Přístup podle projektu
Přístup vychází z aktivního členství v projektu a ověřené relace s druhým faktorem. Role vynucují databázové politiky i serverové příkazy. Správní změny mají auditní stopu; oprávnění k jinému projektu se nepřenáší.
Webová aplikace je oddělena od pracovní služby simulace a jejích podpisových klíčů. Kód v prohlížeči nesmí obsahovat privilegované servisní údaje ani soukromé podpisové klíče. Testovací prostředí se nepoužívá pro skutečné prostředky ani osobní údaje investorů.
Výzkumná data a zprávy
Ke zveřejnění jsou určeny pouze schválené výzkumné snímky. Soukromá pracovní data a výzkumné štítky se nestávají veřejnými zveřejněním souvisejícího snímku. Stažení ověřuje aktuální publikační stav.
Připravený modul zpráv vyžaduje autentizovaný přístup do projektu. Ochranu přenosu a úložiště je nutné před aktivací ověřit v hostovaném prostředí. Nejsou koncově šifrované. Nesdílejte v nich tajemství ani vysoce citlivé osobní údaje.
Kontroly před aktivací služby
Lokální automatizované kontroly patří k vývoji; nejsou bezpečnostním certifikátem ani důkazem aktivního hostovaného provozu. Aktivace vyžaduje testy skutečných oprávnění, přihlášení a obnovy účtu, ověření doručování, doloženou zálohu a obnovu i příslušná provozní rozhodnutí.
Netvrdíme nezávislý penetrační test, formální bezpečnostní certifikaci ani nepřetržitou dostupnost. Podezření na chybu v soukromém pracovišti sdělte vlastníkovi projektu; přihlašovací údaje ani podrobnosti zneužití nezveřejňujte veřejně.