Skip to main content
Powrót do strony głównej
Bezpieczeństwo i TOMs

Bezpieczeństwo GastroPipe

Stan przygotowania bezpieczeństwa projektu. Deklaracje dotyczące hostingu, retencji, backupu i monitoringu wymagają dowodów przed go-live.

Zgodność i zakres

  • Projekt jest obecnie lokalny i nie ma środowiska produkcyjnego dla danych klientów
  • Opisujemy stan zweryfikowany oraz wymagania przed go-live
  • Eksport i usunięcie danych są funkcjami technicznymi; ich zakres zależy od kategorii danych i wyjątków prawnych
  • Minimalizacja danych — zbieramy tylko dane potrzebne do procesu
  • Kontakt: kontakt@gastropipe.pl

Infrastruktura

  • Hosting produkcyjny nie został jeszcze wybrany
  • Szyfrowanie danych w spoczynku i konfiguracja kluczy wymagają dowodu dla wybranego hostingu
  • Szyfrowanie transmisji jest wymaganiem publicznego wdrożenia i zostanie potwierdzone przed go-live
  • Backup, retencja, restore drill i alertowanie wymagają checklisty Day-0
  • Brak aktywnego środowiska live oznacza brak potwierdzonego monitoringu operacyjnego

Kontrola dostępu

  • Tokeny JWT mają ograniczony czas życia i są odświeżane przez rotację
  • Refresh tokeny są przechowywane w postaci skrótów i obsługują kontrolę urządzenia
  • Dostęp wieloskładnikowy TOTP jest dostępny dla wspieranych kont
  • Role RBAC i izolacja tenantów są egzekwowane w API
  • Klucze API są przechowywane w postaci skrótów

Audit i monitoring

  • Operacje krytyczne są zapisywane w Audit Logu ze znacznikiem czasu
  • Kod zawiera instrumentację i logowanie strukturalne
  • Konfiguracja live telemetry, alertów i dyżuru operacyjnego wymaga wdrożenia oraz testu
  • Retencja logów jest opisana wyłącznie w docs/legal/retention-matrix.md — obecnie [OWNER-BLOCKED]

Rate limiting i odporność

  • Endpointy logowania i rejestracji mają limity prób
  • Mutacje korzystają z kluczy idempotencji
  • Ochrona na poziomie sieciowym zostanie wybrana i udokumentowana razem z hostingiem
  • Brak produkcji oznacza brak deklaracji skuteczności operacyjnej

Nagłówki bezpieczeństwa HTTP

  • CSP z nonce ogranicza źródła skryptów
  • X-Frame-Options chroni przed clickjackingiem
  • X-Content-Type-Options i Referrer-Policy ograniczają ryzyka przeglądarkowe
  • Permissions-Policy ogranicza dostęp do funkcji urządzenia
  • HSTS jest wymaganiem warstwy publicznego wdrożenia

Pytania dotyczące bezpieczeństwa?

kontakt@gastropipe.pl