Trust Center
Сигурност и архитектура за поверителни сигнали
QReportly е производствена SaaS платформа в ЕС за вътрешни канали за сигнали — с изолация по организация, достъп по роли, криптиран транспорт и публичен поток, намаляващ риска от идентификация.
Тази страница е за технически купувачи, ДЗЛ и ръководни екипи, които оценяват дали QReportly е подходящ за поверително вътрешно подаване на сигнали. Описваме контроли, които реално прилагаме — без подробности, полезни за атакуващ.
Стълбове на доверието
01
Поверително подаване by design
Публичният канал е създаден за хора, които трябва да сигнализират без служебен акаунт.
- Анонимните сигнали използват код за проследяване и ключ за достъп, отделени от служебната идентичност.
- Публичният поток е проектиран да не запазва IP, User-Agent или fingerprinting данни.
- Изображенията се обработват повторно при качване, за да се премахнат EXIF и подобни метаданни.
- Последващата комуникация остава в случая — не в споделени пощенски кутии или общи имейл нишки.
02
Контрол на достъпа и разделяне на ролите
Само упълномощени фирмени роли могат да отварят материали по случая. Потоците за партньори и определени служители са отделени от основния панел.
- Данните на workspace са ограничени по организация — сигналите и файловете не се смесват между фирми.
- Ролите включват собственик, администратор, член и определен служител с различни отговорности.
- Партньорските акаунти и достъпът на определения служител използват отделни пътища за удостоверяване.
- Удостоверяването със сесия защитава административните повърхности; публичният URL за сигнал не е достатъчен за управление на фирма.
03
Инфраструктура и плащания
Производствените натоварвания работят върху утвърдени облачни доставчици в ЕС; плащанията с карта се обработват от специализиран процесор.
- Инфраструктурата на платформата е хоствана в Европейския съюз (приложение и управлявани услуги за база данни/хранилище).
- Целият браузър и API трафик използва TLS криптиране в транзит.
- Обектното хранилище за прикачени файлове използва контрол на достъпа по организация.
- Абонаментите минават през Stripe Checkout и клиентския портал — данните за картата остават при Stripe.
04
Оперативна цялост
Работните потоци за съответствие са продуктови функции, не електронни таблици, добавени после.
- Потвърждението за получаване и управлението на случаи са вградени в продуктовия поток за канали по Директива (ЕС) 2019/1937.
- Съхранението може да следва вътрешната политика на работодателя; прикачените файлове могат да се изтрият при изтичане.
- Електронен регистър подпомага документацията, ориентирана към одит.
- Правните бележки, политиката за поверителност и бисквитките са публикувани с продукта — не са скрити зад продажбени обаждания.
Архитектура накратко
- Multi-tenant модел
- Всяка клиентска организация е отделно логическо работно пространство. Сигналите, членовете и прикачените файлове са свързани с границата на тази организация.
- Слоеве на удостоверяване
- Фирмените потребители влизат в панела с акаунтни данни (и опционално Google, ако е конфигурирано). Определените служители и партньорите използват отделни потоци, за да останат привилегиите разделени.
- Защита на паролите
- Паролите се съхраняват като еднопосочни bcrypt хешове — не като обратим чист текст.
- Сигурност в транзит
- HTTPS/TLS защитава данните между браузъри, API и edge на платформата. Не твърдим клиентско end-to-end криптиране на съдържанието на сигналите като продуктова функция.
- Обработка на прикачени файлове
- Качванията се почистват от идентифициращи метаданни, когато е приложимо, и се съхраняват под правила за достъп по организация.
- Изолация на фактурирането
- Платежните инструменти се управляват от Stripe. QReportly пази референции за абонамент и клиент, нужни за услугата — не пълни PAN на карти.
Отговорна прозрачност
Доверието означава и да знаете какво не публикуваме. Прекалено много инфраструктурни подробности увеличават риска за всички клиенти.
- Какво споделяме тук
- Принципи за сигурност, модел на достъп, регионална поза на хостинга, обработка на плащания, дизайн на анонимността на публичния канал и връзки към правни документи.
- Какво не публикуваме
- Вътрешни мрежови диаграми, точни firewall правила, непубликувани детайли за уязвимости, служебно-персонални идентификационни данни или стъпка-по-стъпка карти на повърхността за атака.
- Сертификации
- Описваме контроли, които прилагаме днес. Не твърдим SOC 2, ISO 27001 или подобни на тази страница, освен ако са независимо завършени и изброени тук.
- Контакт за сигурност
- За въпроси за поверителност или сигурност относно оценка или внедряване се свържете с поддръжката през публикувания канал. Не изпращайте живи идентификационни данни или exploit payload-и по имейл.
Технически и свързани със сигурността въпроси
- Къде се хостват клиентските данни?
- Производственото приложение на QReportly и управляваните услуги за данни работят с хостинг само в ЕС за натоварванията на платформата, в съответствие с публичната ни GDPR поза.
- Може ли една фирма да види сигналите на друга?
- Не. Сигналите, членовете и прикачените файлове са ограничени по организация. Административният достъп изисква упълномощена роля в тази организация.
- Анонимен ли е каналът за сигнали?
- Подателите могат да изпращат без служебен акаунт, с код за проследяване и ключ за достъп. Публичният канал е проектиран да не съхранява IP или fingerprinting. Абсолютната анонимност зависи и от това какво избере да напише или приложи подателят.
- Използвате ли end-to-end криптиране за съдържанието на сигналите?
- Трафикът е защитен с TLS в транзит, а достъпът до хранилището се контролира по организация. Не рекламираме истинско клиентско E2E на съдържанието като основна функция — предпочитаме точни формулировки пред buzzwords.
- Кой може да чете случай във фирмата?
- Само потребители с подходящата фирмена роля (например собственици, администратори или определени служители според конфигурацията). Порталите за партньори и определени служители са отделени от общите настройки, когато е приложимо.
- Как са защитени плащанията?
- Абонаментите се фактурират през Stripe. Номерата на карти се въвеждат на повърхностите на Stripe Checkout; QReportly не съхранява пълни номера на карти на собствените си сървъри.
- Какво да провери следващо ДЗЛ или IT reviewer?
- Прегледайте Политиката за поверителност, бисквитките и Условията, после ролите и задържането. За vendor въпросници изпратете checklist към поддръжката — отговаряме с факти, не с маркетинг.
Свързани документи
Оценете QReportly с ясни очаквания
Стартирайте workspace, прегледайте цените или задайте въпрос за сигурност преди да се ангажирате. Поверителното подаване заслужава платформа, която обяснява контролите си честно.