Acceso y gobernanza

Dé a cada persona el acceso que su trabajo requiere

Controle los permisos por organización, proyecto, encuesta e integración. Añada controles de aprobación donde sea necesario y mantenga un historial revisable de las acciones importantes. Para conocer la arquitectura de seguridad y el estado de aseguramiento, consulte Confianza y seguridad.

Un administrador gestionando el acceso desde una estación de trabajo segura
RBAC
Roles con ámbito definido, más personalizados
RLS
Aislamiento de inquilinos impuesto por la base de datos
AES-256
Cifrado en tránsito y en reposo
Auditoría
Cada acción importante queda registrada

Los programas financiados por donantes, los organismos gubernamentales y los equipos de investigación no pueden tratar el control de acceso como algo secundario. Las personas que responden su cuestionario de seguridad necesitan poder señalar cómo se segregan los datos, quién puede ver qué y dónde reside el registro de auditoría. FlexiSurvey se construyó como una plataforma multiinquilino con la gobernanza como cimiento, de modo que esas respuestas ya existen en el producto.

Esta página trata sobre lo que configuran los administradores: roles y ámbitos, el límite de aislamiento, la protección de campos y los controles operativos. La arquitectura más profunda, el estado de aseguramiento y las políticas, las pruebas que verifica un revisor, residen en Confianza y seguridad para poder mantenerse actualizadas en un solo lugar en vez de repetirse aquí.

Asigne roles en el ámbito adecuado

Use roles integrados o componga un rol a partir de permisos granulares, y luego asigne el ámbito de acceso a la organización, el proyecto, la encuesta, la región o la integración de API correspondiente, de modo que un analista de datos, un gerente de programa y un auditor de solo lectura vean únicamente lo que su función requiere. Las comprobaciones de permisos se mantienen rápidas bajo carga y los roles personalizados no necesitan código.

  • Roles integrados en los ámbitos de plataforma, inquilino, encuesta y API
  • Componga roles personalizados a partir de permisos granulares y atómicos, sin código
  • Asigne el ámbito de acceso a una organización, proyecto, encuesta, región o integración
  • Comprobaciones rápidas bajo carga
Editor de roles: árbol de permisos con búsqueda y vista previa

Imponga la separación entre organizaciones

La mayoría de las plataformas imponen la separación de inquilinos únicamente en el código de la aplicación, donde un filtro ausente puede exponer los datos de otra organización. FlexiSurvey lo impone en dos capas: la aplicación se ejecuta como un rol de base de datos que no puede eludir la seguridad a nivel de fila, y cada tabla con ámbito de inquilino lleva una política que devuelve cero filas a menos que el contexto del inquilino actual coincida. Para cualquiera cuyas obligaciones exijan una segregación demostrable, esta es la diferencia entre confiar en una revisión de código y señalar una política que la propia base de datos impone. Consulte Confianza y seguridad para conocer la cobertura actual y el enfoque de pruebas.

  • Registros de inquilino protegidos por comprobaciones de la aplicación y políticas de seguridad a nivel de fila de la base de datos
  • La aplicación se ejecuta como un rol que no puede eludir la seguridad a nivel de fila
  • Defensa en profundidad: un error en la capa de aplicación por sí solo no puede filtrar datos entre inquilinos
  • El acceso de soporte de la plataforma está regido por políticas y queda registrado en el rastro de auditoría
Panel de seguridad: estado de las políticas RLS por tabla

Proteja los campos sensibles

Los datos se cifran en tránsito con TLS y en reposo con el cifrado de almacenamiento gestionado por AWS que cubre la base de datos y el almacén de archivos. Los campos de datos personales (nombres, números de teléfono y valores de las respuestas de encuestas) se cifran además a nivel de aplicación con cifrado a nivel de campo AES-256-GCM antes de llegar a la base de datos. Las filas de cada inquilino están aisladas por seguridad a nivel de fila aplicada en la base de datos, de modo que una consulta que omita el filtro de inquilino no devuelve nada en lugar de los datos de otro. Las aplicaciones móviles cifran los datos recogidos en el propio dispositivo (AES-256-GCM) hasta que se sincronizan.

  • Cifrado TLS para todos los datos en tránsito
  • Cifrado de almacenamiento gestionado por AWS en reposo para la base de datos y el almacén de archivos
  • Cifrado a nivel de campo AES-256-GCM de los datos personales (nombres, números de teléfono, valores de respuestas)
  • La seguridad a nivel de fila aplicada en la base de datos aísla las filas de cada inquilino
  • Las aplicaciones móviles cifran los datos en el dispositivo (AES-256-GCM)
Cifrado en tránsito y en reposo, más aislamiento de inquilinos

Demuestre los controles operativos

El cumplimiento es más difícil cuando es una presentación de diapositivas en lugar de un sistema en funcionamiento. FlexiSurvey incorpora los controles operativos que los programas realmente necesitan: gestión del consentimiento y de las solicitudes del interesado, historial de aprobaciones y cambios, autenticación con opciones de múltiples factores, exportación y retención de auditoría, y un flujo de trabajo de brechas con seguimiento de plazos. La supervisión continua de controles alineados con SOC 2 comprueba de forma programada aspectos como la inscripción en MFA y la retención de auditoría; el estado de aseguramiento en sí reside en Confianza y seguridad.

  • Flujos de trabajo de consentimiento y de solicitudes del interesado
  • Historial de aprobaciones y cambios
  • Autenticación y opciones de múltiples factores
  • Exportación y retención de auditoría
  • Flujo de trabajo de incidentes y brechas con seguimiento de plazos
Panel de cumplimiento: comprobaciones alineadas con SOC 2 con puntuaciones y recomendaciones

Publicar sigue un camino gobernado

Encauza el trabajo por pasos definidos de envío, revisión, aprobación o solicitud de cambios, con la decisión registrada, para que publicar o cambiar un registro siga un camino gobernado y no una edición directa. Disponible en Organisation y superiores.

  • Pasos definidos de envío, revisión y aprobación
  • Solicita cambios con el motivo registrado
  • Cada decisión queda en el registro
  • Disponible en Organisation y superiores
Un flujo de aprobación con decisiones registradas

Cambios de configuración que puedes revisar y revertir

Los artefactos configurables, cuadros de mando, esquemas de perfil y similares, llevan historial de versiones, reversión e importación y exportación portátiles, para que un cambio de configuración pueda revisarse, revertirse y moverse entre entornos en lugar de hacerse una vez y olvidarse.

  • Historial de versiones en cada artefacto configurable
  • Reversión no destructiva a cualquier versión
  • Exportación e importación portátiles entre entornos
  • Un cambio puede revisarse, revertirse y moverse
Historial de versiones y reversión en un artefacto configurado

Un incidente de datos gestionado contra el reloj

Un flujo automatizado de los artículos 33 y 34 del RGPD sigue el plazo de 72 horas y las notificaciones que exige, con escalado a medida que corre el reloj, para que un incidente de protección de datos se gestione contra el reloj y no de memoria. Disponible en Organisation y superiores.

  • El plazo de 72 horas seguido automáticamente
  • Alertas de escalado mientras corre el reloj
  • Notificaciones a la autoridad y a los afectados, con seguimiento
  • Disponible en Organisation y superiores
Un flujo de brecha con el reloj de 72 horas en marcha

Aislamiento que puedes inspeccionar, no solo creer

El aislamiento de tenants a nivel de base de datos no solo se afirma: las políticas de seguridad a nivel de fila pueden verse y auditarse desde dentro del producto, con un informe de postura exportable, para que quien revisa la seguridad confirme el control en lugar de darlo por bueno.

  • Vista en vivo de las políticas de aislamiento
  • Postura legible para un revisor de seguridad
  • Informe de auditoría exportable del control
  • Un control que confirmas, no que asumes
El panel de políticas de seguridad a nivel de fila

Cómo funciona

El flujo típico, desde la configuración hasta el resultado.

1

Empiece con un rol

Use un rol integrado (administrador, gerente de programa, analista, observador) o componga el suyo propio a partir de permisos granulares.

2

Añada ámbitos por capas

Asigne ámbitos a los roles por organización, proyecto, encuesta o API. Un gerente de programa para una región está a un menú desplegable de distancia.

3

Audite de forma continua

Cada comprobación de permisos y cada cambio de datos quedan registrados. Exporte el rastro cuando un revisor lo solicite.

Traiga su matriz de acceso o su cuestionario de seguridad

Asignaremos sus roles, ámbitos y aprobaciones a una configuración que se ajuste, y enlazaremos cada elemento del cuestionario con la capacidad en vivo que lo respalda.

Habla con nuestro equipo