Varnost in tehnični ukrepi (GDPR 32)
Različica 0.9 · 7. 10. 2026.
| Področje | Ukrep |
|---|---|
| Prenos | TLS 1.2+ (HTTPS) za vse strani in API; HSTS po namestitvi na produkcijo |
| Prijava | gesla zgoščena s scrypt (sol 16 B, N=2^14), najmanj 12 znakov; dvofaktorsko preverjanje TOTP (RFC 6238); seje 12 ur v bazi s HttpOnly/Secure piškotkom; omejitev 5 neuspelih poskusov na 15 min; dnevnik prijav (čas, IP, uspeh) |
| Pravice | vloge lastnik / delodajalec / partner; delodajalec vidi samo svoje primere, partner samo svoje delodajalce; preverjanje na strežniku pri vsakem klicu |
| Dokumenti | ločena shramba zunaj spletnega korena, pravice 0600; občutljivi dokumenti (nekaznovanost) v ločeni mapi, vsak vpogled v dnevniku, izbris 30 dni po oddaji; vrsta datoteke se preveri po vsebini (ne po imenu), največ 20 MB |
| Revizijska sled | vsak prehod stanja, dokument, rok, sporočilo in dostop ima zapis: kdo, kdaj, na podlagi katerega dokumenta in pravila |
| Gostovanje | strežniki Neoserv v Sloveniji (spletna aplikacija in baza na enem, e-pošta na drugem strežniku), Imunify360, dnevne kopije pri gostitelju; aplikacija teče ločeno od spletnega korena; HTTPS povsod (HSTS, varnostne glave) |
| Varnostne kopije | lastne dnevne kopije baze in dokumentov na strežniku v Sloveniji, hranjene 14 dni in nato samodejno izbrisane – dokument, ki ga izbrišemo (npr. potrdilo o nekaznovanosti 30 dni po oddaji), izgine tudi iz kopij najpozneje v 14 dneh; dostop do kopij ima samo upravljavec |
| Umetna inteligenca | ključi API samo na strežniku v datotekah 0600, nikoli v kodi; v obdelavo gre najmanjši obseg; rezultati predpomnjeni pri nas |
| Razvoj | avtomatski testi (79), migracije baze z Alembic, ločena razvojna in produkcijska baza, brez pravih podatkov v razvoju |
| Incidenti | obvestilo strankam v 48 urah, Informacijskemu pooblaščencu v 72 urah (GDPR 33), evidenca kršitev – postopek |
| Hramba | roki za vsako vrsto podatka, samodejni izbris in preverljivost – Roki hrambe |
| Načrtovano | pregled ocene učinka (DPIA) pri odvetniku pred obdelavo več strank; penetracijski test pred fazo 2 (kartice); šifriranje občutljivih datotek s ključem stranke |