Bezpieczeństwo produktu
Dostęp jest sprawdzany na każdym etapie procesu.
Opisujemy wyłącznie mechanizmy działające w obecnej wersji Atestero. Bez marketingowych obietnic i bez przenoszenia odpowiedzialności za decyzję z człowieka na system.
Dostęp do obszaru firmy
Konto powstaje przez zaproszenie. Zakres danych i operacji wynika z roli użytkownika w organizacji.
- Serwer sprawdza aktywne członkostwo i rolę przed udostępnieniem danych organizacji.
- MFA może być wymagane dla członkostwa, a zmiany ról i zabezpieczeń konta wymagają ponownego potwierdzenia kodem TOTP.
Dokumenty i decyzje
Podgląd dokumentu wymaga autoryzacji. Decyzję o przyjęciu albo odrzuceniu podejmuje uprawniona osoba, nie automat.
- Ważne decyzje i zdarzenia trafiają do historii aktywności.
- Atestero pokazuje stan administracyjnej gotowości; nie potwierdza autentyczności dokumentu ani prawa wstępu.
Dostęp podwykonawcy
Link portalowy ma ograniczony zakres, termin ważności i limit użyć. Można go unieważnić.
- Kod wysyłany e-mailem jest opcjonalnym drugim krokiem dla konkretnego linku.
- Portal pokazuje podwykonawcy jego pracowników i wskazane braki, bez dostępu do całego obszaru firmy.
Demo i zgłaszanie problemów
Publiczne demo korzysta wyłącznie z fikcyjnych danych i nie wymaga konta.
- Nie należy używać publicznego demo do przesyłania prawdziwych danych ani dokumentów.
- Problem bezpieczeństwa można odpowiedzialnie zgłosić na contact@atestero.pl.
Odpowiedzialne zgłaszanie
Zauważyłeś problem?
Nie testuj go na danych innych firm. Wyślij krótki opis i możliwy wpływ na contact@atestero.pl. Potwierdzimy odbiór i ustalimy bezpieczny sposób dalszej weryfikacji.