Trust Center

Siguri e ndërtuar në shtresat e produktit.

Përmbledhje e kontrolleve që përdor Labora për izolimin e të dhënave, kontrollin e aksesit, MFA dhe gjurmueshmërinë. Përditësuar më 21 shtator 2026.

Izolimi i të dhënave

Labora është ndërtuar si platformë multi-tenant. Qasja në të dhëna kufizohet sipas organizatës dhe rolit, ndërsa politikat e databazës përdoren si shtresë shtesë kontrolli për të parandaluar leximin ose ndryshimin e të dhënave jashtë laboratorit përkatës.

Parimi kryesor

Të dhënat e një laboratori nuk duhet të bëhen të aksesueshme nga një laborator tjetër vetëm për shkak të një gabimi në ndërfaqe ose në një query të aplikacionit.

Aksesi dhe autentikimi

Llogaritë përdorin autentikim me email dhe fjalëkalim. Për llogaritë që aktivizojnë MFA, Labora mbështet verifikim TOTP me aplikacione autentikuese dhe kërkon nivelin e dytë të verifikimit para hyrjes në hapësirat e mbrojtura.

  • Fjalëkalim minimal prej 12 karakteresh gjatë regjistrimit dhe ndryshimit.
  • Role dhe autorizime sipas funksionit të përdoruesit.
  • MFA me TOTP që mund të aktivizohet nga cilësimet e llogarisë.
  • Sesioni kontrollohet si në aplikacion ashtu edhe në shtresën e të dhënave.

Audit dhe gjurmueshmëri

Rrjedhat kritike të laboratorit janë projektuar për të ruajtur autorin, kohën dhe ndryshimet relevante. Qëllimi është që validimet dhe ndërhyrjet operative të mos mbeten veprime pa histori.

Auditimi teknik nuk e zëvendëson politikën e brendshme të laboratorit; organizata duhet të përcaktojë rolet, përgjegjësitë dhe procedurat e saj të kontrollit.

Sekretet dhe funksionet e privilegjuara

Çelësat me privilegje të larta dhe operacionet administrative mbahen në anën e serverit. Klienti përdor vetëm kredencialet publike të parashikuara për aplikacionin.

Lejet kontrollohen në server për veprime sensitive; ndërfaqja vizuale nuk trajtohet si kufiri i vetëm i sigurisë.

Operimi i sigurt

Siguria operative përfshin edhe konfigurimin e ambientit ku vendoset Labora: kopjet rezervë, rikthimin pas incidentit, rotacionin e çelësave, monitorimin dhe përditësimet e varësive duhet të konfigurohen sipas mjedisit të prodhimit dhe marrëveshjes së shërbimit.

Labora nuk paraqet në këtë faqe certifikime ose standarde rregullatore që nuk janë verifikuar formalisht.

Raportimi i një problemi sigurie

Nëse zbulon një dobësi ose sjellje të dyshimtë, mos publiko të dhëna reale të pacientëve apo kredenciale. Raportoje përmes kanalit të support-it ose kontaktit kontraktual të Labora-s, duke përfshirë hapat për riprodhim dhe ndikimin e mundshëm.