Skip to main content
CheckSync logo

Securitate

Construit pentru a fi de încredere
pe amplasamente operaționale.

CheckSync folosește autentificare, acces pe bază de rol, jurnalizare audit și provizionare controlată a terminalelor pentru a sprijini operațiunile securizate ale amplasamentului, găzduit pe infrastructura Cloudflare cu separare per client.

CheckSync securizează datele amplasamentului prin autentificare dashboard gestionată de Auth0 cu suport MFA, unsprezece niveluri de permisiuni pe bază de rol, acces utilizator scopat pe amplasament, jurnalizare audit cu adăugare exclusivă, provizionare controlată a terminalelor cu chei specifice amplasamentului și implementare izolată per client pe infrastructura Cloudflare. Nu există nicio bază de date partajată între clienți.

Cum funcționează

Securitate integrată în fiecare nivel.

De la autentificarea în dashboard până la check-in-ul la terminal, accesul este controlat, jurnalizat și izolat în fiecare punct.

Acces dashboard securizat prin Auth0

Autentificarea în dashboard este gestionată prin Auth0, o platformă dedicată de identitate cu suport MFA, gestionarea sesiunilor și procesarea securizată a token-urilor, nu un sistem de autentificare construit intern.

Permisiuni pe bază de rol

Unsprezece roluri distincte controlează ce poate vedea și face fiecare utilizator. Recepționiștii, managerii de operațiuni, echipele financiare și adminii de agenție primesc acces limitat la funcția lor, nimic mai mult.

Control acces la nivel de amplasament

Utilizatorii sunt limitați la amplasamentele care le sunt atribuite. Un manager de la un depou nu poate vizualiza datele de la un alt amplasament fără acordarea explicită a accesului.

Jurnale de audit numai cu adăugare

Înregistrările de prezență, evenimentele de check-in și check-out și acțiunile administrative sunt scrise într-un jurnal de audit cu adăugare exclusivă. Înregistrările sprijină responsabilitatea internă și trasabilitatea dovezilor.

Provizionare controlată a terminalelor

Fiecare terminal este provizionat cu o cheie specifică amplasamentului. Dispozitivele neprovizionate nu pot accesa datele amplasamentului. Provizionarea este gestionată exclusiv de operatori autorizați.

Infrastructură găzduită pe Cloudflare

API-ul, dashboard-ul și site-ul public rulează pe rețeaua globală Cloudflare, inclusiv protecție DDoS, capabilități WAF și gestionarea traficului proxiat la margine pentru fiecare cerere.

Înregistrări de audit

Fiecare eveniment marcat cu
timestamp și înregistrat.

CheckSync menține un jurnal structurat al evenimentelor de prezență, activității de check-in și check-out, rezultatelor verificării biometrice și acțiunilor administrative.

Înregistrările includ amplasamentul, timestamp-ul, tipul de persoană și rezultatul evenimentului. Utilizatorii autorizați pot căuta, filtra și exporta jurnalele din dashboard. Înregistrările de audit biometric sunt păstrate într-un jurnal separat cu controale independente de retenție.

dashboard.checksync.ultrafastdigital.com
Ecranul jurnalului de audit din dashboard-ul CheckSync cu evenimente de check-in marcate cu timestamp

Model de deployment

Separare per client la deployment.

CheckSync poate fi implementat cu separare specifică per client pentru a sprijini o izolare mai puternică a datelor și încrederea în procesul de achiziție.

Fiecare deployment al unui client funcționează ca un mediu izolat propriu. Nu există o bază de date partajată între clienți, limita bazei de date este limita clientului. Aceasta sprijină cerințele de izolare a datelor comune în achizițiile enterprise și industriile reglementate.

Gateway de acces

Clienții ajung la propriul mediu.

Gateway-ul de autentificare al clientului direcționează fiecare organizație către propriul deployment dedicat folosind un cod de acces hash, nu un pool de autentificare multi-tenant partajat.

Slug-urile organizației sunt rezolvate server-side față de un KV store securizat. Codurile de acces sunt hash-uite SHA-256 cu un pepper server-side și comparate folosind logică timing-safe pentru a rezista enumerării.

Certificări

Proiectat cu cadre recunoscute în minte.

CheckSync este proiectat cu controale de securitate și conformitate informate de cadre recunoscute precum ISO 27001, principiile SOC 2 și așteptările GDPR. Certificarea formală nu este revendicată în prezent.

Designul său tehnic include controale comune în mediile SaaS reglementate - inclusiv autentificare, permisiuni pe bază de rol, trasabilitate audit, separarea datelor de amplasament și client, practici securizate de deployment și gestionarea GDPR-conștientă a datelor. Pentru echipele de achiziție care necesită un rezumat de securitate scris, acesta poate fi furnizat la cerere în timpul discuției despre pilot.

Începe

Întrebări despre securitate înainte de a te decide?

Vorbește direct cu echipa din spatele CheckSync. Fără nivel de vânzări, fără coadă de tichete - o conversație directă despre amplasamentul tău, cerințele tale și ce poate demonstra CheckSync.