Costruito per le organizzazioni che devono rendere conto.
I servizi di emergenza volontari rispondono a finanziatori, ispettori e cittadini. Standby è costruito in modo che le risposte siano già in un unico posto — accessi controllati, cambiamenti registrati, dati dove dovrebbero essere.
I ruoli di appartenenza limitano ogni vista e azione, applicati a livello di API da politiche per tenant — non semplicemente nascosti nell'interfaccia. Un ufficiale vede la propria unità, un responsabile di settore il proprio settore, un responsabile nazionale ogni unità.
Autenticazione a due fattori TOTP con codici di recupero, in aggiunta al single sign-on OIDC con un metodo di riserva via email. I volontari si registrano da soli dalla schermata dell'account.
Ogni cambio di stato e visualizzazione di record viene registrato con autore e marca temporale, consultabile nel registro di audit della console. Niente viene modificato per farlo sparire.
Ogni organizzazione è un tenant separato. L'isolamento cross-tenant è dimostrato sia a livello di query sia a livello di richiesta — i dati non passano mai tra organizzazioni.
I dati del tenant sono ospitati nel SEE e cifrati a riposo, allineati ai controlli ISO 27001.
Cronologia del consenso, esportazione dei dati e cancellazione dell'account sono self-service per ogni utente — i diritti degli interessati richiesti dal GDPR, integrati nel prodotto.
Fiducia e conformità, spiegate
Dove sono ospitati i nostri dati?
Nel SEE, cifrati a riposo, allineati ai controlli ISO 27001. I dati di ogni organizzazione sono isolati nel proprio tenant.
Come è controllato l'accesso?
L'accesso basato sui ruoli è applicato a livello di API da politiche per tenant, non semplicemente nascosto nell'interfaccia. L'accesso aggiunge il multi-fattore TOTP in aggiunta al single sign-on OIDC.
Possiamo estrarre i nostri dati?
Sì. I report si esportano in CSV con un clic, e l'esportazione dei dati GDPR è self-service per ogni utente. I tuoi dati sono tuoi.
Esiste un registro di audit?
Ogni cambio di stato e visualizzazione di record viene scritto in un registro di audit immutabile con autore e marca temporale, consultabile nella console.
Porta le tue domande sulla conformità.
Guideremo il tuo team attraverso controllo degli accessi, hosting e audit in una chiamata di 30 minuti.