Przejdź do treści

Bezpieczeństwo i zaufanie

Izolacja, kontrola dostępu i audytowalność działają w warstwie danych.

Bezpieczeństwo wdrożone osobno w każdym module jest tak silne, jak moduł, w którym o nim zapomniano. Planet B2B egzekwuje wielodostępność, dostęp i audyt poniżej modułów, więc każda funkcja dziedziczy te same gwarancje z konstrukcji, a nie z dyscypliny zespołu.

Izolacja tenantów na poziomie bazy danych

Dane każdego tenanta są chronione mechanizmem row-level security egzekwowanym przez bazę danych, a nie przez kod aplikacji. Zapytanie, które pominie predykat tenanta, nie zwróci nic — zamiast zwrócić rekordy innej organizacji.

Hybrydowy RBAC / ABAC

Role wyznaczają poziom bazowy; atrybuty — poświadczenie, narodowość, inicjatywa, klauzula — go zawężają. Oba są oceniane przy każdym żądaniu, więc uprawnienie przyznane w jednym module nie może poszerzyć dostępu w innym.

Poziomy klasyfikacji danych

Rekordy i dokumenty niosą klauzulę, która podąża za nimi przez przepływy pracy, eksporty i powiadomienia. Reguły postępowania są konfigurowane osobno dla każdego tenanta i egzekwowane w warstwie danych.

Niezmienny ślad audytowy

Każdy odczyt, zapis i zmiana uprawnień trafiają do dziennika tylko do dopisywania, wraz z aktorem, tenantem, klauzulą i czasem. Ślad nie urywa się na granicy modułu, więc postępowanie można odtworzyć od początku do końca.

Szyfrowanie na poziomie pól / HSM

Wrażliwe pola są szyfrowane pojedynczo, a klucze przechowywane w module HSM. We wdrożeniach dedykowanych i on-premises klucze należą do Was, a rotacja pozostaje pod Waszą kontrolą.

Konfigurowalna zgodność

Retencja, rezydencja danych, progi akceptacji i eksport dowodów są konfiguracją, a nie kodem. Ta sama platforma może spełnić wymogi jednej inicjatywy bez rozluźniania ich w drugim.

Pozycje wobec standardów

Platforma jest konfigurowalna pod kątem zgodności, a nie certyfikowana wobec zamkniętej listy. Mówimy o tym wprost: poniższe mechanizmy są wdrożone i konfigurowalne, a Waszych audytorów przeprowadzimy przez nie osobiście.

RODO / GDPR

Konfigurowalne mechanizmy

SOC 2

Gotowość

ISO 27001

Zgodne mechanizmy

NIS2

Konfigurowalne mechanizmy

Tam, gdzie przy standardzie napisano „gotowość” lub „zgodne”, oznacza to, że mechanizmy są wdrożone i dysponujemy dowodami — a nie że wydano certyfikat.

Zbierz swoje inicjatywy w jednym audytowalnym środowisku.

Opowiedz nam o swojej inicjatywie, ograniczeniach suwerenności danych i narzędziach, które chcesz wycofać. Pokażemy, jak wygląda pierwszy moduł.