Nic nie trzeba spinać. Opisujesz firmę zwykłymi słowami, Ifa projektuje ją i buduje, a Ty sprawdzasz plan, zanim cokolwiek powstanie.

Bezpieczeństwo i dane

Jasna informacja o tym, co jest wdrożone dzisiaj.

Ta strona trzyma się tego, co jest wdrożone dzisiaj. Czego nie umiemy wskazać palcem w repozytorium albo w konfiguracji wdrożenia, tego tu nie deklarujemy.

Zabezpieczenia widoczne we wdrożeniu strony marketingowej

Każde z nich da się sprawdzić w kodzie, który tę stronę uruchamia.

Ograniczone zgłoszenia

Publiczny endpoint formularza przyjmuje wyłącznie JSON, ogranicza rozmiar żądania i przycina każde pole tekstowe w środku.

Mniej spamu

Ukryte pole i odczekanie po stronie przeglądarki. Odpowiedź w obu przypadkach jest taka sama i neutralna, więc bot niczego się nie dowie.

Odpowiedzi bez zapisu w pamięci podręcznej

Odpowiedzi formularza są oznaczone jako no-store, więc wynik wysyłki nigdy nie wraca z pamięci podręcznej.

Wysyłka sterowana środowiskiem

Dane logowania do poczty i adres powiadomień pochodzą z konfiguracji wdrożenia. Ani jedno, ani drugie nie leży w kodzie źródłowym.

Powiadomienie z samym identyfikatorem

W mailu do właściciela jest numer zgłoszenia i link. Nie ma tam ani danych kontaktowych, ani wpisanego tekstu.

Na tej stronie nie ma sesji produktu

Ta strona nie ma logowania, nie ma sesji konta i nie prowadzi wprost do usług produktu.

Zasady produktu

Przegląd, izolacja i jawny dostęp są częścią architektury.

Każda usługa w produkcie ma własny schemat i łączy się własną rolą o minimalnych uprawnieniach. Działania w przestrzeni pracy mają swój typ, przechodzą walidację i niosą ze sobą kontekst przeglądu oraz wpis w dzienniku. Żadne z nich nie wykonuje po prostu tego, co mu się poda.

To zabezpieczenia architektoniczne. Nie są certyfikatem i nie zastąpią Twojego własnego przeglądu prawnego i przeglądu bezpieczeństwa.

Czego dziś tutaj nie deklarujemy

  • Nigdzie na tej stronie nie twierdzimy, że mamy certyfikat, zgodność, testy penetracyjne czy niezależny audyt.
  • Nie publikujemy tu gwarancji dostępności, czasu odtworzenia, częstotliwości kopii zapasowych ani reakcji na incydent.
  • Nie przesyłaj publicznymi formularzami haseł, danych płatniczych ani informacji medycznych.
  • Procesy kliniczne, dokumentacja pacjenta i regulowana ochrona zdrowia leżą poza obecnym zakresem produktu.

Potrzebujesz szczegółów, zanim udostępnisz dane firmy?

Napisz na hello@ifa.solutions, czego chcesz się dowiedzieć. Dostaniesz konkretną odpowiedź, w której oddzielimy to, co już istnieje, od tego, co dopiero planujemy.