Bezpieczeństwo i zaufanie
Izolacja, kontrola dostępu i audytowalność działają w warstwie danych.
Bezpieczeństwo wdrożone osobno w każdym module jest tak silne, jak moduł, w którym o nim zapomniano. Planet B2B egzekwuje wielodostępność, dostęp i audyt poniżej modułów, więc każda funkcja dziedziczy te same gwarancje z konstrukcji, a nie z dyscypliny zespołu.
Izolacja tenantów na poziomie bazy danych
Dane każdego tenanta są chronione mechanizmem row-level security egzekwowanym przez bazę danych, a nie przez kod aplikacji. Zapytanie, które pominie predykat tenanta, nie zwróci nic — zamiast zwrócić rekordy innej organizacji.
Hybrydowy RBAC / ABAC
Role wyznaczają poziom bazowy; atrybuty — poświadczenie, narodowość, inicjatywa, klauzula — go zawężają. Oba są oceniane przy każdym żądaniu, więc uprawnienie przyznane w jednym module nie może poszerzyć dostępu w innym.
Poziomy klasyfikacji danych
Rekordy i dokumenty niosą klauzulę, która podąża za nimi przez przepływy pracy, eksporty i powiadomienia. Reguły postępowania są konfigurowane osobno dla każdego tenanta i egzekwowane w warstwie danych.
Niezmienny ślad audytowy
Każdy odczyt, zapis i zmiana uprawnień trafiają do dziennika tylko do dopisywania, wraz z aktorem, tenantem, klauzulą i czasem. Ślad nie urywa się na granicy modułu, więc postępowanie można odtworzyć od początku do końca.
Szyfrowanie na poziomie pól / HSM
Wrażliwe pola są szyfrowane pojedynczo, a klucze przechowywane w module HSM. We wdrożeniach dedykowanych i on-premises klucze należą do Was, a rotacja pozostaje pod Waszą kontrolą.
Konfigurowalna zgodność
Retencja, rezydencja danych, progi akceptacji i eksport dowodów są konfiguracją, a nie kodem. Ta sama platforma może spełnić wymogi jednej inicjatywy bez rozluźniania ich w drugim.
Pozycje wobec standardów
Platforma jest konfigurowalna pod kątem zgodności, a nie certyfikowana wobec zamkniętej listy. Mówimy o tym wprost: poniższe mechanizmy są wdrożone i konfigurowalne, a Waszych audytorów przeprowadzimy przez nie osobiście.
RODO / GDPR
Konfigurowalne mechanizmy
SOC 2
Gotowość
ISO 27001
Zgodne mechanizmy
NIS2
Konfigurowalne mechanizmy
Tam, gdzie przy standardzie napisano „gotowość” lub „zgodne”, oznacza to, że mechanizmy są wdrożone i dysponujemy dowodami — a nie że wydano certyfikat.
Zbierz swoje inicjatywy w jednym audytowalnym środowisku.
Opowiedz nam o swojej inicjatywie, ograniczeniach suwerenności danych i narzędziach, które chcesz wycofać. Pokażemy, jak wygląda pierwszy moduł.