Acesso e governança

Dê a cada pessoa o acesso que o trabalho dela exige

Controle permissões por organização, projeto, pesquisa e integração. Adicione portões de aprovação onde necessário e mantenha um histórico revisável das ações importantes. Para a arquitetura de segurança e o estado de garantia, consulte Confiança e Segurança.

Um administrador gerenciando o acesso em uma estação de trabalho segura
RBAC
Papéis com reconhecimento de escopo, mais personalizados
RLS
Isolamento de locatário imposto pelo banco de dados
AES-256
Encriptado em trânsito e em repouso
Auditoria
Cada ação importante registrada

Programas financiados por doadores, órgãos governamentais e equipes de pesquisa não podem tratar o controle de acesso como algo secundário. As pessoas que respondem ao seu questionário de segurança precisam apontar como os dados são segregados, quem pode ver o quê e onde reside a trilha de auditoria. A FlexiSurvey foi construída como uma plataforma multilocatária com a governança como fundação, de modo que essas respostas já existem no produto.

Esta página trata do que os administradores configuram: papéis e escopos, o limite de isolamento, a proteção de campos e os controles operacionais. A arquitetura mais profunda, o estado de garantia e as políticas, as evidências que um revisor verifica, residem em Confiança e Segurança, para que possam ser mantidas atualizadas em um só lugar em vez de repetidas aqui.

Atribua papéis no escopo certo

Use papéis prontos ou componha um papel a partir de permissões granulares e, em seguida, defina o escopo do acesso para a organização, o projeto, a pesquisa, a região ou a integração via API relevante, de modo que um analista de dados, um gerente de programa e um auditor somente leitura vejam cada um apenas o que sua função exige. As verificações de permissão permanecem rápidas sob carga, e os papéis personalizados não exigem código.

  • Papéis prontos nos escopos de plataforma, locatário, pesquisa e API
  • Componha papéis personalizados a partir de permissões granulares e atômicas, sem código
  • Defina o escopo do acesso para uma organização, projeto, pesquisa, região ou integração
  • Verificações rápidas sob carga
Editor de papéis, árvore de permissões com busca e prévia

Imponha a separação entre organizações

A maioria das plataformas impõe a separação de locatários puramente no código da aplicação, onde um único filtro ausente pode expor os dados de outra organização. A FlexiSurvey a impõe em duas camadas: a aplicação é executada como um papel de banco de dados que não pode contornar a segurança em nível de linha, e cada tabela com escopo de locatário carrega uma política que retorna zero linhas a menos que o contexto do locatário atual corresponda. Para quem tem obrigações que exigem segregação demonstrável, essa é a diferença entre confiar em uma revisão de código e apontar para uma política que o próprio banco de dados impõe. Consulte Confiança e Segurança para a cobertura atual e a abordagem de testes.

  • Registros de locatário protegidos por verificações da aplicação e políticas de nível de linha do banco de dados
  • A aplicação é executada como um papel que não pode contornar a segurança em nível de linha
  • Defesa em profundidade, um bug na camada da aplicação por si só não pode vazar dados entre locatários
  • O acesso de suporte da plataforma é regido por políticas e registrado na trilha de auditoria
Painel de segurança, status das políticas de RLS por tabela

Proteja campos sensíveis

Os dados são encriptados em trânsito com TLS e em repouso com a encriptação de armazenamento gerida pela AWS que cobre a base de dados e o repositório de ficheiros. Os campos de dados pessoais (nomes, números de telefone e valores das respostas aos inquéritos) são adicionalmente encriptados ao nível da aplicação com encriptação ao nível do campo AES-256-GCM antes de chegarem à base de dados. As linhas de cada inquilino estão isoladas por segurança ao nível da linha aplicada na base de dados, pelo que uma consulta que omita o filtro de inquilino não devolve nada em vez dos dados de outro. As aplicações móveis encriptam os dados recolhidos no próprio dispositivo (AES-256-GCM) até à sincronização.

  • Encriptação TLS para todos os dados em trânsito
  • Encriptação de armazenamento gerida pela AWS em repouso para a base de dados e o repositório de ficheiros
  • Encriptação ao nível do campo AES-256-GCM dos dados pessoais (nomes, números de telefone, valores das respostas)
  • A segurança ao nível da linha aplicada na base de dados isola as linhas de cada inquilino
  • As aplicações móveis encriptam os dados no dispositivo (AES-256-GCM)
Encriptação em trânsito e em repouso, mais isolamento de inquilinos

Demonstre controles operacionais

A conformidade é mais difícil quando é uma apresentação de slides em vez de um sistema em funcionamento. A FlexiSurvey entrega os controles operacionais que os programas de fato precisam: tratamento de consentimento e de solicitações do titular dos dados, histórico de aprovações e alterações, autenticação com opções multifator, exportação e retenção de auditoria, e um fluxo de trabalho de violações com rastreamento de prazos. O monitoramento contínuo de controles alinhados ao SOC 2 verifica itens como adesão à MFA e retenção de auditoria de forma programada; o próprio estado de garantia está em Confiança e Segurança.

  • Fluxos de trabalho de consentimento e de solicitações do titular dos dados
  • Histórico de aprovações e alterações
  • Autenticação e opções multifator
  • Exportação e retenção de auditoria
  • Fluxo de trabalho de incidentes e violações com rastreamento de prazos
Painel de conformidade, verificações alinhadas ao SOC 2 com pontuações e recomendações

Publicar segue um caminho governado

Encaminhe o trabalho por passos definidos de submissão, revisão, aprovação ou pedido de alterações, com a decisão registada, para que publicar ou alterar um registo siga um caminho governado e não uma edição direta. Disponível no Organisation e superiores.

  • Passos definidos de submissão, revisão e aprovação
  • Peça alterações com o motivo registado
  • Cada decisão fica no registo
  • Disponível no Organisation e superiores
Um fluxo de aprovação com decisões registadas

Alterações de configuração que pode rever e reverter

Os artefactos configuráveis, dashboards, esquemas de perfil e semelhantes, trazem histórico de versões, reversão e importação e exportação portáteis, para que uma alteração de configuração possa ser revista, revertida e movida entre ambientes em vez de feita uma vez e esquecida.

  • Histórico de versões em cada artefacto configurável
  • Reversão não destrutiva para qualquer versão
  • Exportação e importação portáteis entre ambientes
  • Uma alteração pode ser revista, revertida e movida
Histórico de versões e reversão num artefacto configurado

Um incidente de dados gerido contra o relógio

Um fluxo automatizado dos artigos 33 e 34 do RGPD acompanha o prazo de 72 horas e as notificações que exige, com escalada à medida que o relógio corre, para que um incidente de proteção de dados seja gerido contra o relógio e não de memória. Disponível no Organisation e superiores.

  • O prazo de 72 horas acompanhado automaticamente
  • Alertas de escalada enquanto o relógio corre
  • Notificações à autoridade e aos titulares, acompanhadas
  • Disponível no Organisation e superiores
Um fluxo de violação com o relógio de 72 horas a correr

Isolamento que pode inspecionar, não apenas acreditar

O isolamento de tenants ao nível da base de dados não é apenas afirmado: as políticas de segurança ao nível da linha podem ser vistas e auditadas a partir do produto, com um relatório de postura exportável, para que quem revê a segurança confirme o controlo em vez de o tomar por certo.

  • Vista em direto das políticas de isolamento
  • Postura legível por um revisor de segurança
  • Relatório de auditoria exportável do controlo
  • Um controlo que se confirma, não se presume
O painel de políticas de segurança ao nível da linha

Como funciona

O fluxo típico, da configuração ao resultado.

1

Comece com um papel

Use um papel pronto (administrador, gerente de programa, analista, visualizador) ou crie o seu próprio a partir de permissões granulares.

2

Adicione escopo em camadas

Defina o escopo dos papéis por organização, projeto, pesquisa ou API. Um gerente de programa para uma região está a um menu suspenso de distância.

3

Audite continuamente

Cada verificação de permissão e cada alteração de dados é registrada. Exporte a trilha quando um revisor pedir.

Traga sua matriz de acesso ou questionário de segurança

Mapearemos seus papéis, escopos e aprovações para uma configuração adequada, e apontaremos cada item do questionário para a capacidade ativa por trás dele.

Fale com a nossa equipe