Securitate
Construit pentru a fi de încredere
pe amplasamente operaționale.
CheckSync folosește autentificare, acces pe bază de rol, jurnalizare audit și provizionare controlată a terminalelor pentru a sprijini operațiunile securizate ale amplasamentului, găzduit pe infrastructura Cloudflare cu separare per client.
CheckSync securizează datele amplasamentului prin autentificare dashboard gestionată de Auth0 cu suport MFA, unsprezece niveluri de permisiuni pe bază de rol, acces utilizator scopat pe amplasament, jurnalizare audit cu adăugare exclusivă, provizionare controlată a terminalelor cu chei specifice amplasamentului și implementare izolată per client pe infrastructura Cloudflare. Nu există nicio bază de date partajată între clienți.
Cum funcționează
Securitate integrată în fiecare nivel.
De la autentificarea în dashboard până la check-in-ul la terminal, accesul este controlat, jurnalizat și izolat în fiecare punct.
Acces dashboard securizat prin Auth0
Autentificarea în dashboard este gestionată prin Auth0, o platformă dedicată de identitate cu suport MFA, gestionarea sesiunilor și procesarea securizată a token-urilor, nu un sistem de autentificare construit intern.
Permisiuni pe bază de rol
Unsprezece roluri distincte controlează ce poate vedea și face fiecare utilizator. Recepționiștii, managerii de operațiuni, echipele financiare și adminii de agenție primesc acces limitat la funcția lor, nimic mai mult.
Control acces la nivel de amplasament
Utilizatorii sunt limitați la amplasamentele care le sunt atribuite. Un manager de la un depou nu poate vizualiza datele de la un alt amplasament fără acordarea explicită a accesului.
Jurnale de audit numai cu adăugare
Înregistrările de prezență, evenimentele de check-in și check-out și acțiunile administrative sunt scrise într-un jurnal de audit cu adăugare exclusivă. Înregistrările sprijină responsabilitatea internă și trasabilitatea dovezilor.
Provizionare controlată a terminalelor
Fiecare terminal este provizionat cu o cheie specifică amplasamentului. Dispozitivele neprovizionate nu pot accesa datele amplasamentului. Provizionarea este gestionată exclusiv de operatori autorizați.
Infrastructură găzduită pe Cloudflare
API-ul, dashboard-ul și site-ul public rulează pe rețeaua globală Cloudflare, inclusiv protecție DDoS, capabilități WAF și gestionarea traficului proxiat la margine pentru fiecare cerere.
Înregistrări de audit
Fiecare eveniment marcat cu
timestamp și înregistrat.
CheckSync menține un jurnal structurat al evenimentelor de prezență, activității de check-in și check-out, rezultatelor verificării biometrice și acțiunilor administrative.
Înregistrările includ amplasamentul, timestamp-ul, tipul de persoană și rezultatul evenimentului. Utilizatorii autorizați pot căuta, filtra și exporta jurnalele din dashboard. Înregistrările de audit biometric sunt păstrate într-un jurnal separat cu controale independente de retenție.

Model de deployment
Separare per client la deployment.
CheckSync poate fi implementat cu separare specifică per client pentru a sprijini o izolare mai puternică a datelor și încrederea în procesul de achiziție.
Fiecare deployment al unui client funcționează ca un mediu izolat propriu. Nu există o bază de date partajată între clienți, limita bazei de date este limita clientului. Aceasta sprijină cerințele de izolare a datelor comune în achizițiile enterprise și industriile reglementate.
Gateway de acces
Clienții ajung la propriul mediu.
Gateway-ul de autentificare al clientului direcționează fiecare organizație către propriul deployment dedicat folosind un cod de acces hash, nu un pool de autentificare multi-tenant partajat.
Slug-urile organizației sunt rezolvate server-side față de un KV store securizat. Codurile de acces sunt hash-uite SHA-256 cu un pepper server-side și comparate folosind logică timing-safe pentru a rezista enumerării.
Certificări
Proiectat cu cadre recunoscute în minte.
CheckSync este proiectat cu controale de securitate și conformitate informate de cadre recunoscute precum ISO 27001, principiile SOC 2 și așteptările GDPR. Certificarea formală nu este revendicată în prezent.
Designul său tehnic include controale comune în mediile SaaS reglementate - inclusiv autentificare, permisiuni pe bază de rol, trasabilitate audit, separarea datelor de amplasament și client, practici securizate de deployment și gestionarea GDPR-conștientă a datelor. Pentru echipele de achiziție care necesită un rezumat de securitate scris, acesta poate fi furnizat la cerere în timpul discuției despre pilot.
Începe
Întrebări despre securitate înainte de a te decide?
Vorbește direct cu echipa din spatele CheckSync. Fără nivel de vânzări, fără coadă de tichete - o conversație directă despre amplasamentul tău, cerințele tale și ce poate demonstra CheckSync.