Bezpieczeństwo

Dane pod kontrolą organizacji.

Flototeka jest projektowana jako dedykowana instancja. Aplikacja wspiera kontrolę dostępu, audyt i świadome zatwierdzanie operacji, ale nie zastępuje bezpiecznej konfiguracji serwera, sieci oraz procedur organizacyjnych.

Ważne zastrzeżenieMateriały opisują mechanizmy i rekomendowany model wdrożenia. Nie są deklaracją certyfikacji ISO 27001, zgodności z NIS2 ani automatycznym potwierdzeniem zgodności z RODO. Taka ocena wymaga analizy konkretnego wdrożenia i procesów administratora danych.

Model przechowywania danych

Baza PostgreSQL i dokumenty mogą znajdować się na serwerze należącym do klienta. Wdrożenie może działać wyłącznie w sieci lokalnej, przez VPN albo przez reverse proxy z ograniczeniem źródeł dostępu.

Baza danych nie powinna być wystawiana bezpośrednio do Internetu. Z aplikacją komunikuje się w prywatnej sieci kontenerów, a ruch użytkowników trafia do warstwy WWW przez HTTPS.

Kontrola użytkowników

Role

Oddzielne uprawnienia dla administratora systemu, administratora floty, administracji, Zarządu i użytkownika tylko do odczytu.

Hasła

Hasła są obsługiwane przez mechanizmy ASP.NET Core Identity. Po utworzeniu lub resecie konta użytkownik powinien zmienić hasło przy pierwszym logowaniu.

Blokada prób

Seria błędnych prób logowania uruchamia czasową blokadę konta, co utrudnia proste ataki słownikowe.

Sesja

Ciasteczko uwierzytelniające jest przeznaczone do pracy po HTTPS i posiada ustawienia ograniczające dostęp skryptów przeglądarki.

Audyt i integralność

Zmiany w danych mogą być zapisywane wraz z autorem, czasem oraz poprzednią i nową wartością. Usuwanie kluczowych rekordów jest logiczne, dzięki czemu historia pozostaje dostępna.

Dokumenty i kopie mogą posiadać sumy kontrolne SHA-256. Pozwala to wykrywać duplikaty oraz potwierdzać integralność pliku, ale suma kontrolna sama w sobie nie szyfruje danych.

Integracja AI

Moduł AI jest opcjonalny. Podstawowa aplikacja może działać bez klucza API. Po włączeniu integracji do skonfigurowanego dostawcy trafiają wybrane dane lub dokumenty potrzebne do konkretnej analizy.

Kopie zapasowe

Pełny plan backupu powinien obejmować bazę, dokumenty, klucze ASP.NET Data Protection oraz konfigurację potrzebną do odtworzenia środowiska. Sama kopia bazy nie wystarcza do odzyskania wszystkich funkcji.

RAID zwiększa dostępność po awarii pojedynczego dysku, ale nie chroni przed przypadkowym usunięciem, błędem aplikacji, szyfrowaniem danych ani utratą całego urządzenia.

Przed produkcyjnym uruchomieniem

Potrzebujesz karty bezpieczeństwa wdrożenia?Kliknij . Dokument powinien zostać uzupełniony o rzeczywistą domenę, adresy sieci, model Synology, sposób dostępu i politykę backupu.
Kontakt

Porozmawiajmy o Flototece.

Skontaktuj się w sprawie prezentacji, wyceny wdrożenia na Synology, Linuxie lub w chmurze oraz dopasowania systemu do procesów Twojej firmy.

Osoba kontaktowa •••••••• •••••••••• ••• ••• •••
Zadzwoń
Dane są odsłaniane dopiero po kliknięciu, co ogranicza ich zbieranie przez najprostsze automaty. Nie jest to pełne zabezpieczenie przed zaawansowanym scrapingiem.