedor de identidad corporativo: ni SAML, ni aprovisionamiento SCIM. Las opciones de inicio de sesión son las cuatro indicadas arriba.
- Ningún informe de pruebas de penetración publicado y ningún programa de recompensas por errores.
- Ningún compromiso de disponibilidad. No hemos acordado ningún nivel de servicio salvo que un acuerdo escrito independiente con tu organización lo establezca.
Un acuerdo de tratamiento de datos podemos hacerlo, y responderemos a un cuestionario de seguridad con la misma exactitud que esta página. Pregúntanos.