Bezpieczeństwo
Ta część dokumentacji jest napisana dla zespołów bezpieczeństwa, IT i compliance, które oceniają Q247 przed wdrożeniem albo odpowiadają na pytania audytu. Znajdziesz tu konkretne algorytmy, kierunki połączeń i zamknięte listy przekazywanych danych.
Pozostałe strony dokumentacji pokazują, jak coś skonfigurować; tutaj opisane jest, co przy tej konfiguracji dzieje się z danymi.
Obszary specyfikacji
Q247 składa się z dwóch komponentów, a logowanie jest zagadnieniem osobnym od obu. Dlatego specyfikacja jest podzielona na trzy strony.
Bezpieczeństwo Enterprise Plugin dotyczy komponentu działającego najbliżej danych Klienta, bo klonuje i analizuje repozytoria. Odpowiada na pytania: jakie uprawnienia potrzebuje proces, jakie reguły firewalla obowiązują, co zostaje lokalnie, a co wysyłane jest do Q247 i w jakiej postaci.
Bezpieczeństwo Portalu Zarządzania dotyczy samej aplikacji webowej: na czym działa, jak zabezpieczony jest dostęp menedżerski i jak wygląda dostęp serwisowy po stronie dostawcy.
Bezpieczeństwo SSO dotyczy logowania przez zewnętrznego dostawcę tożsamości: przebiegu Authorization Code Flow, algorytmów podpisu i szyfrowania, ochrony sekretu klienta oraz kierunkowości ruchu między Q247 a dostawcą.
Najczęstsze pytania
| Pytanie | Gdzie jest odpowiedź |
|---|---|
| Czy kod źródłowy opuszcza naszą sieć? | Bezpieczeństwo Enterprise Plugin |
| Jaki ruch przychodzący musimy dopuścić? | Reguły firewalla i tabela kierunkowości w SSO |
| Co dokładnie trafia do waszej bazy? | zamknięte listy pól w Wymianie danych |
| Jak chronicie nasz sekret OIDC? | Szyfrowanie sekretu klienta |
| Co się dzieje, gdy nasz firewall robi inspekcję TLS? | Inspekcja TLS na firewallu |
Zakres danych przekazywanych do modelu językowego przy funkcjach AI opisany jest osobno, na stronie Model językowy, bo dotyczy wariantu wdrożenia wybranego przez Klienta.
Podstrony
Bezpieczeństwo Enterprise Plugin
Uprawnienia procesu, reguły firewalla i dokładny zakres danych wymienianych z Q247.
Bezpieczeństwo Portalu Zarządzania
MFA i uwierzytelnianie Microsoft Entra ID dla samej aplikacji webowej Q247.
Bezpieczeństwo SSO
Przebieg Authorization Code Flow, ochrona sekretu klienta i algorytmy kryptograficzne używane przy logowaniu przez OIDC.
Zobacz też
- Enterprise Plugin: co komponent robi i jak się go instaluje
- Uprawnienia: model ról i dostępu do danych w aplikacji