Meranti
Środki techniczne i organizacyjne
Wersja: meranti-b2b-2026-10-07.v1
Język dokumentów: polski.
Załącznik TOMs — zakres techniczny Meranti
1. Dostęp.
Użytkownik otrzymuje dostęp po uwierzytelnieniu i według uprawnień przypisanych w jego firmie. Uprawnienia i przynależność obiektu są sprawdzane po stronie serwera; samo ukrycie przycisku nie jest środkiem bezpieczeństwa. Połączenie do serwisu i poczty jest szyfrowane TLS. Hasła aplikacji są przechowywane jako nieodwracalne, solone hashe, a nie jako tekst możliwy do odczytu.
2. Rozdzielenie firm.
PostgreSQL stosuje kontekst firmy i użytkownika oraz reguły bezpieczeństwa wierszy. Pliki są wybierane przez sprawdzone powiązania z dokumentami. Weryfikacja obejmuje negatywne scenariusze dostępu pomiędzy firmami. Nie jest to zapewnienie, że błąd lub nieuprawniony dostęp nigdy nie wystąpi.
3. Administracja.
Zdalny dostęp administracyjny SSH wymaga klucza; logowanie hasłem SSH jest wyłączone. Konto zarządzania infrastrukturą OVH używa drugiego składnika. Dostęp do poświadczeń integracji jest ograniczony; zapisane zarządzane sekrety integracji są szyfrowane po stronie serwera. Klucze serwerowe nie są udostępniane w kodzie przeglądarki. Klucz publiczny mapy może być widoczny w przeglądarce i wymaga odrębnych ograniczeń źródła oraz kontroli użycia.
4. Ograniczenia usług.
Aplikacja i usługi wysyłki poczty działają z ograniczonymi uprawnieniami użytkownika i sieci. Przygotowanie wiadomości, akceptacja przez SMTP i dostarczenie do skrzynki odbiorcy są różnymi stanami; zapis jednego nie potwierdza pozostałych.
5. Utrzymanie.
Zmiany przechodzą sprawdzenie funkcjonalne i bezpieczeństwa w oddzielnym środowisku z danymi syntetycznymi. Po zmianie wersji sprawdzane są objęte nią scenariusze. Utrzymywana jest wersja pozwalająca na kontrolowany powrót; nie jest to obietnica przywrócenia każdego rekordu lub konkretnego czasu usunięcia awarii.
6. Obsługa incydentu.
Upoważniona obsługa ogranicza zagrożenie, zabezpiecza niezbędne dowody, ocenia zakres i przekazuje administratorowi informacje zgodnie z DPA. Dostęp do danych klienta ma wynikać z konkretnego zadania. Dane powierzone nie służą własnej działalności transportowej ani marketingowi KMW.
7. Odtwarzanie i usuwanie.
Kopie awaryjne podlegają odrębnie ujawnionemu zakresowi i retencji. Przed przywróceniem dostępu po odtworzeniu operator musi ponownie zastosować wcześniejsze ograniczenia i instrukcje usunięcia. Eksport całej firmy i usunięcie mogą wymagać kontrolowanego działania operatora, weryfikacji upoważnienia i szczegółowego wykazu. Zamknięcie konta nie jest potwierdzeniem fizycznego usunięcia wszystkich plików i kopii.
8. Granice zapewnień.
Niniejszy zakres nie deklaruje certyfikatu ISO, pełnego szyfrowania wszystkich dysków, braku przetwarzania poza EOG, gwarantowanego SLA/RPO/RTO ani natychmiastowego automatycznego usunięcia każdej kopii. Indywidualne gwarancje wymagają wyraźnego zamówienia, odpowiednich środków i odrębnej weryfikacji.