Как е защитено досието Ви
Досие за здравето Ви заслужава да бъде защитено както трябва. Ето какво означава това на практика, с достатъчно детайл, за да можете да го проверите.
Последна промяна:
Къде живеят данните
Приложението работи в региона на Франкфурт, а базата му е в eu-central-1. И двете са в Европейския съюз.
Този сайт — този, който четете — се доставя от същия регион и не съхранява абсолютно нищо.
Затворено по подразбиране, на ниво база
Всяка потребителска таблица има row-level security с политика „отказ по подразбиране". Заявка, която не съвпада с изрично правило, връща нищо, и това решение се взима от самата база.
Това има значение, защото не зависи от това приложението да е познало авторизацията. Дефект в кода не може да Ви подаде чуждо досие, защото базата така или иначе не е била склонна да го върне.
Вход в две стъпки
Можете да добавите втори фактор с приложение за еднократни кодове (TOTP). Когато е включен, сесията трябва да достигне по-високото ниво на увереност, преди защитените области да се отворят — проверката се случва на сървъра, не в интерфейса.
Одит, който само расте
Събитията за достъп се записват през тясна функция в базата, изпълнима само от служебната роля. Приложните роли нямат право да обновяват или трият одитни записи.
На човешки език: отварянето на досие оставя следа и никой не може да я разчисти впоследствие — включително ние.
Документи
Качванията отиват в частно хранилище с пътища, обвързани със собственика. Няма публичен адрес за документ. Когато отворите документ, приложението издава подписана връзка, която изтича след шестдесет секунди и е обвързана с Вас.
Преди документът да стане достъпен, той стои в карантина, докато сканиране не го маркира чист, а адаптерът пада затворен: ако сканирането не може да се изпълни, документът не преминава.
Какво може и какво не може асистентът
Асистентът може да чете частта от досието Ви, за която питате, и да я цитира. Няма право да създава, променя или изтрива нищо.
Заявките към AI доставчика се изпращат с изключено съхранение. Не твърдим регион на обработка при него, защото не сме установили такъв, който можем да докажем.
Логове, от които не може да изтече здравна информация
Логването в приложението е структурирано и ограничено до позволен списък от полета. Свободен текст и отговори от доставчици не се допускат, така че здравна информация не може да се озове случайно в оперативен лог.
Този сайт
Без бисквитки, без аналитика, без скриптове от трети страни, без шрифтове, заредени отвън. Политиката за сигурност на съдържанието допуска връзки само към този адрес, а автоматичен тест чупи build-а, ако някоя заявка го напусне.
Какво не твърдим
- Нямаме сертификация за сигурност и не твърдим, че имаме.
- Не е правен независим тест за проникване.
- Не обещаваме, че пробив е невъзможен — само че достъпът е затворен по подразбиране, че документите нямат публичен адрес и че следите от достъп не могат да бъдат изтрити.
Съобщаване на уязвимост
Ако намерите слабост, пишете на zen@kanzenkai.org с достатъчно детайл, за да я възпроизведем. Ще потвърдим получаването до пет работни дни и ще кажем какво смятаме да направим.
Няма да преследваме никого, който съобщава добросъвестна находка, при условие че не достъпвате чужди данни, не влошавате работата на услугата и ни давате разумно време преди публикуване.