Trust Center

Сигурност и архитектура за поверителни сигнали

QReportly е производствена SaaS платформа в ЕС за вътрешни канали за сигнали — с изолация по организация, достъп по роли, криптиран транспорт и публичен поток, намаляващ риска от идентификация.

Тази страница е за технически купувачи, ДЗЛ и ръководни екипи, които оценяват дали QReportly е подходящ за поверително вътрешно подаване на сигнали. Описваме контроли, които реално прилагаме — без подробности, полезни за атакуващ.

Стълбове на доверието

01

Поверително подаване by design

Публичният канал е създаден за хора, които трябва да сигнализират без служебен акаунт.

  • Анонимните сигнали използват код за проследяване и ключ за достъп, отделени от служебната идентичност.
  • Публичният поток е проектиран да не запазва IP, User-Agent или fingerprinting данни.
  • Изображенията се обработват повторно при качване, за да се премахнат EXIF и подобни метаданни.
  • Последващата комуникация остава в случая — не в споделени пощенски кутии или общи имейл нишки.

02

Контрол на достъпа и разделяне на ролите

Само упълномощени фирмени роли могат да отварят материали по случая. Потоците за партньори и определени служители са отделени от основния панел.

  • Данните на workspace са ограничени по организация — сигналите и файловете не се смесват между фирми.
  • Ролите включват собственик, администратор, член и определен служител с различни отговорности.
  • Партньорските акаунти и достъпът на определения служител използват отделни пътища за удостоверяване.
  • Удостоверяването със сесия защитава административните повърхности; публичният URL за сигнал не е достатъчен за управление на фирма.

03

Инфраструктура и плащания

Производствените натоварвания работят върху утвърдени облачни доставчици в ЕС; плащанията с карта се обработват от специализиран процесор.

  • Инфраструктурата на платформата е хоствана в Европейския съюз (приложение и управлявани услуги за база данни/хранилище).
  • Целият браузър и API трафик използва TLS криптиране в транзит.
  • Обектното хранилище за прикачени файлове използва контрол на достъпа по организация.
  • Абонаментите минават през Stripe Checkout и клиентския портал — данните за картата остават при Stripe.

04

Оперативна цялост

Работните потоци за съответствие са продуктови функции, не електронни таблици, добавени после.

  • Потвърждението за получаване и управлението на случаи са вградени в продуктовия поток за канали по Директива (ЕС) 2019/1937.
  • Съхранението може да следва вътрешната политика на работодателя; прикачените файлове могат да се изтрият при изтичане.
  • Електронен регистър подпомага документацията, ориентирана към одит.
  • Правните бележки, политиката за поверителност и бисквитките са публикувани с продукта — не са скрити зад продажбени обаждания.

Архитектура накратко

Multi-tenant модел
Всяка клиентска организация е отделно логическо работно пространство. Сигналите, членовете и прикачените файлове са свързани с границата на тази организация.
Слоеве на удостоверяване
Фирмените потребители влизат в панела с акаунтни данни (и опционално Google, ако е конфигурирано). Определените служители и партньорите използват отделни потоци, за да останат привилегиите разделени.
Защита на паролите
Паролите се съхраняват като еднопосочни bcrypt хешове — не като обратим чист текст.
Сигурност в транзит
HTTPS/TLS защитава данните между браузъри, API и edge на платформата. Не твърдим клиентско end-to-end криптиране на съдържанието на сигналите като продуктова функция.
Обработка на прикачени файлове
Качванията се почистват от идентифициращи метаданни, когато е приложимо, и се съхраняват под правила за достъп по организация.
Изолация на фактурирането
Платежните инструменти се управляват от Stripe. QReportly пази референции за абонамент и клиент, нужни за услугата — не пълни PAN на карти.
Удостоверяване на администратори днес
Имейл/парола (bcrypt) с TOTP от authenticator приложение и хеширани кодове за възстановяване. MFA е задължителна за собственик, админ и определено лице и остава по избор за останалите членове. Привилегированият вход с Google все пак изисква платформения удостоверител след login.

Технически и организационни мерки

Криптиране при пренос
Трафикът на браузър, API и edge използва TLS. Не твърдим клиентско криптиране от край до край на текстовете на сигналите.
Контрол на достъпа
Достъп по роли и логическа изолация на работното пространство, сигналите, членовете и прикачените файлове на всяка организация.
Пароли
Паролите се съхраняват като bcrypt хешове, не като обратим текст.
MFA
Нативен TOTP с криптирани секрети в покой и хеширани кодове за възстановяване. Задължителна за собственик, админ и определено лице. По избор за останалите членове.
Независим pentest
Не сме публикували доклад за проникващ тест от трета страна. Не твърдим ISO 27001, SOC 2 или завършен външен pentest на тази страница.
Резервни копия
Основните продукционни данни се архивират в инфраструктура, хоствана в ЕС, с криптирани резервни копия на хостинг стека.
Санитизация на прикачени файлове
Качванията на изображения и документи се обработват за премахване на EXIF и подобни идентифициращи метаданни преди съхранение.
Идентификатори на подателя
Публичният поток е проектиран да не съхранява IP, User-Agent или данни за пръстов отпечатък на подателя.
Инциденти
Ако нарушение на личните данни засяга Данните на канала, уведомяваме Клиента без неоправдано забавяне, съгласно DPA.
Страница за статус
Този сайт включва жива проверка за достъпност (не историческо SLA табло на status.qreportly.com). Съществени инциденти с наличност се съобщават на администраторите по оперативни канали.

Матрица за съхранение

Това са продуктовите подразбирания от Политиката за поверителност. Клиентът като администратор може да конфигурира съхранението в рамките на приложимото право. Тази таблица не е правен съвет.

Юрисдикция (продуктов по подразбиране)Прикачени файлове след затварянеРегистър / текст на случая
По подразбиране (повечето държави членки)180 календарни дни5 години, след това окончателно изтриване
Германия (работно пространство за регистър 3 години)180 календарни дни3 години, след това окончателно изтриване
Конфигурация на КлиентаВ рамките на приложимото правоВ рамките на приложимото право

Отговорна прозрачност

Доверието означава и да знаете какво не публикуваме. Прекалено много инфраструктурни подробности увеличават риска за всички клиенти.

Какво споделяме тук
Принципи за сигурност, модел на достъп, регионална поза на хостинга, обработка на плащания, дизайн на анонимността на публичния канал и връзки към правни документи.
Какво не публикуваме
Вътрешни мрежови диаграми, точни firewall правила, непубликувани детайли за уязвимости, служебно-персонални идентификационни данни или стъпка-по-стъпка карти на повърхността за атака.
Сертификации
Описваме контроли, които прилагаме днес. Не твърдим SOC 2, ISO 27001 или подобни на тази страница, освен ако са независимо завършени и изброени тук.
Контакт за сигурност
За въпроси за поверителност или сигурност относно оценка или внедряване се свържете с поддръжката през публикувания канал. Не изпращайте живи идентификационни данни или exploit payload-и по имейл.

Технически и свързани със сигурността въпроси

Къде се хостват клиентските данни?
Производственото приложение на QReportly и управляваните услуги за данни работят с хостинг само в ЕС за натоварванията на платформата, в съответствие с публичната ни GDPR поза.
Може ли една фирма да види сигналите на друга?
Не. Сигналите, членовете и прикачените файлове са ограничени по организация. Административният достъп изисква упълномощена роля в тази организация.
Анонимен ли е каналът за сигнали?
Подателите могат да изпращат без служебен акаунт, с код за проследяване и ключ за достъп. Публичният канал е проектиран да не съхранява IP или fingerprinting. Абсолютната анонимност зависи и от това какво избере да напише или приложи подателят.
Използвате ли end-to-end криптиране за съдържанието на сигналите?
Трафикът е защитен с TLS в транзит, а достъпът до хранилището се контролира по организация. Не рекламираме истинско клиентско E2E на съдържанието като основна функция — предпочитаме точни формулировки пред buzzwords.
Кой може да чете случай във фирмата?
Само потребители с подходящата фирмена роля (например собственици, администратори или определени служители според конфигурацията). Порталите за партньори и определени служители са отделени от общите настройки, когато е приложимо.
Как са защитени плащанията?
Абонаментите се фактурират през Stripe. Номерата на карти се въвеждат на повърхностите на Stripe Checkout; QReportly не съхранява пълни номера на карти на собствените си сървъри.
Какво да провери следващо ДЗЛ или IT reviewer?
Прегледайте Политиката за поверителност, Договора за обработване на данни, списъка с подизпълнители, Политиката за бисквитки и Условията, после ролите и задържането. За vendor въпросници изпратете checklist към поддръжката — отговаряме с факти, не с маркетинг.
Налагате ли MFA за администратори?
Да за привилегированите роли: собственик, админ и определено лице трябва да включат TOTP. Останалите членове могат по избор. Налагането е на сървъра за сигнали, прикачени файлове и администриране на организацията. Входът с Google не заобикаля изискването.
Имате ли ISO 27001, SOC 2 или независим pentest?
Няма публичен доклад ISO 27001, SOC 2 или pentest от трета страна в момента. Описваме контролите, които действително оперираме. Когато има независима оценка, ще бъде посочена тук.

Оценете QReportly с ясни очаквания

Стартирайте workspace, прегледайте цените или задайте въпрос за сигурност преди да се ангажирате. Поверителното подаване заслужава платформа, която обяснява контролите си честно.

Създай акаунтВиж цениКонтакт с поддръжката