Acceso por rol
Cada persoa utiliza unicamente as funcións e a información que corresponden á súa responsabilidade.
Seguridade e privacidade
Onzane incorpora identidade, permisos, cifrado, trazabilidade e regras de conservación desde o deseño da plataforma para protexer a información e a operativa de cada comunidade.
Seguridade en capas
Persoas, datos, accións e infraestrutura necesitan controis diferentes. Onzane combínaos para reducir accesos innecesarios, conservar evidencias e manter a continuidade da comunidade.
Cada persoa utiliza unicamente as funcións e a información que corresponden á súa responsabilidade.
As accións relevantes quedan vinculadas a un usuario, un momento e un contexto de comunidade.
A información deixa de circular por canles dispersas e adminístrase desde unha contorna controlada.
A comunidade conserva o seu coñecemento operativo aínda que cambien administradores, empregados ou provedores.
Ningún sistema pode prometer risco cero. O obxectivo é previr, limitar o impacto, detectar o relevante e facilitar a recuperación.
Identidade e acceso
Onzane permite crear perfís de acceso por responsabilidade, limitar funcións sensibles e retirar permisos cando deixan de ser necesarios.
A autenticación multifactor engade unha segunda comprobación aos accesos que requiren maior protección.
Os permisos poden agruparse en perfís e aplicarse a administradores, xuntas, empregados e outros usuarios autorizados.
Un usuario non necesita acceso global para realizar unha tarefa concreta; os seus permisos poden limitarse e revogarse.
Protección e ciclo de vida do dato
A información protéxese durante a transmisión e o almacenamento. Os datos especialmente sensibles dispoñen de cifrado adicional e a súa conservación axústase á finalidade, ás obrigas aplicables e á política de privacidade.
Solicítanse e trátanse os datos necesarios para prestar cada función.
As comunicacións utilizan conexións cifradas e a información especialmente sensible tamén se cifra no almacenamento.
Os prazos responden á finalidade do tratamento, ao servizo contratado e ás obrigas aplicables.
Os datos suxeitos a caducidade elimínanse automaticamente segundo as regras de conservación e a política de privacidade.
Non toda a información require o mesmo tratamento. Onzane aplica controis proporcionados ao tipo de dato, á súa sensibilidade e ao risco asociado.
Desenvolvemento e operación seguros
A seguridade non remata ao publicar unha versión. O desenvolvemento de Onzane combina compoñentes mantidos, revisión de cambios, probas e separación de contornas para reducir riscos durante o ciclo de vida do software.
O código e a configuración evolucionan mediante procesos revisables, con trazabilidade sobre o que se modifica.
A validación automática axuda a detectar regresións funcionais e de seguridade antes de despregar cambios.
Frameworks, librarías e servizos mantéñense e actualízanse conforme evolucionan as súas versións e correccións.
As conexións externas utilizan credenciais delimitadas e revogables, evitando compartir accesos xerais.
Continuidade e recuperación
A continuidade combina procedementos técnicos e operativos. O obxectivo é preservar a información necesaria, recuperar o servizo ante unha incidencia e evitar que o coñecemento dependa dunha única persoa ou provedor.
Os mecanismos de copia e os procedementos de recuperación protexen fronte a perdas ou incidencias operativas.
A observabilidade e os rexistros técnicos axudan a identificar anomalías, entender o seu alcance e actuar.
A información da comunidade permanece organizada e pode exportarse, reducindo a dependencia dun xestor concreto.
Protección de datos
Onzane integra medidas técnicas e organizativas orientadas ao cumprimento do Regulamento Xeral de Protección de Datos. A responsabilidade concreta de cada parte depende do servizo e do tratamento realizado.
Preguntas frecuentes
O alcance de cada medida depende do dato, do perfil e da función utilizada.
As conexións coa plataforma utilizan conexións cifradas. Ademais, a información especialmente sensible cífrase no almacenamento. Os controis aplícanse de forma proporcionada ao tipo de dato e ao risco.
Só os usuarios autorizados segundo o seu rol e permisos. A comunidade pode definir perfís personalizados para limitar módulos, datos e accións concretas.
Si. Determinados datos suxeitos a caducidade elimínanse mediante regras automáticas. Os prazos dependen da finalidade, do contrato, das obrigas aplicables e da política de privacidade.
Si. A autenticación multifactor pode reforzar o acceso engadindo unha segunda comprobación, especialmente nos perfís con permisos de administración.
A información permanece vinculada á comunidade e organizada dentro da plataforma. Isto reduce a perda de contexto e facilita a continuidade e a exportación de datos.
Onzane aplica privacidade por deseño, minimización, conservación limitada e medidas técnicas e organizativas orientadas ao cumprimento do RXPD. As responsabilidades concretas defínense segundo o servizo e o papel de cada parte.
As integracións utilizan credenciais específicas, delimitadas e revogables. Antes de activar unha conexión defínense a información e as operacións realmente necesarias.
Seguridade desde o inicio
Cóntanos que información, perfís e integracións necesitas protexer e estudaremos contigo a configuración adecuada.