Rolaren araberako sarbidea
Pertsona bakoitzak bere erantzukizunari dagozkion funtzioak eta informazioa soilik erabiltzen ditu.
Segurtasuna eta pribatutasuna
Onzanek identitatea, baimenak, zifratzea, trazabilitatea eta kontserbazio-arauak plataformaren diseinutik txertatzen ditu, komunitate bakoitzaren informazioa eta jarduera babesteko.
Geruzako segurtasuna
Pertsonek, datuek, ekintzek eta azpiegiturak kontrol desberdinak behar dituzte. Onzanek konbinatu egiten ditu beharrezkoak ez diren sarbideak murrizteko, frogak gordetzeko eta komunitatearen jarraitutasuna bermatzeko.
Pertsona bakoitzak bere erantzukizunari dagozkion funtzioak eta informazioa soilik erabiltzen ditu.
Ekintza garrantzitsuak erabiltzaile, une eta komunitate-testuinguru bati lotuta geratzen dira.
Informazioa ez da kanal sakabanatuetan ibiltzen, eta ingurune kontrolatu batetik kudeatzen da.
Komunitateak bere ezagutza operatiboa mantentzen du administratzaileak, langileak edo hornitzaileak aldatu arren.
Sistema bakar batek ere ezin du zero arrisku agindu. Helburua prebenitzea, eragina mugatzea, garrantzitsua detektatzea eta berreskuratzea erraztea da.
Identitatea eta sarbidea
Onzanek erantzukizunaren araberako sarbide-profilak sortzeko, funtzio sentikorrak mugatzeko eta beharrezkoak ez diren baimenak kentzeko aukera ematen du.
Faktore anitzeko autentikazioak bigarren egiaztapen bat gehitzen die babes handiagoa behar duten sarbideei.
Baimenak profiletan taldeka daitezke eta administratzaileei, batzordeei, langileei eta baimendutako beste erabiltzaileei aplikatu.
Erabiltzaile batek ez du sarbide orokorrik behar zeregin zehatz baterako; baimenak mugatu eta ezeztatu daitezke.
Datuaren babesa eta bizi-zikloa
Informazioa transmisioan eta biltegiratzean babesten da. Bereziki sentikorrak diren datuek zifratze gehigarria dute, eta kontserbazioa helburuari, aplikagarri diren betebeharrei eta pribatutasun-politikari egokitzen zaie.
Funtzio bakoitza emateko behar diren datuak soilik eskatu eta tratatzen dira.
Komunikazioek konexio zifratuak erabiltzen dituzte, eta informazio bereziki sentikorra biltegiratzean ere zifratzen da.
Epeak tratamenduaren helburuaren, kontratatutako zerbitzuaren eta aplikagarri diren betebeharren araberakoak dira.
Iraungitze-epea duten datuak automatikoki ezabatzen dira kontserbazio-arauen eta pribatutasun-politikaren arabera.
Informazio guztiak ez du tratamendu bera behar. Onzanek datu motaren, sentikortasunaren eta lotutako arriskuaren araberako kontrol proportzionatuak aplikatzen ditu.
Garapen eta eragiketa seguruak
Segurtasuna ez da bertsio bat argitaratzean amaitzen. Onzaneren garapenak osagai mantenduak, aldaketen berrikuspena, probak eta inguruneen bereizketa konbinatzen ditu softwarearen bizi-zikloan arriskuak murrizteko.
Kodea eta konfigurazioa berrikusteko moduko prozesuen bidez garatzen dira, aldaketen trazabilitatearekin.
Balidazio automatikoak funtzio- eta segurtasun-erregresioak detektatzen laguntzen du aldaketak zabaldu aurretik.
Frameworkak, liburutegiak eta zerbitzuak mantendu eta eguneratzen dira bertsioak eta zuzenketak eboluzionatu ahala.
Kanpoko konexioek mugatutako eta ezeztatzeko moduko kredentzialak erabiltzen dituzte, sarbide orokorrak partekatu gabe.
Jarraitutasuna eta berreskuratzea
Jarraitutasunak prozedura teknikoak eta operatiboak konbinatzen ditu. Helburua beharrezko informazioa gordetzea, gorabehera baten ondoren zerbitzua berreskuratzea eta ezagutza pertsona edo hornitzaile bakar baten mende ez egotea da.
Kopia-mekanismoek eta berreskuratze-prozedurek galerak edo gorabehera operatiboak saihesten laguntzen dute.
Behagarritasunak eta erregistro teknikoek anomaliak identifikatzen, haien irismena ulertzen eta jarduten laguntzen dute.
Komunitatearen informazioa antolatuta eta esportatzeko moduan mantentzen da, kudeatzaile jakin batekiko mendekotasuna murriztuz.
Datuen babesa
Onzanek Datuak Babesteko Erregelamendu Orokorra betetzera bideratutako neurri teknikoak eta antolaketa-neurriak integratzen ditu. Alde bakoitzaren erantzukizun zehatza zerbitzuaren eta egindako tratamenduaren araberakoa da.
Ohiko galderak
Neurri bakoitzaren irismena datuaren, profilaren eta erabilitako funtzioaren araberakoa da.
Plataformarekiko konexioek zifratutako komunikazioak erabiltzen dituzte. Gainera, informazio bereziki sentikorra biltegiratzean ere zifratzen da. Kontrolak datu motaren eta arriskuaren arabera aplikatzen dira.
Bere rolaren eta baimenen arabera baimendutako erabiltzaileek soilik. Komunitateak profil pertsonalizatuak defini ditzake modulu, datu eta ekintza zehatzak mugatzeko.
Bai. Iraungitze-epea duten datu jakin batzuk arau automatikoen bidez ezabatzen dira. Epeak helburuaren, kontratuaren, aplikagarri diren betebeharren eta pribatutasun-politikaren araberakoak dira.
Bai. Faktore anitzeko autentikazioak sarbidea indartu dezake bigarren egiaztapen bat gehituz, batez ere administrazio-baimenak dituzten profiletan.
Informazioa komunitateari lotuta eta plataformaren barruan antolatuta geratzen da. Horrek testuinguru-galera murriztu eta jarraitutasuna eta datuen esportazioa errazten ditu.
Onzanek diseinuko pribatutasuna, minimizazioa, kontserbazio mugatua eta DBEOa betetzera bideratutako neurri tekniko eta antolaketa-neurriak aplikatzen ditu. Erantzukizunak zerbitzuaren eta alde bakoitzaren eginkizunaren arabera zehazten dira.
Integrazioek kredentzial espezifikoak, mugatuak eta ezeztatzeko modukoak erabiltzen dituzte. Konexio bat aktibatu aurretik benetan behar dituen informazioa eta eragiketak definitzen dira.
Segurtasuna hasieratik
Esan zer informazio, profil eta integrazio babestu behar dituzun, eta konfigurazio egokia aztertuko dugu zurekin.