Sécurité

Une question sur cette page ? Écrivez à mednais@samplify.org.

Cette page dit ce que fait MedNAIS™ et ce qu’il ne revendique pas. Ce n’est pas une déclaration de certification, et la section du bas en est la partie la plus franche.

Comment une organisation est isolée d’une autre

L’isolation entre organisations est appliquée dans la base de données elle-même, par des politiques de sécurité au niveau des lignes, et non par une application qui penserait à filtrer. Une requête qui oublie sur quelle organisation elle porte est refusée par la base de données, au lieu de recevoir discrètement une réponse. Chaque politique lit directement l’identité connectée : une erreur dans le code applicatif ne peut donc pas élargir ce qu’une personne est autorisée à écrire.

Qui peut faire quoi

Trois rôles — propriétaire, administrateur, membre — et les pouvoirs de chacun sont eux aussi appliqués par la base de données, pas seulement en masquant des boutons. Un administrateur peut inviter et retirer des membres, mais ne peut pas nommer un autre administrateur ; une organisation n’est jamais laissée sans propriétaire. Les liens d’invitation ont une date d’expiration, une limite du nombre d’utilisations et, en option, une restriction à un seul domaine e-mail.

Connexion

Google, Apple, un code à usage unique envoyé à une adresse e-mail professionnelle, ou un mot de passe que vous définissez vous-même — conservé sous la forme irréversible habituelle, jamais en clair. Si vous ne définissez pas de mot de passe, nous n’en conservons aucun pour vous. Toutes ces méthodes mènent au même compte lorsque l’adresse est la même.

En transit et au repos

  • HTTPS uniquement. Les clients mobiles refusent toute adresse de serveur qui ne correspond pas à celle pour laquelle ils ont été compilés.
  • Les données clients au repos se trouvent dans une base PostgreSQL managée dans l’Union européenne (Stockholm). Qui d’autre reçoit quoi, et où, est indiqué dans la politique de confidentialité.
  • Aucun réseau publicitaire, aucun SDK d’attribution et aucun outil de rapport de plantage n’est intégré aux applications mobiles.

Signaler un problème

Écrivez à mednais@samplify.org avant d’en parler à qui que ce soit d’autre. Nous ne poursuivrons pas une personne qui signale une vulnérabilité de bonne foi et nous laisse une possibilité raisonnable de la corriger.

Ce que nous ne détenons pas, et ne revendiquons pas

  • Aucune certification ni attestation de sécurité. Pas de SOC 2, pas d’ISO/IEC 27001, pas de rapport d’audit indépendant. Si un questionnaire en demande une, la réponse est que nous n’en avons pas.
  • Aucune revendication HIPAA et aucun Business Associate Agreement. MedNAIS n’est pas conçu pour contenir des données de santé protégées et ne doit pas être utilisé pour en contenir.
  • Aucune authentification unique avec un fournisseur d’identité d’entreprise — ni SAML, ni provisionnement SCIM. Les options de connexion sont les quatre indiquées ci-dessus.
  • Aucun rapport de test d’intrusion publié et aucun programme de bug bounty.
  • Aucun engagement de disponibilité. Nous n’avons convenu d’aucun niveau de service, sauf si un accord écrit distinct avec votre organisation le prévoit.

Un accord de traitement des données, nous pouvons le faire, et nous répondrons à un questionnaire de sécurité avec la même exactitude que cette page. Écrivez-nous.