Bezpieczeństwo
Pytania dotyczące tej strony? Napisz na mednais@samplify.org.
Ta strona mówi, co MedNAIS™ robi, a czego nie deklaruje. Nie jest deklaracją certyfikacyjną, a sekcja na dole to jej najbardziej szczera część.
Jak jedna organizacja jest oddzielona od drugiej
Separacja organizacji jest egzekwowana w samej bazie danych, przez zasady bezpieczeństwa na poziomie wierszy (row-level security), a nie przez to, że aplikacja pamięta o filtrowaniu. Zapytanie, które zapomni, o którą organizację pyta, zostaje odrzucone przez bazę danych, a nie po cichu obsłużone. Każda zasada odczytuje tożsamość zalogowanego użytkownika bezpośrednio, więc błąd w kodzie aplikacji nie może poszerzyć tego, co dana osoba może zapisać.
Kto może co robić
Trzy role — właściciel, administrator, członek — a uprawnienia między nimi również egzekwuje baza danych, nie tylko ukrywanie przycisków. Administrator może zapraszać i usuwać członków, ale nie może mianować kolejnego administratora; organizacja nigdy nie zostaje bez właściciela. Linki z zaproszeniem mają datę ważności, limit liczby użyć i opcjonalnie ograniczenie do jednej domeny e-mail.
Logowanie
Google, Apple, jednorazowy kod wysłany na służbowy adres e-mail albo hasło, które ustawiasz sam — przechowywane w zwyczajowej, nieodwracalnej postaci, nigdy otwartym tekstem. Jeśli nie ustawisz hasła, nie przechowujemy żadnego. Wszystkie te sposoby prowadzą do tego samego konta, jeśli adres jest ten sam.
W transmisji i w spoczynku
- Tylko HTTPS. Klienty mobilne odrzucają adres serwera, który nie zgadza się z tym, dla którego zostały zbudowane.
- Dane klientów w spoczynku są przechowywane w zarządzanej bazie PostgreSQL w Unii Europejskiej (Sztokholm). Kto jeszcze otrzymuje jakie dane i gdzie się znajduje, wymienia polityka prywatności.
- Aplikacje mobilne nie zawierają żadnej sieci reklamowej, SDK do atrybucji ani narzędzia do raportowania awarii.
Zgłaszanie problemu
Napisz na mednais@samplify.org, zanim powiesz o tym komukolwiek innemu. Nie będziemy podejmować kroków przeciwko nikomu, kto w dobrej wierze zgłosi podatność i da nam rozsądną szansę na jej usunięcie.
Czego nie mamy i czego nie deklarujemy
- Żadnego certyfikatu ani atestacji bezpieczeństwa. Żadnego SOC 2, żadnego ISO/IEC 27001, żadnego raportu z niezależnego audytu. Jeśli kwestionariusz o to pyta, odpowiedź brzmi: nie mamy.
- Żadnych deklaracji HIPAA i żadnej umowy Business Associate Agreement. MedNAIS nie jest przeznaczony do przechowywania chronionych informacji o zdrowiu i nie powinien być do tego używany.
- Żadnego jednokrotnego logowania (SSO) przez firmowego dostawcę tożsamości — żadnego SAML, żadnego provisioningu SCIM. Sposoby logowania to cztery wymienione wyżej.
- Żadnego opublikowanego raportu z testów penetracyjnych ani programu bug bounty.
- Żadnego zobowiązania co do dostępności. Nie uzgodniliśmy żadnego poziomu usług, chyba że stanowi tak odrębna pisemna umowa z twoją organizacją.
Umowę powierzenia przetwarzania danych możemy zawrzeć, a na kwestionariusz bezpieczeństwa odpowiemy tak rzetelnie jak na tej stronie. Zapytaj nas.