Postura di sicurezza

Costruito per le organizzazioni che devono rendere conto.

I servizi di emergenza volontari rispondono a finanziatori, ispettori e cittadini. Standby è costruito in modo che le risposte siano già in un unico posto — accessi controllati, cambiamenti registrati, dati dove dovrebbero essere.

Accesso basato sui ruoli

I ruoli di appartenenza limitano ogni vista e azione, applicati a livello di API da politiche per tenant — non semplicemente nascosti nell'interfaccia. Un ufficiale vede la propria unità, un responsabile di settore il proprio settore, un responsabile nazionale ogni unità.

Accesso multi-fattore

Autenticazione a due fattori TOTP con codici di recupero, in aggiunta al single sign-on OIDC con un metodo di riserva via email. I volontari si registrano da soli dalla schermata dell'account.

Registro di audit immutabile

Ogni cambio di stato e visualizzazione di record viene registrato con autore e marca temporale, consultabile nel registro di audit della console. Niente viene modificato per farlo sparire.

Isolamento dei tenant

Ogni organizzazione è un tenant separato. L'isolamento cross-tenant è dimostrato sia a livello di query sia a livello di richiesta — i dati non passano mai tra organizzazioni.

Hosting nel SEE, cifrato

I dati del tenant sono ospitati nel SEE e cifrati a riposo, allineati ai controlli ISO 27001.

Diritti degli interessati previsti dal GDPR

Cronologia del consenso, esportazione dei dati e cancellazione dell'account sono self-service per ogni utente — i diritti degli interessati richiesti dal GDPR, integrati nel prodotto.

Domande

Fiducia e conformità, spiegate

Dove sono ospitati i nostri dati?

Nel SEE, cifrati a riposo, allineati ai controlli ISO 27001. I dati di ogni organizzazione sono isolati nel proprio tenant.

Come è controllato l'accesso?

L'accesso basato sui ruoli è applicato a livello di API da politiche per tenant, non semplicemente nascosto nell'interfaccia. L'accesso aggiunge il multi-fattore TOTP in aggiunta al single sign-on OIDC.

Possiamo estrarre i nostri dati?

Sì. I report si esportano in CSV con un clic, e l'esportazione dei dati GDPR è self-service per ogni utente. I tuoi dati sono tuoi.

Esiste un registro di audit?

Ogni cambio di stato e visualizzazione di record viene scritto in un registro di audit immutabile con autore e marca temporale, consultabile nella console.

Leggi la politica sui cookie →

Porta le tue domande sulla conformità.

Guideremo il tuo team attraverso controllo degli accessi, hosting e audit in una chiamata di 30 minuti.

Richiedi una demo