Keystone

Przechowywanie danych

Bieżące działanie

Dane aplikacji, audyt i zaproszenia są przechowywane w PostgreSQL. Lokalna baza korzysta z trwałego wolumenu Docker; zatrzymanie aplikacji nie usuwa danych.

Hasła kont są zapisywane jako hashe przez Django, a sekrety zaproszeń jako hashe. Zaproszenie używa losowego, jednorazowego linku powiązanego z adresem e-mail i firmą; domyślny czas ważności wynosi 24 godziny.

Sesja i token CSRF służą logowaniu i ochronie formularzy. Cookie języka pamięta wybór polskiego lub angielskiego. Aplikacja nie ma zaimplementowanej analityki ani reklamowych cookies.

Poprzednie zatwierdzone wersje opisów są zachowywane do przyjęcia nowych. Firma ustala swoją politykę retencji w ustawieniach RODO. Ustawienia nie uruchamiają jeszcze automatycznego usuwania historii.

Okres przechowywania

Okres przechowywania jest ustalany osobno dla każdej firmy.

Usługi zewnętrzne i eksport

Docelowa maszyna wirtualna w Hetzner i szyfrowane kopie Google Drive są planowane, ale nie są jeszcze uruchomionym hostingiem ani kopią zapasową tego projektu. Nie deklarujemy szyfrowania bazy, działającego backupu ani tego, że dane nigdy nie opuszczają UE.

Powiadomienia e-mail wymagają konfiguracji serwera SMTP. Lokalną wysyłkę można sprawdzić w skrzynce Mailpit.

Eksporty wykonują użytkownicy z uprawnieniami. Pobrany plik znajduje się poza kontrolą sesji aplikacji i należy go przechowywać zgodnie z regułami firmy.