Przejdź do głównej zawartości

Bezpieczeństwo

Ta część dokumentacji jest napisana dla zespołów bezpieczeństwa, IT i compliance, które oceniają Q247 przed wdrożeniem albo odpowiadają na pytania audytu. Znajdziesz tu konkretne algorytmy, kierunki połączeń i zamknięte listy przekazywanych danych.

Pozostałe strony dokumentacji pokazują, jak coś skonfigurować; tutaj opisane jest, co przy tej konfiguracji dzieje się z danymi.

Obszary specyfikacji

Q247 składa się z dwóch komponentów, a logowanie jest zagadnieniem osobnym od obu. Dlatego specyfikacja jest podzielona na trzy strony.

Bezpieczeństwo Enterprise Plugin dotyczy komponentu działającego najbliżej danych Klienta, bo klonuje i analizuje repozytoria. Odpowiada na pytania: jakie uprawnienia potrzebuje proces, jakie reguły firewalla obowiązują, co zostaje lokalnie, a co wysyłane jest do Q247 i w jakiej postaci.

Bezpieczeństwo Portalu Zarządzania dotyczy samej aplikacji webowej: na czym działa, jak zabezpieczony jest dostęp menedżerski i jak wygląda dostęp serwisowy po stronie dostawcy.

Bezpieczeństwo SSO dotyczy logowania przez zewnętrznego dostawcę tożsamości: przebiegu Authorization Code Flow, algorytmów podpisu i szyfrowania, ochrony sekretu klienta oraz kierunkowości ruchu między Q247 a dostawcą.

Najczęstsze pytania

PytanieGdzie jest odpowiedź
Czy kod źródłowy opuszcza naszą sieć?Bezpieczeństwo Enterprise Plugin
Jaki ruch przychodzący musimy dopuścić?Reguły firewalla i tabela kierunkowości w SSO
Co dokładnie trafia do waszej bazy?zamknięte listy pól w Wymianie danych
Jak chronicie nasz sekret OIDC?Szyfrowanie sekretu klienta
Co się dzieje, gdy nasz firewall robi inspekcję TLS?Inspekcja TLS na firewallu

Zakres danych przekazywanych do modelu językowego przy funkcjach AI opisany jest osobno, na stronie Model językowy, bo dotyczy wariantu wdrożenia wybranego przez Klienta.

Podstrony

Zobacz też