Architektura bezpieczeństwa

Ograniczony dostęp, audytowalne zmiany i jasne granice zaufania

SignaGenius łączy izolację dzierżaw, autoryzację po stronie serwera, odwoływalne poświadczenia i trwałe ślady audytowe. Ta strona opisuje wdrożone mechanizmy, nie przypisując sobie certyfikatów, które nie zostały przyznane niezależnie.

Izolacja dzierżaw

Rekordy przestrzeni roboczej są ograniczone do organizacji dzięki politykom na poziomie wierszy w bazie danych i kontroli celu po stronie serwera.

  • Poświadczenia usługi pozostają wyłącznie po stronie serwera
  • Jawne uprawnienia odczytu dla przeglądarki
  • Administracja ograniczona do jednostki
Aktywacja w wersji hostowanej bywa różna

Uwierzytelnianie

Odzyskiwanie hasła, rejestracja i weryfikacja TOTP, zarządzanie kontem z kluczami dostępu, polityka sesji bezczynnych oraz wymuszanie SSO.

Integracje o minimalnych uprawnieniach

Funkcje konektora są uruchamiane wyłącznie wtedy, gdy dostawca i wymagane poświadczenia są skonfigurowane.

  • Szyfrowane pakiety konektorów
  • Przypięte klucze hostów SFTP
  • Odwoływalne poświadczenia agenta

Ochrona API

Klucze klientów są haszowane, ograniczone zakresem i częstotliwością oraz pokazywane tylko raz; ponowienia wsadowe są powiązane z dzierżawą i identyfikowane haszem żądania.

Integralność webhooków

Zdarzenia wychodzące są podpisywane, trwale ponawiane i zapisywane wraz z historią dostarczeń na potrzeby przeglądu operacyjnego.

Audyt i odtwarzanie

Zmiany administracyjne, wyniki wdrożeń, zadania synchronizacji i kolejki ponowień zachowują materiał dowodowy na potrzeby analizy.

  • Niezmienne wersje szablonów
  • Eksport przestrzeni roboczej bez sekretów
  • Historie awarii operacyjnych