Accés per rol
Cada persona utilitza només les funcions i la informació que corresponen a la seva responsabilitat.
Seguretat i privacitat
Onzane incorpora identitat, permisos, xifratge, traçabilitat i regles de conservació des del disseny de la plataforma per protegir la informació i l’operativa de cada comunitat.
Seguretat per capes
Persones, dades, accions i infraestructura necessiten controls diferents. Onzane els combina per reduir accessos innecessaris, conservar evidències i mantenir la continuïtat de la comunitat.
Cada persona utilitza només les funcions i la informació que corresponen a la seva responsabilitat.
Les accions rellevants queden vinculades a un usuari, un moment i un context de comunitat.
La informació deixa de circular per canals dispersos i es gestiona des d’un entorn controlat.
La comunitat conserva el seu coneixement operatiu encara que canviïn administradors, empleats o proveïdors.
Cap sistema pot prometre risc zero. L’objectiu és prevenir, limitar l’impacte, detectar allò rellevant i facilitar la recuperació.
Identitat i accés
Onzane permet crear perfils d’accés segons la responsabilitat, limitar funcions sensibles i retirar permisos quan ja no són necessaris.
L’autenticació multifactor afegeix una segona comprovació als accessos que necessiten més protecció.
Els permisos es poden agrupar en perfils i aplicar a administradors, juntes, empleats i altres usuaris autoritzats.
Un usuari no necessita accés global per fer una tasca concreta; els permisos es poden limitar i revocar.
Protecció i cicle de vida de les dades
La informació es protegeix durant la transmissió i l’emmagatzematge. Les dades especialment sensibles disposen de xifratge addicional i la conservació s’ajusta a la finalitat, les obligacions aplicables i la política de privacitat.
Es demanen i es tracten les dades necessàries per prestar cada funció.
Les comunicacions utilitzen connexions xifrades i la informació especialment sensible també es xifra en emmagatzematge.
Els terminis responen a la finalitat del tractament, el servei contractat i les obligacions aplicables.
Les dades subjectes a caducitat s’eliminen automàticament segons les regles de conservació i la política de privacitat.
No tota la informació requereix el mateix tractament. Onzane aplica controls proporcionats al tipus de dada, la sensibilitat i el risc associat.
Desenvolupament i operació segurs
La seguretat no acaba en publicar una versió. El desenvolupament d’Onzane combina components mantinguts, revisió de canvis, proves i separació d’entorns per reduir riscos durant el cicle de vida del programari.
El codi i la configuració evolucionen mitjançant processos revisables, amb traçabilitat sobre què es modifica.
La validació automàtica ajuda a detectar regressions funcionals i de seguretat abans del desplegament.
Frameworks, llibreries i serveis es mantenen i actualitzen conforme evolucionen les versions i correccions.
Les connexions externes utilitzen credencials delimitades i revocables, sense compartir accessos generals.
Continuïtat i recuperació
La continuïtat combina procediments tècnics i operatius. L’objectiu és preservar la informació necessària, recuperar el servei davant una incidència i evitar que el coneixement depengui d’una sola persona o proveïdor.
Els mecanismes de còpia i els procediments de recuperació protegeixen davant pèrdues o incidències operatives.
L’observabilitat i els registres tècnics ajuden a identificar anomalies, entendre’n l’abast i actuar.
La informació de la comunitat es manté organitzada i es pot exportar, reduint la dependència d’un gestor concret.
Protecció de dades
Onzane integra mesures tècniques i organitzatives orientades al compliment del Reglament general de protecció de dades. La responsabilitat concreta de cada part depèn del servei i del tractament realitzat.
Preguntes freqüents
L’abast de cada mesura depèn de la dada, del perfil i de la funció utilitzada.
Les connexions amb la plataforma estan xifrades. A més, la informació especialment sensible també es xifra en emmagatzematge. Els controls s’apliquen de forma proporcionada al tipus de dada i al risc.
Només els usuaris autoritzats segons el rol i els permisos. La comunitat pot definir perfils personalitzats per limitar mòduls, dades i accions concretes.
Sí. Determinades dades subjectes a caducitat s’eliminen mitjançant regles automàtiques. Els terminis depenen de la finalitat, el contracte, les obligacions aplicables i la política de privacitat.
Sí. L’autenticació multifactor pot reforçar l’accés afegint una segona comprovació, especialment en perfils amb permisos d’administració.
La informació continua vinculada a la comunitat i organitzada dins la plataforma. Això redueix la pèrdua de context i facilita la continuïtat i l’exportació de dades.
Onzane aplica privacitat des del disseny, minimització, conservació limitada i mesures tècniques i organitzatives orientades al compliment del RGPD. Les responsabilitats concretes es defineixen segons el servei i el paper de cada part.
Les integracions utilitzen credencials específiques, delimitades i revocables. Abans d’activar una connexió es defineixen la informació i les operacions realment necessàries.
Seguretat des del principi
Explica’ns quina informació, perfils i integracions necessites protegir i estudiarem amb tu la configuració adequada.