Безопасность

Вопросы по этой странице? Пишите на mednais@samplify.org.

На этой странице сказано, что MedNAIS™ делает и чего не заявляет. Это не заявление о сертификации, а раздел внизу — самая честная её часть.

Как одна организация отделена от другой

Разделение организаций обеспечивается в самой базе данных — политиками безопасности на уровне строк, — а не тем, что приложение не забывает фильтровать. Запрос, в котором забыли указать организацию, база данных отклоняет, а не молча выполняет. Каждая политика читает удостоверенную личность вошедшего пользователя напрямую, поэтому ошибка в коде приложения не может расширить то, что человеку разрешено записывать.

Кто что может

Три роли — владелец, администратор, участник, — и полномочия между ними тоже обеспечивает база данных, а не только скрытие кнопок. Администратор может приглашать и удалять участников, но не может назначить другого администратора; организация никогда не остаётся без владельца. У ссылок-приглашений есть срок действия, ограничение на число использований и, при желании, ограничение одним почтовым доменом.

Вход

Google, Apple, одноразовый код на рабочий адрес электронной почты или пароль, который вы задаёте сами, — он хранится в общепринятом необратимом виде и никогда открытым текстом. Если вы не задали пароль, у нас его нет. При одинаковом адресе все способы ведут в одну и ту же учётную запись.

При передаче и хранении

  • Только HTTPS. Мобильные клиенты отказываются работать с адресом сервера, который не совпадает с тем, для которого они собраны.
  • Данные клиентов хранятся в управляемой PostgreSQL в Европейском союзе (Стокгольм). Кто ещё что получает и где находится, перечислено в политике конфиденциальности.
  • В мобильные приложения не встроены ни рекламные сети, ни SDK атрибуции, ни сервисы отчётов о сбоях.

Как сообщить о проблеме

Напишите на mednais@samplify.org, прежде чем рассказывать кому-либо ещё. Мы не будем преследовать того, кто добросовестно сообщает об уязвимости и даёт нам разумную возможность её исправить.

Чего у нас нет и что мы не заявляем

  • Нет сертификации или аттестации по безопасности. Ни SOC 2, ни ISO/IEC 27001, ни отчёта независимого аудита. Если анкета спрашивает о них, ответ — у нас этого нет.
  • Нет заявлений о HIPAA и нет Business Associate Agreement. MedNAIS не предназначена для хранения защищённой медицинской информации и не должна для этого использоваться.
  • Нет единого входа через корпоративного провайдера удостоверений — ни SAML, ни подготовки учётных записей через SCIM. Способы входа — четыре перечисленных выше.
  • Нет опубликованного отчёта о тестировании на проникновение и нет программы вознаграждения за найденные уязвимости.
  • Нет обязательств по доступности. Мы не брали на себя уровень обслуживания, если иное не предусмотрено отдельным письменным соглашением с вашей организацией.

Соглашение об обработке данных мы заключить можем, а на анкету по безопасности ответим так же точно, как написана эта страница. Спросите нас.