Bezpieczeństwo

Pytania dotyczące tej strony? Napisz na mednais@samplify.org.

Ta strona mówi, co MedNAIS™ robi, a czego nie deklaruje. Nie jest deklaracją certyfikacyjną, a sekcja na dole to jej najbardziej szczera część.

Jak jedna organizacja jest oddzielona od drugiej

Separacja organizacji jest egzekwowana w samej bazie danych, przez zasady bezpieczeństwa na poziomie wierszy (row-level security), a nie przez to, że aplikacja pamięta o filtrowaniu. Zapytanie, które zapomni, o którą organizację pyta, zostaje odrzucone przez bazę danych, a nie po cichu obsłużone. Każda zasada odczytuje tożsamość zalogowanego użytkownika bezpośrednio, więc błąd w kodzie aplikacji nie może poszerzyć tego, co dana osoba może zapisać.

Kto może co robić

Trzy role — właściciel, administrator, członek — a uprawnienia między nimi również egzekwuje baza danych, nie tylko ukrywanie przycisków. Administrator może zapraszać i usuwać członków, ale nie może mianować kolejnego administratora; organizacja nigdy nie zostaje bez właściciela. Linki z zaproszeniem mają datę ważności, limit liczby użyć i opcjonalnie ograniczenie do jednej domeny e-mail.

Logowanie

Google, Apple, jednorazowy kod wysłany na służbowy adres e-mail albo hasło, które ustawiasz sam — przechowywane w zwyczajowej, nieodwracalnej postaci, nigdy otwartym tekstem. Jeśli nie ustawisz hasła, nie przechowujemy żadnego. Wszystkie te sposoby prowadzą do tego samego konta, jeśli adres jest ten sam.

W transmisji i w spoczynku

  • Tylko HTTPS. Klienty mobilne odrzucają adres serwera, który nie zgadza się z tym, dla którego zostały zbudowane.
  • Dane klientów w spoczynku są przechowywane w zarządzanej bazie PostgreSQL w Unii Europejskiej (Sztokholm). Kto jeszcze otrzymuje jakie dane i gdzie się znajduje, wymienia polityka prywatności.
  • Aplikacje mobilne nie zawierają żadnej sieci reklamowej, SDK do atrybucji ani narzędzia do raportowania awarii.

Zgłaszanie problemu

Napisz na mednais@samplify.org, zanim powiesz o tym komukolwiek innemu. Nie będziemy podejmować kroków przeciwko nikomu, kto w dobrej wierze zgłosi podatność i da nam rozsądną szansę na jej usunięcie.

Czego nie mamy i czego nie deklarujemy

  • Żadnego certyfikatu ani atestacji bezpieczeństwa. Żadnego SOC 2, żadnego ISO/IEC 27001, żadnego raportu z niezależnego audytu. Jeśli kwestionariusz o to pyta, odpowiedź brzmi: nie mamy.
  • Żadnych deklaracji HIPAA i żadnej umowy Business Associate Agreement. MedNAIS nie jest przeznaczony do przechowywania chronionych informacji o zdrowiu i nie powinien być do tego używany.
  • Żadnego jednokrotnego logowania (SSO) przez firmowego dostawcę tożsamości — żadnego SAML, żadnego provisioningu SCIM. Sposoby logowania to cztery wymienione wyżej.
  • Żadnego opublikowanego raportu z testów penetracyjnych ani programu bug bounty.
  • Żadnego zobowiązania co do dostępności. Nie uzgodniliśmy żadnego poziomu usług, chyba że stanowi tak odrębna pisemna umowa z twoją organizacją.

Umowę powierzenia przetwarzania danych możemy zawrzeć, a na kwestionariusz bezpieczeństwa odpowiemy tak rzetelnie jak na tej stronie. Zapytaj nas.