Bezpieczeństwo

Zasady zgłaszania incydentów i podatności

Bezpieczeństwo aplikacji opiera się na wielowarstwowej kontroli dostępu, MFA, szyfrowaniu i historii działań.

Najważniejsze zabezpieczenia

  • indywidualne konta i brak kont wspólnych;
  • obowiązkowe MFA/2FA;
  • role administrator, lekarz i obserwator;
  • brak publicznej rejestracji;
  • szyfrowana transmisja HTTPS/TLS;
  • szyfrowanie wybranych danych pacjenta w backendzie;
  • historia otwarć danych pacjenta i działań administracyjnych;
  • możliwość szybkiego wyłączenia konta i resetu MFA.

Zgłoszenie incydentu

Utratę telefonu, podejrzenie przejęcia konta, nieuprawniony dostęp, błędne uprawnienia albo utratę danych należy zgłosić natychmiast na kontakt@ortohru.pl.

Zgłaszanie podatności

Nie testuj podatności na prawdziwych danych pacjentów. Prześlij opis, kroki odtworzenia i dane kontaktowe na kontakt@ortohru.pl. Nie publikuj szczegółów przed potwierdzeniem usunięcia problemu.