Trust Center
Сигурност и архитектура за поверителни сигнали
QReportly е производствена SaaS платформа в ЕС за вътрешни канали за сигнали — с изолация по организация, достъп по роли, криптиран транспорт и публичен поток, намаляващ риска от идентификация.
Тази страница е за технически купувачи, ДЗЛ и ръководни екипи, които оценяват дали QReportly е подходящ за поверително вътрешно подаване на сигнали. Описваме контроли, които реално прилагаме — без подробности, полезни за атакуващ.
Стълбове на доверието
01
Поверително подаване by design
Публичният канал е създаден за хора, които трябва да сигнализират без служебен акаунт.
- Анонимните сигнали използват код за проследяване и ключ за достъп, отделени от служебната идентичност.
- Публичният поток е проектиран да не запазва IP, User-Agent или fingerprinting данни.
- Изображенията се обработват повторно при качване, за да се премахнат EXIF и подобни метаданни.
- Последващата комуникация остава в случая — не в споделени пощенски кутии или общи имейл нишки.
02
Контрол на достъпа и разделяне на ролите
Само упълномощени фирмени роли могат да отварят материали по случая. Потоците за партньори и определени служители са отделени от основния панел.
- Данните на workspace са ограничени по организация — сигналите и файловете не се смесват между фирми.
- Ролите включват собственик, администратор, член и определен служител с различни отговорности.
- Партньорските акаунти и достъпът на определения служител използват отделни пътища за удостоверяване.
- Удостоверяването със сесия защитава административните повърхности; публичният URL за сигнал не е достатъчен за управление на фирма.
03
Инфраструктура и плащания
Производствените натоварвания работят върху утвърдени облачни доставчици в ЕС; плащанията с карта се обработват от специализиран процесор.
- Инфраструктурата на платформата е хоствана в Европейския съюз (приложение и управлявани услуги за база данни/хранилище).
- Целият браузър и API трафик използва TLS криптиране в транзит.
- Обектното хранилище за прикачени файлове използва контрол на достъпа по организация.
- Абонаментите минават през Stripe Checkout и клиентския портал — данните за картата остават при Stripe.
04
Оперативна цялост
Работните потоци за съответствие са продуктови функции, не електронни таблици, добавени после.
- Потвърждението за получаване и управлението на случаи са вградени в продуктовия поток за канали по Директива (ЕС) 2019/1937.
- Съхранението може да следва вътрешната политика на работодателя; прикачените файлове могат да се изтрият при изтичане.
- Електронен регистър подпомага документацията, ориентирана към одит.
- Правните бележки, политиката за поверителност и бисквитките са публикувани с продукта — не са скрити зад продажбени обаждания.
Архитектура накратко
- Multi-tenant модел
- Всяка клиентска организация е отделно логическо работно пространство. Сигналите, членовете и прикачените файлове са свързани с границата на тази организация.
- Слоеве на удостоверяване
- Фирмените потребители влизат в панела с акаунтни данни (и опционално Google, ако е конфигурирано). Определените служители и партньорите използват отделни потоци, за да останат привилегиите разделени.
- Защита на паролите
- Паролите се съхраняват като еднопосочни bcrypt хешове — не като обратим чист текст.
- Сигурност в транзит
- HTTPS/TLS защитава данните между браузъри, API и edge на платформата. Не твърдим клиентско end-to-end криптиране на съдържанието на сигналите като продуктова функция.
- Обработка на прикачени файлове
- Качванията се почистват от идентифициращи метаданни, когато е приложимо, и се съхраняват под правила за достъп по организация.
- Изолация на фактурирането
- Платежните инструменти се управляват от Stripe. QReportly пази референции за абонамент и клиент, нужни за услугата — не пълни PAN на карти.
- Удостоверяване на администратори днес
- Имейл/парола (bcrypt) с TOTP от authenticator приложение и хеширани кодове за възстановяване. MFA е задължителна за собственик, админ и определено лице и остава по избор за останалите членове. Привилегированият вход с Google все пак изисква платформения удостоверител след login.
Технически и организационни мерки
- Криптиране при пренос
- Трафикът на браузър, API и edge използва TLS. Не твърдим клиентско криптиране от край до край на текстовете на сигналите.
- Контрол на достъпа
- Достъп по роли и логическа изолация на работното пространство, сигналите, членовете и прикачените файлове на всяка организация.
- Пароли
- Паролите се съхраняват като bcrypt хешове, не като обратим текст.
- MFA
- Нативен TOTP с криптирани секрети в покой и хеширани кодове за възстановяване. Задължителна за собственик, админ и определено лице. По избор за останалите членове.
- Независим pentest
- Не сме публикували доклад за проникващ тест от трета страна. Не твърдим ISO 27001, SOC 2 или завършен външен pentest на тази страница.
- Резервни копия
- Основните продукционни данни се архивират в инфраструктура, хоствана в ЕС, с криптирани резервни копия на хостинг стека.
- Санитизация на прикачени файлове
- Качванията на изображения и документи се обработват за премахване на EXIF и подобни идентифициращи метаданни преди съхранение.
- Идентификатори на подателя
- Публичният поток е проектиран да не съхранява IP, User-Agent или данни за пръстов отпечатък на подателя.
- Инциденти
- Ако нарушение на личните данни засяга Данните на канала, уведомяваме Клиента без неоправдано забавяне, съгласно DPA.
- Страница за статус
- Този сайт включва жива проверка за достъпност (не историческо SLA табло на status.qreportly.com). Съществени инциденти с наличност се съобщават на администраторите по оперативни канали.
Матрица за съхранение
Това са продуктовите подразбирания от Политиката за поверителност. Клиентът като администратор може да конфигурира съхранението в рамките на приложимото право. Тази таблица не е правен съвет.
| Юрисдикция (продуктов по подразбиране) | Прикачени файлове след затваряне | Регистър / текст на случая |
|---|---|---|
| По подразбиране (повечето държави членки) | 180 календарни дни | 5 години, след това окончателно изтриване |
| Германия (работно пространство за регистър 3 години) | 180 календарни дни | 3 години, след това окончателно изтриване |
| Конфигурация на Клиента | В рамките на приложимото право | В рамките на приложимото право |
Отговорна прозрачност
Доверието означава и да знаете какво не публикуваме. Прекалено много инфраструктурни подробности увеличават риска за всички клиенти.
- Какво споделяме тук
- Принципи за сигурност, модел на достъп, регионална поза на хостинга, обработка на плащания, дизайн на анонимността на публичния канал и връзки към правни документи.
- Какво не публикуваме
- Вътрешни мрежови диаграми, точни firewall правила, непубликувани детайли за уязвимости, служебно-персонални идентификационни данни или стъпка-по-стъпка карти на повърхността за атака.
- Сертификации
- Описваме контроли, които прилагаме днес. Не твърдим SOC 2, ISO 27001 или подобни на тази страница, освен ако са независимо завършени и изброени тук.
- Контакт за сигурност
- За въпроси за поверителност или сигурност относно оценка или внедряване се свържете с поддръжката през публикувания канал. Не изпращайте живи идентификационни данни или exploit payload-и по имейл.
Технически и свързани със сигурността въпроси
- Къде се хостват клиентските данни?
- Производственото приложение на QReportly и управляваните услуги за данни работят с хостинг само в ЕС за натоварванията на платформата, в съответствие с публичната ни GDPR поза.
- Може ли една фирма да види сигналите на друга?
- Не. Сигналите, членовете и прикачените файлове са ограничени по организация. Административният достъп изисква упълномощена роля в тази организация.
- Анонимен ли е каналът за сигнали?
- Подателите могат да изпращат без служебен акаунт, с код за проследяване и ключ за достъп. Публичният канал е проектиран да не съхранява IP или fingerprinting. Абсолютната анонимност зависи и от това какво избере да напише или приложи подателят.
- Използвате ли end-to-end криптиране за съдържанието на сигналите?
- Трафикът е защитен с TLS в транзит, а достъпът до хранилището се контролира по организация. Не рекламираме истинско клиентско E2E на съдържанието като основна функция — предпочитаме точни формулировки пред buzzwords.
- Кой може да чете случай във фирмата?
- Само потребители с подходящата фирмена роля (например собственици, администратори или определени служители според конфигурацията). Порталите за партньори и определени служители са отделени от общите настройки, когато е приложимо.
- Как са защитени плащанията?
- Абонаментите се фактурират през Stripe. Номерата на карти се въвеждат на повърхностите на Stripe Checkout; QReportly не съхранява пълни номера на карти на собствените си сървъри.
- Какво да провери следващо ДЗЛ или IT reviewer?
- Прегледайте Политиката за поверителност, Договора за обработване на данни, списъка с подизпълнители, Политиката за бисквитки и Условията, после ролите и задържането. За vendor въпросници изпратете checklist към поддръжката — отговаряме с факти, не с маркетинг.
- Налагате ли MFA за администратори?
- Да за привилегированите роли: собственик, админ и определено лице трябва да включат TOTP. Останалите членове могат по избор. Налагането е на сървъра за сигнали, прикачени файлове и администриране на организацията. Входът с Google не заобикаля изискването.
- Имате ли ISO 27001, SOC 2 или независим pentest?
- Няма публичен доклад ISO 27001, SOC 2 или pentest от трета страна в момента. Описваме контролите, които действително оперираме. Когато има независима оценка, ще бъде посочена тук.
Свързани документи
Оценете QReportly с ясни очаквания
Стартирайте workspace, прегледайте цените или задайте въпрос за сигурност преди да се ангажирате. Поверителното подаване заслужава платформа, която обяснява контролите си честно.