Meranti
MożliwościProduktyCenyPomocKontakt
Zaloguj się
← Informacje prawnePobierz cały pakiet TXT

Spis treści

Załącznik TOMs — zakres techniczny Meranti1. Dostęp.2. Rozdzielenie firm.3. Administracja.4. Ograniczenia usług.5. Utrzymanie.6. Obsługa incydentu.7. Odtwarzanie i usuwanie.8. Granice zapewnień.

Meranti

Środki techniczne i organizacyjne

Wersja: meranti-b2b-2026-10-07.v1

Język dokumentów: polski.

Załącznik TOMs — zakres techniczny Meranti

1. Dostęp.

Użytkownik otrzymuje dostęp po uwierzytelnieniu i według uprawnień przypisanych w jego firmie. Uprawnienia i przynależność obiektu są sprawdzane po stronie serwera; samo ukrycie przycisku nie jest środkiem bezpieczeństwa. Połączenie do serwisu i poczty jest szyfrowane TLS. Hasła aplikacji są przechowywane jako nieodwracalne, solone hashe, a nie jako tekst możliwy do odczytu.

2. Rozdzielenie firm.

PostgreSQL stosuje kontekst firmy i użytkownika oraz reguły bezpieczeństwa wierszy. Pliki są wybierane przez sprawdzone powiązania z dokumentami. Weryfikacja obejmuje negatywne scenariusze dostępu pomiędzy firmami. Nie jest to zapewnienie, że błąd lub nieuprawniony dostęp nigdy nie wystąpi.

3. Administracja.

Zdalny dostęp administracyjny SSH wymaga klucza; logowanie hasłem SSH jest wyłączone. Konto zarządzania infrastrukturą OVH używa drugiego składnika. Dostęp do poświadczeń integracji jest ograniczony; zapisane zarządzane sekrety integracji są szyfrowane po stronie serwera. Klucze serwerowe nie są udostępniane w kodzie przeglądarki. Klucz publiczny mapy może być widoczny w przeglądarce i wymaga odrębnych ograniczeń źródła oraz kontroli użycia.

4. Ograniczenia usług.

Aplikacja i usługi wysyłki poczty działają z ograniczonymi uprawnieniami użytkownika i sieci. Przygotowanie wiadomości, akceptacja przez SMTP i dostarczenie do skrzynki odbiorcy są różnymi stanami; zapis jednego nie potwierdza pozostałych.

5. Utrzymanie.

Zmiany przechodzą sprawdzenie funkcjonalne i bezpieczeństwa w oddzielnym środowisku z danymi syntetycznymi. Po zmianie wersji sprawdzane są objęte nią scenariusze. Utrzymywana jest wersja pozwalająca na kontrolowany powrót; nie jest to obietnica przywrócenia każdego rekordu lub konkretnego czasu usunięcia awarii.

6. Obsługa incydentu.

Upoważniona obsługa ogranicza zagrożenie, zabezpiecza niezbędne dowody, ocenia zakres i przekazuje administratorowi informacje zgodnie z DPA. Dostęp do danych klienta ma wynikać z konkretnego zadania. Dane powierzone nie służą własnej działalności transportowej ani marketingowi KMW.

7. Odtwarzanie i usuwanie.

Kopie awaryjne podlegają odrębnie ujawnionemu zakresowi i retencji. Przed przywróceniem dostępu po odtworzeniu operator musi ponownie zastosować wcześniejsze ograniczenia i instrukcje usunięcia. Eksport całej firmy i usunięcie mogą wymagać kontrolowanego działania operatora, weryfikacji upoważnienia i szczegółowego wykazu. Zamknięcie konta nie jest potwierdzeniem fizycznego usunięcia wszystkich plików i kopii.

8. Granice zapewnień.

Niniejszy zakres nie deklaruje certyfikatu ISO, pełnego szyfrowania wszystkich dysków, braku przetwarzania poza EOG, gwarantowanego SLA/RPO/RTO ani natychmiastowego automatycznego usunięcia każdej kopii. Indywidualne gwarancje wymagają wyraźnego zamówienia, odpowiednich środków i odrębnej weryfikacji.

Środki techniczne i organizacyjne — Meranti