QReportly

QReportly

Sign in

Trust Center

Сигурност и архитектура за поверителни сигнали

QReportly е производствена SaaS платформа в ЕС за вътрешни канали за сигнали — с изолация по организация, достъп по роли, криптиран транспорт и публичен поток, намаляващ риска от идентификация.

Тази страница е за технически купувачи, ДЗЛ и ръководни екипи, които оценяват дали QReportly е подходящ за поверително вътрешно подаване на сигнали. Описваме контроли, които реално прилагаме — без подробности, полезни за атакуващ.

Стълбове на доверието

01

Поверително подаване by design

Публичният канал е създаден за хора, които трябва да сигнализират без служебен акаунт.

  • Анонимните сигнали използват код за проследяване и ключ за достъп, отделени от служебната идентичност.
  • Публичният поток е проектиран да не запазва IP, User-Agent или fingerprinting данни.
  • Изображенията се обработват повторно при качване, за да се премахнат EXIF и подобни метаданни.
  • Последващата комуникация остава в случая — не в споделени пощенски кутии или общи имейл нишки.

02

Контрол на достъпа и разделяне на ролите

Само упълномощени фирмени роли могат да отварят материали по случая. Потоците за партньори и определени служители са отделени от основния панел.

  • Данните на workspace са ограничени по организация — сигналите и файловете не се смесват между фирми.
  • Ролите включват собственик, администратор, член и определен служител с различни отговорности.
  • Партньорските акаунти и достъпът на определения служител използват отделни пътища за удостоверяване.
  • Удостоверяването със сесия защитава административните повърхности; публичният URL за сигнал не е достатъчен за управление на фирма.

03

Инфраструктура и плащания

Производствените натоварвания работят върху утвърдени облачни доставчици в ЕС; плащанията с карта се обработват от специализиран процесор.

  • Инфраструктурата на платформата е хоствана в Европейския съюз (приложение и управлявани услуги за база данни/хранилище).
  • Целият браузър и API трафик използва TLS криптиране в транзит.
  • Обектното хранилище за прикачени файлове използва контрол на достъпа по организация.
  • Абонаментите минават през Stripe Checkout и клиентския портал — данните за картата остават при Stripe.

04

Оперативна цялост

Работните потоци за съответствие са продуктови функции, не електронни таблици, добавени после.

  • Потвърждението за получаване и управлението на случаи са вградени в продуктовия поток за канали по Директива (ЕС) 2019/1937.
  • Съхранението може да следва вътрешната политика на работодателя; прикачените файлове могат да се изтрият при изтичане.
  • Електронен регистър подпомага документацията, ориентирана към одит.
  • Правните бележки, политиката за поверителност и бисквитките са публикувани с продукта — не са скрити зад продажбени обаждания.

Архитектура накратко

Multi-tenant модел
Всяка клиентска организация е отделно логическо работно пространство. Сигналите, членовете и прикачените файлове са свързани с границата на тази организация.
Слоеве на удостоверяване
Фирмените потребители влизат в панела с акаунтни данни (и опционално Google, ако е конфигурирано). Определените служители и партньорите използват отделни потоци, за да останат привилегиите разделени.
Защита на паролите
Паролите се съхраняват като еднопосочни bcrypt хешове — не като обратим чист текст.
Сигурност в транзит
HTTPS/TLS защитава данните между браузъри, API и edge на платформата. Не твърдим клиентско end-to-end криптиране на съдържанието на сигналите като продуктова функция.
Обработка на прикачени файлове
Качванията се почистват от идентифициращи метаданни, когато е приложимо, и се съхраняват под правила за достъп по организация.
Изолация на фактурирането
Платежните инструменти се управляват от Stripe. QReportly пази референции за абонамент и клиент, нужни за услугата — не пълни PAN на карти.

Отговорна прозрачност

Доверието означава и да знаете какво не публикуваме. Прекалено много инфраструктурни подробности увеличават риска за всички клиенти.

Какво споделяме тук
Принципи за сигурност, модел на достъп, регионална поза на хостинга, обработка на плащания, дизайн на анонимността на публичния канал и връзки към правни документи.
Какво не публикуваме
Вътрешни мрежови диаграми, точни firewall правила, непубликувани детайли за уязвимости, служебно-персонални идентификационни данни или стъпка-по-стъпка карти на повърхността за атака.
Сертификации
Описваме контроли, които прилагаме днес. Не твърдим SOC 2, ISO 27001 или подобни на тази страница, освен ако са независимо завършени и изброени тук.
Контакт за сигурност
За въпроси за поверителност или сигурност относно оценка или внедряване се свържете с поддръжката през публикувания канал. Не изпращайте живи идентификационни данни или exploit payload-и по имейл.

Технически и свързани със сигурността въпроси

Къде се хостват клиентските данни?
Производственото приложение на QReportly и управляваните услуги за данни работят с хостинг само в ЕС за натоварванията на платформата, в съответствие с публичната ни GDPR поза.
Може ли една фирма да види сигналите на друга?
Не. Сигналите, членовете и прикачените файлове са ограничени по организация. Административният достъп изисква упълномощена роля в тази организация.
Анонимен ли е каналът за сигнали?
Подателите могат да изпращат без служебен акаунт, с код за проследяване и ключ за достъп. Публичният канал е проектиран да не съхранява IP или fingerprinting. Абсолютната анонимност зависи и от това какво избере да напише или приложи подателят.
Използвате ли end-to-end криптиране за съдържанието на сигналите?
Трафикът е защитен с TLS в транзит, а достъпът до хранилището се контролира по организация. Не рекламираме истинско клиентско E2E на съдържанието като основна функция — предпочитаме точни формулировки пред buzzwords.
Кой може да чете случай във фирмата?
Само потребители с подходящата фирмена роля (например собственици, администратори или определени служители според конфигурацията). Порталите за партньори и определени служители са отделени от общите настройки, когато е приложимо.
Как са защитени плащанията?
Абонаментите се фактурират през Stripe. Номерата на карти се въвеждат на повърхностите на Stripe Checkout; QReportly не съхранява пълни номера на карти на собствените си сървъри.
Какво да провери следващо ДЗЛ или IT reviewer?
Прегледайте Политиката за поверителност, бисквитките и Условията, после ролите и задържането. За vendor въпросници изпратете checklist към поддръжката — отговаряме с факти, не с маркетинг.

Оценете QReportly с ясни очаквания

Стартирайте workspace, прегледайте цените или задайте въпрос за сигурност преди да се ангажирате. Поверителното подаване заслужава платформа, която обяснява контролите си честно.

Създай акаунтВиж цениКонтакт с поддръжката