Bezpieczeństwo aplikacji opiera się na wielowarstwowej kontroli dostępu, MFA, szyfrowaniu i historii działań.
Najważniejsze zabezpieczenia
- indywidualne konta i brak kont wspólnych;
- obowiązkowe MFA/2FA;
- role administrator, lekarz i obserwator;
- brak publicznej rejestracji;
- szyfrowana transmisja HTTPS/TLS;
- szyfrowanie wybranych danych pacjenta w backendzie;
- historia otwarć danych pacjenta i działań administracyjnych;
- możliwość szybkiego wyłączenia konta i resetu MFA.
Zgłoszenie incydentu
Utratę telefonu, podejrzenie przejęcia konta, nieuprawniony dostęp, błędne uprawnienia albo utratę danych należy zgłosić natychmiast na kontakt@ortohru.pl.
Zgłaszanie podatności
Nie testuj podatności na prawdziwych danych pacjentów. Prześlij opis, kroki odtworzenia i dane kontaktowe na kontakt@ortohru.pl. Nie publikuj szczegółów przed potwierdzeniem usunięcia problemu.