← Atestero

Bezpieczeństwo produktu

Dostęp jest sprawdzany na każdym etapie procesu.

Opisujemy wyłącznie mechanizmy działające w obecnej wersji Atestero. Bez marketingowych obietnic i bez przenoszenia odpowiedzialności za decyzję z człowieka na system.

01

Dostęp do obszaru firmy

Konto powstaje przez zaproszenie. Zakres danych i operacji wynika z roli użytkownika w organizacji.

  • Serwer sprawdza aktywne członkostwo i rolę przed udostępnieniem danych organizacji.
  • MFA może być wymagane dla członkostwa, a zmiany ról i zabezpieczeń konta wymagają ponownego potwierdzenia kodem TOTP.
02

Dokumenty i decyzje

Podgląd dokumentu wymaga autoryzacji. Decyzję o przyjęciu albo odrzuceniu podejmuje uprawniona osoba, nie automat.

  • Ważne decyzje i zdarzenia trafiają do historii aktywności.
  • Atestero pokazuje stan administracyjnej gotowości; nie potwierdza autentyczności dokumentu ani prawa wstępu.
03

Dostęp podwykonawcy

Link portalowy ma ograniczony zakres, termin ważności i limit użyć. Można go unieważnić.

  • Kod wysyłany e-mailem jest opcjonalnym drugim krokiem dla konkretnego linku.
  • Portal pokazuje podwykonawcy jego pracowników i wskazane braki, bez dostępu do całego obszaru firmy.
04

Demo i zgłaszanie problemów

Publiczne demo korzysta wyłącznie z fikcyjnych danych i nie wymaga konta.

  • Nie należy używać publicznego demo do przesyłania prawdziwych danych ani dokumentów.
  • Problem bezpieczeństwa można odpowiedzialnie zgłosić na contact@atestero.pl.

Odpowiedzialne zgłaszanie

Zauważyłeś problem?

Nie testuj go na danych innych firm. Wyślij krótki opis i możliwy wpływ na contact@atestero.pl. Potwierdzimy odbiór i ustalimy bezpieczny sposób dalszej weryfikacji.